姓名 劉順德(Shuin-De Liu )  查詢紙本館藏   畢業系所 資訊管理研究所
論文名稱 以樹狀關聯式架構偵測電子郵件病毒之研究
摘要(中) 隨著網路的普及,電子郵件已取代傳統郵件成為人們溝通的重要工具之一,這也使得以電子郵件為傳播媒介的病毒急速成長。但現今的防毒程式總是以已知的特徵來偵測這類的病毒,使得愈來愈多的郵件病毒利用變形的技巧與快速傳播的特性,輕易的躲過防毒程式的偵測,進而達到其攻擊的目的。在這種四通八達的網路環境中,網路管理人員更是有義務為網域中的使用者提供安全工作環境。
關鍵字(中) ★ 入侵偵測
★  樹狀關聯式分析
★  郵件病毒
★  郵件病毒偵測
論文目次 第一章 緒論1
第一節 研究背景1
第二節 研究動機與目的3
第三節 研究範圍、假設與名詞定義4
第五節 研究方法與流程5
第六節 章節架構7
第二章 相關研究與文獻探討8
第一節 病毒偵測方法8
2.1.1 病毒碼比對法8
2.1.2 完整性檢查法9
2.1.3 即時輸出/輸入掃描法10
2.1.4 程式行為偵測法10
2.1.5 以代理人程式為基礎(Agent-based)的偵測法11
第二節 入侵偵測12
2.2.1 入侵偵測系統的分類12
2.2.2 Anomaly 偵測的方式14
第三節 關聯分析技術18
2.3.1 Spice18
2.3.2 NetStat19
2.3.3 GrIDS20
第四節 Anomaly-Based入侵偵測系統評估22
2.4.1 測試指標-偵測率與誤判率23
2.4.2 評估的流程24
2.4.3 評估結果的呈現25
第三章 郵件病毒分析26
第一節 郵件病毒的存在方式26
3.1.1 常見的郵件病毒檔案格式27
3.1.2 郵件病毒的偽裝方式29
第二節 郵件病毒分類31
3.2.1 大量傳播型32
3.2.2 非大量傳播型34
第三節 綜合分析結果34
第四章 系統設計36
第一節 設計考量因素36
4.1.1 線上即時偵測或是離線分析36
4.1.2 即時回報與精確度37
4.1.3 偵測系統架構37
第二節 偵測郵件病毒的方法38
4.2.1 偵測郵件病毒方法簡介38
4.2.2 建立寄件行為的Profile40
4.2.3 建立正常寄件數量的Profile44
4.2.4 資料穩定度檢定44
4.2.5 郵件病毒的傳播擴散45
第三節 系統架構47
第四節 系統模組說明49
4.4.1 郵件資訊過濾模組49
4.4.2 樹狀關聯分析模組50
4.4.3 寄件行為維護模組56
第五章 系統模擬與結果討論59
第一節 模擬的設計59
5.1.1 建置模擬環境59
5.1.2 建立測試樣本62
5.1.3 模擬流程64
第二節 模擬結果與討論66
5.2.1 第一階段模擬結果66
5.2.2 第二階段模擬結果67
5.2.3 第三階段模擬結果69
5.2.4 系統效能評估71
第三節 綜合討論72
5.3.1 綜合分析各階段模擬結果72
第六章 結論與未來發展方向75
第一節 研究結論與貢獻75
第二節 未來研究方向76
指導教授 陳奕明(Yi-Ming Chen) 審核日期 2001-7-9
