基于P2P协议的僵尸网络的检测
| 摘要 | 第1-5页 |
| ABSTRACT | 第5-10页 |
| 第一章 绪论 | 第10-16页 |
| ·研究背景 | 第10-12页 |
| ·研究现状 | 第12-14页 |
| ·论文研究内容与组织结构 | 第14-16页 |
| 第二章 僵尸网络研究与P2P 技术 | 第16-32页 |
| ·僵尸网络研究 | 第16-25页 |
| ·僵尸网络的定义 | 第16-18页 |
| ·僵尸网络的发展 | 第18-20页 |
| ·僵尸网络的命令与控制机制 | 第20-22页 |
| ·僵尸网络的生命周期 | 第22-25页 |
| ·P2P 技术 | 第25-30页 |
| ·P2P 技术概况 | 第25-26页 |
| ·P2P 网络的拓扑结构 | 第26-30页 |
| ·本章小结 | 第30-32页 |
| 第三章 基于P2P 的僵尸网络研究和分析 | 第32-56页 |
| ·案例研究和分析 | 第32-43页 |
| ·Slapper | 第33-36页 |
| ·Sinit | 第36-38页 |
| ·PhatBot | 第38-39页 |
| ·Peacomm | 第39-41页 |
| ·Waledac | 第41-43页 |
| ·基于P2P 的僵尸网络分析 | 第43-48页 |
| ·P2P 技术在僵尸网络中的应用 | 第44-46页 |
| ·P2P 僵尸网络特征分析 | 第46-48页 |
| ·基于行为的P2P 僵尸网络检测方法 | 第48-54页 |
| ·P2P 协议识别方法设计 | 第48-49页 |
| ·P2P 僵尸网络检测方法设计 | 第49-52页 |
| ·入侵检测实现方法设计 | 第52-54页 |
| ·本章小结 | 第54-56页 |
| 第四章 BOT_DBSST 系统设计 | 第56-68页 |
| ·模型建立 | 第56-61页 |
| ·隐马尔科夫模型 | 第56-57页 |
| ·朴素贝叶斯分类法 | 第57-58页 |
| ·数学模型的建立 | 第58-61页 |
| ·系统总体设计 | 第61-67页 |
| ·系统框架 | 第61-62页 |
| ·接口设计 | 第62-65页 |
| ·数据库设计 | 第65-67页 |
| ·本章小结 | 第67-68页 |
| 第五章 BOT_DBSST 系统实现 | 第68-84页 |
| ·主机端子系统实现 | 第68-72页 |
| ·模块说明 | 第68页 |
| ·进程操作监控模块实现 | 第68-71页 |
| ·注册表监控模块的实现 | 第71-72页 |
| ·网络传感器子系统实现 | 第72-79页 |
| ·模块说明 | 第73-74页 |
| ·BOT 判断及状态识别模块 | 第74-76页 |
| ·P2P 协议识别模块 | 第76-78页 |
| ·异常行为识别模块 | 第78-79页 |
| ·控制台子系统实现 | 第79-83页 |
| ·模块说明 | 第80-81页 |
| ·通信模块 | 第81-83页 |
| ·自动挖掘模块 | 第83页 |
| ·本章小结 | 第83-84页 |
| 第六章 系统测试与分析 | 第84-89页 |
| ·实验环境部署 | 第84-85页 |
| ·实验方案及结果 | 第85-88页 |
| ·结果分析 | 第88-89页 |
| 第七章 总结与展望 | 第89-91页 |
| ·全文总结 | 第89-90页 |
| ·将来的工作 | 第90-91页 |
| 致谢 | 第91-92页 |
| 参考文献 | 第92-97页 |
| 攻硕期间的研究成果 | 第97-98页 |