基于DNS数据流的僵尸网络检测技术研究
BOTNET DETECTION TECHNOLOGIESBASED ON DNS TRAFFIC
摘 要
Abstract
目 录
绪 论
1.1 课题背景及研究意义
1.2 研究现状
1.3 论文的组织结构
第2章 僵尸网络相关研究
2.1 僵尸网络的基本概念
2.2 僵尸网络传播
2.3 僵尸网络检测方法分类
2.4 本章小结
第3章 僵尸网络DNS特征分析及提取
3.1 Fast-flux僵尸网络特征选取
3.2 新型僵尸网络DNS查询特征
3.3 本章小结
第4章 Fast-flux僵尸网络检测技术
4.1 SVM算法的选择
4.2 数据来源及数据处理
4.3 Fast-flux僵尸网络检测结果分析
4.4 本章小结
第5章 基于DNS数据流的僵尸网络检测增强技术
5.1 僵尸网络的归并
5.2 基于含有IP地址域名的僵尸网络检测方法
5.3 基于DNS TXT 查询的僵尸网络检测方法
5.4 本章小结
结 论
参考文献
哈尔滨工业大学学位论文原创性声明及使用授权说明
学位论文使用授权说明
致 谢