首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

校园网被控主机的检测系统研究

摘要第1-6页
Abstract第6-9页
第一章 绪论第9-13页
   ·选题背景及意义第9-10页
   ·国内外研究动态第10-12页
   ·课题研究内容第12-13页
第二章 Botnet 原理以及典型僵尸病毒分析第13-26页
   ·Botnet 介绍第13-15页
     ·Botnet 的定义第13页
     ·Botnet 的功能结构第13-15页
   ·基于IRC 协议的Botnet 工作原理第15-23页
     ·IRC 协议介绍第15页
     ·基于IRC 协议的信息传递系统的组件及结构第15-16页
     ·组件的消息传递第16-17页
     ·频道管理第17-18页
     ·服务器及客户端协议介绍第18-21页
     ·IRC 协议的Botnet 工作机制第21-23页
   ·基于P2P 协议的僵尸网络第23-25页
     ·基于P2P 协议的僵尸网络的拓扑结构第23页
     ·P2P 僵尸网络的控制机制第23-25页
   ·本章小结第25-26页
第三章 基于k-means 算法的IRC 僵尸网络检测第26-37页
   ·网络数据流的捕获第26-28页
     ·基于网卡的采集第26-27页
     ·WinPcap 介绍及使用第27-28页
   ·数据流预处理第28-34页
     ·IRC 协议识别框架第28-30页
     ·Ping-Pong 缓冲技术原理第30-31页
     ·AC 多模式匹配算法进行协议识别第31-34页
   ·利用k-means 算法识别IRC 僵尸网络流第34-36页
     ·k-means 算法第34-35页
     ·IRC 僵尸网络流的识别第35-36页
   ·本章小结第36-37页
第四章 基于控制会话稳定性的P2P 僵尸主机的检测第37-51页
   ·P2P 测量方法第37-39页
     ·基于客户端的测量第37-38页
     ·基于流量监听的测量第38页
     ·基于日志分析的测量第38-39页
   ·P2P 流量特征与识别第39-48页
     ·基于端口的检测第39-40页
     ·深度报文检测方法第40-43页
     ·基于结点连接特征的识别方法第43-44页
     ·结点连接特征模型的建立以及算法的实现第44-48页
   ·P2P 僵尸主机的检测算法第48-50页
     ·控制会话数稳定性第48-49页
     ·重连时间稳定性第49页
     ·减少误报和漏报第49-50页
   ·本章小结第50-51页
第五章 校园网被控主机检测系统的设计第51-67页
   ·系统分析第51-52页
     ·系统目标第51页
     ·系统总体结构第51-52页
   ·系统详细设计与部分实现第52-66页
     ·数据库设计第52-59页
     ·基于WinPcap 的网络流捕获模块第59页
     ·数据流过滤模块第59-61页
     ·僵尸网络识别模块第61-62页
     ·实验结果分析第62-66页
   ·本章小结第66-67页
第六章 总结与展望第67-69页
   ·总结第67页
   ·展望第67-69页
参考文献第69-71页
在学期间发表的学术论文和参加科研情况第71-72页
致谢第72-73页
论文摘要第73-84页

论文共84页,点击 下载论文
上一篇:网格环境下电力营销系统任务调度的研究
下一篇:移动代理技术在分布式入侵检测系统中的应用研究