基于行为特征的IRC僵尸网络检测方法研究
摘要 | 第1-5页 |
Abstract | 第5-8页 |
第1章 绪论 | 第8-13页 |
·课题背景 | 第8-9页 |
·研究目的及意义 | 第9-10页 |
·该领域研究现状 | 第10-12页 |
·论文的组织结构 | 第12-13页 |
第2章 僵尸网络相关研究 | 第13-27页 |
·僵尸网络概念、分类及生命周期 | 第13-19页 |
·僵尸网络概念及特点 | 第13-15页 |
·僵尸网络生命周期 | 第15-17页 |
·僵尸网络分类及控制机制 | 第17-19页 |
·僵尸网络传播模型 | 第19-21页 |
·僵尸网络跟踪、检测与防御 | 第21-25页 |
·僵尸网络跟踪 | 第22-23页 |
·僵尸网络检测 | 第23-24页 |
·僵尸网络防御与反制 | 第24-25页 |
·本章小结 | 第25-27页 |
第3章 IRC 僵尸程序捕获与行为特征分析 | 第27-37页 |
·IRC 僵尸程序捕获 | 第27-31页 |
·IRC 僵尸网络行为特征分析 | 第31-36页 |
·僵尸程序与控制服务器通信分析 | 第31-34页 |
·控制者与控制服务器通信分析 | 第34-35页 |
·僵尸网络行为特征总结 | 第35-36页 |
·本章小结 | 第36-37页 |
第4章 IRC 僵尸网络检测方法研究 | 第37-53页 |
·昵称检测机制 | 第37-42页 |
·Scoring Function | 第37-38页 |
·多正则式匹配 | 第38-40页 |
·频道昵称距离 | 第40-42页 |
·控制命令检测机制 | 第42-49页 |
·检测机理 | 第42-43页 |
·AC 多模匹配增效算法 | 第43-49页 |
·命令序列相似性检测 | 第49-51页 |
·命令序列分析 | 第49页 |
·相似度算法 | 第49-51页 |
·本章小结 | 第51-53页 |
第5章 IRC 僵尸网络检测系统设计与实现 | 第53-65页 |
·高性能捕包平台 | 第53-57页 |
·零拷贝技术 | 第54-55页 |
·多线程TCP/IP 协议栈 | 第55-57页 |
·平台插件技术 | 第57页 |
·IRC 僵尸网络检测插件 | 第57-60页 |
·实验分析 | 第60-64页 |
·实验环境 | 第60页 |
·结果分析 | 第60-64页 |
·本章小结 | 第64-65页 |
结论 | 第65-66页 |
参考文献 | 第66-69页 |
攻读学位期间发表的学术论文 | 第69-71页 |
致谢 | 第71页 |