摘要 | 第1-5页 |
Abstract | 第5-8页 |
第1章 绪论 | 第8-17页 |
·课题背景 | 第8页 |
·国内外研究现状 | 第8-14页 |
·僵尸网络的种类及运行机制 | 第9-14页 |
·僵尸网络的恶意活动 | 第14页 |
·本文的研究内容和章节安排 | 第14-16页 |
·本文主要研究内容 | 第14-15页 |
·本文的组织结构 | 第15-16页 |
·本章小结 | 第16-17页 |
第2章 僵尸网络检测机制分析 | 第17-23页 |
·僵尸程序演变过程 | 第17-19页 |
·基于特征的僵尸网络检测技术 | 第19页 |
·基于蜜罐的僵尸网络检测技术 | 第19-20页 |
·基于DNS 的僵尸网络检测 | 第20-21页 |
·基于流量的僵尸网络检测技术 | 第21-22页 |
·本章小结 | 第22-23页 |
第3章 基于网络数据流的僵尸网络检测模型 | 第23-32页 |
·僵尸网络检测系统模型构建 | 第23-25页 |
·流量监测模型 | 第25页 |
·聚类分析模型 | 第25-29页 |
·四个流量特征 | 第25-26页 |
·通信流聚类模型 | 第26-28页 |
·活动流聚类模型 | 第28-29页 |
·关联分析模型 | 第29-31页 |
·本章小结 | 第31-32页 |
第4章 基于网络数据流的僵尸网络检测模型实现 | 第32-40页 |
·检测系统体系结构 | 第32-33页 |
·流量监测模块设计与实现 | 第33-34页 |
·聚类模块设计与实现 | 第34-39页 |
·通信流聚类 | 第34-37页 |
·活动流聚类 | 第37-38页 |
·关联分析模块设计与实现 | 第38-39页 |
·本章小结 | 第39-40页 |
第5章 基于网络数据流的僵尸网络检测实验及结果分析 | 第40-45页 |
·实验环境介绍 | 第40-41页 |
·通信流分析 | 第41-42页 |
·活动流分析 | 第42-43页 |
·检测结果与分析 | 第43-44页 |
·本章小结 | 第44-45页 |
结论 | 第45-46页 |
参考文献 | 第46-50页 |
攻读学位期间发表的学术论文 | 第50-52页 |
致谢 | 第52页 |