| 摘要 | 第4-5页 |
| ABSTRACT | 第5-6页 |
| 第一章 绪论 | 第9-14页 |
| 1.1 课题研究背景和意义 | 第9-10页 |
| 1.2 国内外研究现状 | 第10-13页 |
| 1.2.1 基于包负载研究现状 | 第10-12页 |
| 1.2.2 基于特征统计的研究现状 | 第12-13页 |
| 1.3 本论文组织 | 第13-14页 |
| 第二章 木马检测技术原理及总体设计 | 第14-32页 |
| 2.1 木马概述 | 第14-16页 |
| 2.1.1 木马定义 | 第14页 |
| 2.1.2 木马功能 | 第14-15页 |
| 2.1.3 木马特征分析 | 第15-16页 |
| 2.2 木马检测技术 | 第16-26页 |
| 2.2.1 系统数据采集技术及分析 | 第16-21页 |
| 1)系统数据采集平台Netfilter概述 | 第17-18页 |
| 2)内核层 | 第18-20页 |
| 3)用户层 | 第20-21页 |
| 2.2.2 恶意流量识别技术 | 第21-26页 |
| 1)基于端口的协议识别技术 | 第21-22页 |
| 2)基于包负载的协议识别技术 | 第22-24页 |
| 3)基于特征统计的协议识别技术 | 第24-26页 |
| 2.3 系统总体设计 | 第26-31页 |
| 2.3.1 系统设计目标 | 第26-27页 |
| 2.3.2 系统总体流程 | 第27页 |
| 2.3.3 系统架构设计 | 第27-29页 |
| 2.3.4 系统模块功能设计 | 第29-31页 |
| 2.4 本章小结 | 第31-32页 |
| 第三章 流量采集模块设计 | 第32-38页 |
| 3.1 实时流量采集子模块 | 第32-34页 |
| 3.2 会话管理子模块 | 第34-37页 |
| 3.3 本章小结 | 第37-38页 |
| 第四章 离线训练模块的设计 | 第38-57页 |
| 4.1 网络特征组合的提取 | 第38-48页 |
| 4.1.1 网络特征的概念 | 第38-40页 |
| 4.1.2 基于相对偏差的网络特征选取算法 | 第40-48页 |
| 4.2 模块流程 | 第48-51页 |
| 4.3 离线数据包解析子模块 | 第51页 |
| 4.4 特征度量计算子模块 | 第51-54页 |
| 4.5 模型库更新子模块 | 第54-56页 |
| 4.6 本章小结 | 第56-57页 |
| 第五章 木马识别模块的设计 | 第57-62页 |
| 5.1 Kullback-Leibler算法介绍及其改进 | 第57-58页 |
| 5.2 会话识别子模块 | 第58-60页 |
| 5.3 告警子模块 | 第60-61页 |
| 5.4 本章小结 | 第61-62页 |
| 第六章 木马检测系统试验 | 第62-69页 |
| 6.1 测试环境 | 第62-63页 |
| 6.2 木马流量采集情况 | 第63-65页 |
| 6.2.1 流量包的抓取 | 第63-64页 |
| 6.2.2 会话数据包的分析以及模型库建立 | 第64-65页 |
| 6.3 准确率统计 | 第65-67页 |
| 6.4 性能测试 | 第67-68页 |
| 6.5 本章小结 | 第68-69页 |
| 第七章 总结与展望 | 第69-70页 |
| 7.1 工作总结 | 第69页 |
| 7.2 工作展望 | 第69-70页 |
| 参考文献 | 第70-73页 |
| 攻读学位期间所取得的相关科研成果 | 第73-74页 |
| 致谢 | 第74页 |