首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

僵尸网络检测技术研究

摘要第4-5页
Abstract第5-6页
第一章 绪论第9-17页
    1.1 研究背景及意义第9-10页
    1.2 僵尸网络检测技术研究现状第10-15页
    1.3 本文组织结构第15-17页
第二章 基于通信流量特征的 P2P 僵尸网络检测第17-34页
    2.1 P2P僵尸网络检测基本框架第17-20页
        2.1.1 P2P僵尸网络特性分析第18-19页
        2.1.2 基本检测框架第19-20页
    2.2 基于聚类的控制流簇提取第20-23页
        2.2.1 控制流簇特征分析第20-21页
        2.2.2 P2P控制流簇聚类与提取第21-23页
    2.3 P2P僵尸网络控制流簇检测第23-27页
        2.3.1 平均包长分布的相似性第23-25页
        2.3.2 基于巴氏距离的相似性度量第25-26页
        2.3.3 基于相似系数的控制流簇检测第26-27页
    2.4 P2P僵尸网络检测算法第27-29页
    2.5 实验与分析第29-33页
        2.5.1 实验数据采集第29-30页
        2.5.2 实验参数设置第30-31页
        2.5.3 实验结果与分析第31-33页
    2.6 本章小结第33-34页
第三章 基于行为特征的僵尸程序检测第34-49页
    3.1 僵尸程序检测基本框架第34-36页
        3.1.1 僵尸程序行为特征分析第34-35页
        3.1.2 基本检测框架第35-36页
    3.2 自动连接检测第36-38页
        3.2.1 人机网交互关系分析第36-37页
        3.2.2 自动连接检测指标与规则第37-38页
    3.3 DNS反应行为检测第38-45页
        3.3.1 DNS反应行为分析第38-41页
        3.3.2 DNS反应行为特征提取第41-42页
        3.3.3 Bot_DNS反应检测分类器设计第42-45页
    3.4 僵尸程序检测算法第45-46页
    3.5 实验与分析第46-47页
        3.5.1 实验环境与数据收集第46页
        3.5.2 实验结果与分析第46-47页
    3.6 本章小结第47-49页
第四章 Fast-Flux僵尸网络域名检测第49-65页
    4.1 Fast-Flux僵尸网络域名检测基本框架第49-50页
    4.2 Fast-Flux僵尸网络域名特征提取第50-59页
        4.2.1 代理分布特征第51-54页
        4.2.2 域名结构特征第54-57页
        4.2.3 服务质量特征第57-59页
    4.3 Fast-Flux僵尸网络域名检测设计第59-60页
    4.4 Fast-Flux僵尸网络域名检测算法第60-61页
    4.5 实验与分析第61-64页
        4.5.1 实验数据集第61页
        4.5.2 实验内容第61页
        4.5.3 实验与结果第61-64页
    4.6 本章小结第64-65页
第五章 僵尸网络检测原型系统设计与实现第65-70页
    5.1 系统设计思路第65页
    5.2 系统总体结构第65-66页
    5.3 系统工作流程第66-68页
    5.4 系统模块设计第68-69页
    5.5 本章小结第69-70页
第六章 总结与展望第70-72页
    6.1 本文工作总结第70-71页
    6.2 下一步工作第71-72页
致谢第72-73页
参考文献第73-78页
作者简历第78页

论文共78页,点击 下载论文
上一篇:DEM辅助无地面控制点卫星影像定位技术研究
下一篇:基于决策树分类的网络异常流检测与过滤