首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于行为特征的IRC僵尸网络检测方法研究

摘要第1-5页
Abstract第5-8页
第1章 绪论第8-13页
   ·课题背景第8-9页
   ·研究目的及意义第9-10页
   ·该领域研究现状第10-12页
   ·论文的组织结构第12-13页
第2章 僵尸网络相关研究第13-27页
   ·僵尸网络概念、分类及生命周期第13-19页
     ·僵尸网络概念及特点第13-15页
     ·僵尸网络生命周期第15-17页
     ·僵尸网络分类及控制机制第17-19页
   ·僵尸网络传播模型第19-21页
   ·僵尸网络跟踪、检测与防御第21-25页
     ·僵尸网络跟踪第22-23页
     ·僵尸网络检测第23-24页
     ·僵尸网络防御与反制第24-25页
   ·本章小结第25-27页
第3章 IRC 僵尸程序捕获与行为特征分析第27-37页
   ·IRC 僵尸程序捕获第27-31页
   ·IRC 僵尸网络行为特征分析第31-36页
     ·僵尸程序与控制服务器通信分析第31-34页
     ·控制者与控制服务器通信分析第34-35页
     ·僵尸网络行为特征总结第35-36页
   ·本章小结第36-37页
第4章 IRC 僵尸网络检测方法研究第37-53页
   ·昵称检测机制第37-42页
     ·Scoring Function第37-38页
     ·多正则式匹配第38-40页
     ·频道昵称距离第40-42页
   ·控制命令检测机制第42-49页
     ·检测机理第42-43页
     ·AC 多模匹配增效算法第43-49页
   ·命令序列相似性检测第49-51页
     ·命令序列分析第49页
     ·相似度算法第49-51页
   ·本章小结第51-53页
第5章 IRC 僵尸网络检测系统设计与实现第53-65页
   ·高性能捕包平台第53-57页
     ·零拷贝技术第54-55页
     ·多线程TCP/IP 协议栈第55-57页
     ·平台插件技术第57页
   ·IRC 僵尸网络检测插件第57-60页
   ·实验分析第60-64页
     ·实验环境第60页
     ·结果分析第60-64页
   ·本章小结第64-65页
结论第65-66页
参考文献第66-69页
攻读学位期间发表的学术论文第69-71页
致谢第71页

论文共71页,点击 下载论文
上一篇:嵌入式膜片钳放大器软件系统设计
下一篇:柴油发电机组混合H2/H调速器的研究