摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 绪论 | 第9-14页 |
1.1 课题研究背景和意义 | 第9-10页 |
1.2 国内外研究现状 | 第10-13页 |
1.2.1 基于包负载研究现状 | 第10-12页 |
1.2.2 基于特征统计的研究现状 | 第12-13页 |
1.3 本论文组织 | 第13-14页 |
第二章 木马检测技术原理及总体设计 | 第14-32页 |
2.1 木马概述 | 第14-16页 |
2.1.1 木马定义 | 第14页 |
2.1.2 木马功能 | 第14-15页 |
2.1.3 木马特征分析 | 第15-16页 |
2.2 木马检测技术 | 第16-26页 |
2.2.1 系统数据采集技术及分析 | 第16-21页 |
1)系统数据采集平台Netfilter概述 | 第17-18页 |
2)内核层 | 第18-20页 |
3)用户层 | 第20-21页 |
2.2.2 恶意流量识别技术 | 第21-26页 |
1)基于端口的协议识别技术 | 第21-22页 |
2)基于包负载的协议识别技术 | 第22-24页 |
3)基于特征统计的协议识别技术 | 第24-26页 |
2.3 系统总体设计 | 第26-31页 |
2.3.1 系统设计目标 | 第26-27页 |
2.3.2 系统总体流程 | 第27页 |
2.3.3 系统架构设计 | 第27-29页 |
2.3.4 系统模块功能设计 | 第29-31页 |
2.4 本章小结 | 第31-32页 |
第三章 流量采集模块设计 | 第32-38页 |
3.1 实时流量采集子模块 | 第32-34页 |
3.2 会话管理子模块 | 第34-37页 |
3.3 本章小结 | 第37-38页 |
第四章 离线训练模块的设计 | 第38-57页 |
4.1 网络特征组合的提取 | 第38-48页 |
4.1.1 网络特征的概念 | 第38-40页 |
4.1.2 基于相对偏差的网络特征选取算法 | 第40-48页 |
4.2 模块流程 | 第48-51页 |
4.3 离线数据包解析子模块 | 第51页 |
4.4 特征度量计算子模块 | 第51-54页 |
4.5 模型库更新子模块 | 第54-56页 |
4.6 本章小结 | 第56-57页 |
第五章 木马识别模块的设计 | 第57-62页 |
5.1 Kullback-Leibler算法介绍及其改进 | 第57-58页 |
5.2 会话识别子模块 | 第58-60页 |
5.3 告警子模块 | 第60-61页 |
5.4 本章小结 | 第61-62页 |
第六章 木马检测系统试验 | 第62-69页 |
6.1 测试环境 | 第62-63页 |
6.2 木马流量采集情况 | 第63-65页 |
6.2.1 流量包的抓取 | 第63-64页 |
6.2.2 会话数据包的分析以及模型库建立 | 第64-65页 |
6.3 准确率统计 | 第65-67页 |
6.4 性能测试 | 第67-68页 |
6.5 本章小结 | 第68-69页 |
第七章 总结与展望 | 第69-70页 |
7.1 工作总结 | 第69页 |
7.2 工作展望 | 第69-70页 |
参考文献 | 第70-73页 |
攻读学位期间所取得的相关科研成果 | 第73-74页 |
致谢 | 第74页 |