首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于通信行为分析的木马检测技术研究

表目录第1-8页
图目录第8-9页
摘要第9-10页
ABSTRACT第10-12页
第一章 绪论第12-18页
   ·课题的研究背景及意义第12-13页
   ·国内外研究现状第13-15页
   ·本文研究内容和主要成果第15-16页
   ·论文结构安排第16-18页
第二章木马通信隐蔽性模型第18-32页
   ·特洛伊木马概述第18-22页
     ·木马的概念第18页
     ·木马与其他恶意程序第18-19页
     ·木马特点第19-20页
     ·木马分类第20-21页
     ·木马植入方式第21-22页
   ·木马通信技术第22-24页
     ·端口复用技术第23页
     ·反弹端口技术第23页
     ·隐蔽通道技术第23-24页
   ·木马通信隐蔽性模型第24-31页
     ·基本定义第24页
     ·木马通信隐蔽性模型第24-25页
     ·木马通信隐蔽性模型分析第25-31页
   ·本章小结第31-32页
第三章木马通信行为检测模型第32-48页
   ·木马通信行为分析第32-37页
     ·连接保持无操作阶段第32-35页
     ·交互操作阶段第35-37页
   ·已有行为检测算法分析第37-39页
     ·基于数据包的检测方法第37页
     ·基于命令序列的检测方法第37-38页
     ·基于神经网络的检测方法第38页
     ·现有检测方法存在的问题第38-39页
   ·木马通信行为检测模型第39-47页
     ·木马通信行为检测模型定义第39页
     ·特征属性提取层面第39-41页
     ·分类算法比较第41-47页
   ·本章小结第47-48页
第四章木马通信行为检测第48-60页
   ·木马通信行为特征的提取及选择第48-55页
     ·连接保持无操作阶段特征提取第48-50页
     ·木马交互操作阶段特征提取第50-52页
     ·特征属性选择第52-55页
   ·C4.5 决策树的生成第55-57页
     ·C4.5 数据处理方法第55页
     ·C4.5 决策树建立第55-56页
     ·决策树剪枝第56-57页
     ·决策树评价第57页
   ·木马通信行为检测及时间复杂度分析第57-59页
     ·基于特征集的检测第57-58页
     ·木马通信行为检测第58页
     ·时间复杂度分析第58-59页
   ·本章小结第59-60页
第五章系统实现及实验结果分析第60-74页
   ·木马通信行为检测系统设计第60-61页
     ·设计目标第60页
     ·系统架构第60-61页
   ·木马通信行为检测系统实现及关键技术第61-68页
     ·网络数据采集模块第61-62页
     ·网络会话提取模块第62-66页
     ·通信特征提取模块第66-67页
     ·检测规则生成模块第67-68页
     ·检测模块第68页
     ·报警模块第68页
   ·实验结果分析第68-72页
     ·实验环境第68-69页
     ·实验数据第69-72页
     ·实验结果分析第72页
   ·本章小结第72-74页
结束语第74-76页
 一、全文总结第74-75页
 二、进一步的工作第75-76页
参考文献第76-79页
作者简历攻读硕士学位期间完成的主要工作第79-80页
 一、个人简历第79页
 二、攻读硕士学位期间发表的学术论文第79页
 三、攻读硕士学位期间的获奖情况第79页
 四、攻读硕士学位期间申请的专利第79页
 五、攻读硕士学位期间的科研情况第79-80页
致谢第80页

论文共80页,点击 下载论文
上一篇:邮件通联网络变化检测关键技术研究
下一篇:基于逆向分析的Windows 7安全机制突破方法研究