首页--工业技术论文--自动化技术、计算机技术论文--自动化技术及设备论文--自动化系统论文--数据处理、数据处理系统论文

基于程序行为分析的主机异常监测系统的设计与实现

摘要第4-5页
Abstract第5页
第1章 绪论第8-14页
    1.1 研究背景与意义第8-9页
    1.2 相关研究现状第9-11页
        1.2.1 国外研究现状第9-10页
        1.2.2 国内研究现状第10-11页
    1.3 研究的目标及主要内容第11-12页
    1.4 论文结构第12-14页
第2章 相关理论与技术第14-22页
    2.1 Windows系统结构第14-16页
        2.1.1 用户层与内核层第14页
        2.1.2 系统调用第14-15页
        2.1.3 虚拟化沙盒第15-16页
    2.2 二进制动态翻译第16-18页
        2.2.1 二进制动态翻译的概念第16页
        2.2.2 二进制动态翻译的过程第16-17页
        2.2.3 应用举例第17-18页
    2.3 虚拟机自省第18-19页
    2.4 Key-value数据库第19页
    2.5 机器学习第19-21页
    2.6 本章小结第21-22页
第3章 系统的总体设计第22-30页
    3.1 系统目标分析第22-23页
    3.2 系统的设计与模块划分第23-28页
    3.3 本章小结第28-30页
第4章 程序行为提取的设计与实现第30-42页
    4.1 用户空间的系统调用序列提取第30-34页
        4.1.1 设计思路第30-32页
        4.1.2 实现思路及过程第32-34页
    4.2 系统空间的系统调用序列提取第34-41页
        4.2.1 设计思想第34-35页
        4.2.2 实现思路及过程第35-41页
    4.3 本章小结第41-42页
第5章 程序性质判定的设计与实现第42-54页
    5.1 系统调用序列预处理第42-43页
    5.2 系统调用序列分割第43-46页
        5.2.1 短序列法第43-44页
        5.2.2 实现思路及过程第44-46页
    5.3 分类器识别及判定第46-49页
        5.3.1 分类器训练第46-48页
        5.3.2 未知程序判定第48-49页
    5.4 主动防御沙盒系统第49-52页
    5.5 本章小结第52-54页
第6章 系统实验与数据分析第54-60页
    6.1 实验设计第54-55页
    6.2 滑动窗口值的确定第55-56页
    6.3 阀值的确定第56-58页
    6.4 结果反馈迭代及比较第58-59页
    6.5 本章小结第59-60页
结论第60-62页
参考文献第62-66页
硕士期间发表成果第66-68页
致谢第68页

论文共68页,点击 下载论文
上一篇:桔小实蝇对马拉硫磷的抗性遗传方式及生化机理研究
下一篇:大规模MIMO系统中低复杂度DOA估计算法的研究