基于P2P协议的僵尸网络的检测
摘要 | 第1-5页 |
ABSTRACT | 第5-10页 |
第一章 绪论 | 第10-16页 |
·研究背景 | 第10-12页 |
·研究现状 | 第12-14页 |
·论文研究内容与组织结构 | 第14-16页 |
第二章 僵尸网络研究与P2P 技术 | 第16-32页 |
·僵尸网络研究 | 第16-25页 |
·僵尸网络的定义 | 第16-18页 |
·僵尸网络的发展 | 第18-20页 |
·僵尸网络的命令与控制机制 | 第20-22页 |
·僵尸网络的生命周期 | 第22-25页 |
·P2P 技术 | 第25-30页 |
·P2P 技术概况 | 第25-26页 |
·P2P 网络的拓扑结构 | 第26-30页 |
·本章小结 | 第30-32页 |
第三章 基于P2P 的僵尸网络研究和分析 | 第32-56页 |
·案例研究和分析 | 第32-43页 |
·Slapper | 第33-36页 |
·Sinit | 第36-38页 |
·PhatBot | 第38-39页 |
·Peacomm | 第39-41页 |
·Waledac | 第41-43页 |
·基于P2P 的僵尸网络分析 | 第43-48页 |
·P2P 技术在僵尸网络中的应用 | 第44-46页 |
·P2P 僵尸网络特征分析 | 第46-48页 |
·基于行为的P2P 僵尸网络检测方法 | 第48-54页 |
·P2P 协议识别方法设计 | 第48-49页 |
·P2P 僵尸网络检测方法设计 | 第49-52页 |
·入侵检测实现方法设计 | 第52-54页 |
·本章小结 | 第54-56页 |
第四章 BOT_DBSST 系统设计 | 第56-68页 |
·模型建立 | 第56-61页 |
·隐马尔科夫模型 | 第56-57页 |
·朴素贝叶斯分类法 | 第57-58页 |
·数学模型的建立 | 第58-61页 |
·系统总体设计 | 第61-67页 |
·系统框架 | 第61-62页 |
·接口设计 | 第62-65页 |
·数据库设计 | 第65-67页 |
·本章小结 | 第67-68页 |
第五章 BOT_DBSST 系统实现 | 第68-84页 |
·主机端子系统实现 | 第68-72页 |
·模块说明 | 第68页 |
·进程操作监控模块实现 | 第68-71页 |
·注册表监控模块的实现 | 第71-72页 |
·网络传感器子系统实现 | 第72-79页 |
·模块说明 | 第73-74页 |
·BOT 判断及状态识别模块 | 第74-76页 |
·P2P 协议识别模块 | 第76-78页 |
·异常行为识别模块 | 第78-79页 |
·控制台子系统实现 | 第79-83页 |
·模块说明 | 第80-81页 |
·通信模块 | 第81-83页 |
·自动挖掘模块 | 第83页 |
·本章小结 | 第83-84页 |
第六章 系统测试与分析 | 第84-89页 |
·实验环境部署 | 第84-85页 |
·实验方案及结果 | 第85-88页 |
·结果分析 | 第88-89页 |
第七章 总结与展望 | 第89-91页 |
·全文总结 | 第89-90页 |
·将来的工作 | 第90-91页 |
致谢 | 第91-92页 |
参考文献 | 第92-97页 |
攻硕期间的研究成果 | 第97-98页 |