基于行为特征的IRC僵尸网络检测方法研究
| 摘要 | 第1-5页 |
| Abstract | 第5-8页 |
| 第1章 绪论 | 第8-13页 |
| ·课题背景 | 第8-9页 |
| ·研究目的及意义 | 第9-10页 |
| ·该领域研究现状 | 第10-12页 |
| ·论文的组织结构 | 第12-13页 |
| 第2章 僵尸网络相关研究 | 第13-27页 |
| ·僵尸网络概念、分类及生命周期 | 第13-19页 |
| ·僵尸网络概念及特点 | 第13-15页 |
| ·僵尸网络生命周期 | 第15-17页 |
| ·僵尸网络分类及控制机制 | 第17-19页 |
| ·僵尸网络传播模型 | 第19-21页 |
| ·僵尸网络跟踪、检测与防御 | 第21-25页 |
| ·僵尸网络跟踪 | 第22-23页 |
| ·僵尸网络检测 | 第23-24页 |
| ·僵尸网络防御与反制 | 第24-25页 |
| ·本章小结 | 第25-27页 |
| 第3章 IRC 僵尸程序捕获与行为特征分析 | 第27-37页 |
| ·IRC 僵尸程序捕获 | 第27-31页 |
| ·IRC 僵尸网络行为特征分析 | 第31-36页 |
| ·僵尸程序与控制服务器通信分析 | 第31-34页 |
| ·控制者与控制服务器通信分析 | 第34-35页 |
| ·僵尸网络行为特征总结 | 第35-36页 |
| ·本章小结 | 第36-37页 |
| 第4章 IRC 僵尸网络检测方法研究 | 第37-53页 |
| ·昵称检测机制 | 第37-42页 |
| ·Scoring Function | 第37-38页 |
| ·多正则式匹配 | 第38-40页 |
| ·频道昵称距离 | 第40-42页 |
| ·控制命令检测机制 | 第42-49页 |
| ·检测机理 | 第42-43页 |
| ·AC 多模匹配增效算法 | 第43-49页 |
| ·命令序列相似性检测 | 第49-51页 |
| ·命令序列分析 | 第49页 |
| ·相似度算法 | 第49-51页 |
| ·本章小结 | 第51-53页 |
| 第5章 IRC 僵尸网络检测系统设计与实现 | 第53-65页 |
| ·高性能捕包平台 | 第53-57页 |
| ·零拷贝技术 | 第54-55页 |
| ·多线程TCP/IP 协议栈 | 第55-57页 |
| ·平台插件技术 | 第57页 |
| ·IRC 僵尸网络检测插件 | 第57-60页 |
| ·实验分析 | 第60-64页 |
| ·实验环境 | 第60页 |
| ·结果分析 | 第60-64页 |
| ·本章小结 | 第64-65页 |
| 结论 | 第65-66页 |
| 参考文献 | 第66-69页 |
| 攻读学位期间发表的学术论文 | 第69-71页 |
| 致谢 | 第71页 |