首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于主机行为的异常检测技术研究

摘要第1-6页
ABSTRACT第6-12页
第1章 绪论第12-24页
   ·信息安全研究背景与意义第12-14页
   ·入侵检测研究的重要性第14-15页
   ·基于主机异常行为的检测技术研究第15-18页
     ·基于主机异常行为检测的重要性第15-17页
     ·针对主机研究入侵检测的作用第17页
     ·存在的问题分析第17-18页
   ·主要研究内容第18-19页
   ·攻读博士期间的主要工作第19-20页
     ·参加的主要科研项目第19-20页
     ·论文的撰写与发表第20页
   ·论文组织第20-24页
第2章 入侵检测研究第24-49页
   ·前言第24页
   ·入侵检测第24-41页
     ·入侵检测的概念第24-25页
     ·入侵检测系统的发展历程第25-27页
     ·入侵检测系统的分类第27-31页
     ·侵检测的新技术第31-36页
     ·入侵检测的数据对象第36-37页
     ·入侵检测功能与结构的新特点第37-38页
     ·入侵检测系统的测试与评估第38-40页
     ·入侵检测系统的模型与标准化工作第40-41页
   ·行为分析第41-43页
     ·行为分析的概念第42页
     ·行为分析的方法第42-43页
     ·计算机系统行为分析的特点第43页
   ·基于主机行为的异常检测技术研究现状第43-48页
     ·键盘使用习惯异常行为检测第43-45页
     ·鼠标动力学模型检测第45页
     ·文件访问行为的异常检测第45-46页
     ·系统进程行为检测第46-47页
     ·注册表使用行为检测第47-48页
     ·其他行为检测方法第48页
   ·本章小结第48-49页
第3章 基于信息论的行为特征选择研究第49-77页
   ·前言第49-50页
   ·相关研究现状第50-51页
   ·行为特征选择第51-58页
     ·基本概念第51-54页
     ·行为特征选择过程第54-57页
     ·常见的行为特征选择方法第57-58页
   ·信息论的基本理论第58-62页
     ·信息量的度量第59-61页
     ·信息熵的基本概念第61页
     ·交互熵的定义和应用第61-62页
   ·基于信息理论的特征选择方法第62-66页
     ·基本思想第62-63页
     ·相关定义第63-64页
     ·算法描述第64-66页
   ·实验结果与分析第66-75页
     ·数据集描述第66-69页
     ·数据预处理第69-71页
     ·实验结果及分析第71-75页
     ·基于信息理论进行行为特征选择的合理性分析第75页
   ·本章小结第75-77页
第4章 软件异常行为检测研究第77-95页
   ·前言第77-78页
   ·相关研究现状第78-79页
   ·隐马尔科夫模型第79-82页
     ·马尔科夫链第79-80页
     ·隐马尔科夫模型第80-82页
   ·基于动态行为和特征模式的异常软件检测模型DBCPIDS第82-89页
     ·基本思想第82-83页
     ·相关定义第83-84页
     ·特征模式提取第84-86页
     ·IHMM及其训练第86-88页
     ·在线检测算法第88-89页
   ·实验结果与分析第89-94页
     ·数据集描述第90-91页
     ·算法性能分析与评价第91-94页
   ·本章小结第94-95页
第5章 基于语义距离的用户异常行为检测研究第95-121页
   ·前言第95-96页
   ·相关研究现状第96-99页
   ·主机程序分析第99-101页
   ·用户使用程序的动机分析第101-103页
     ·使用程序动机的静态分析第101-102页
     ·使用程序动机的动态分析第102-103页
     ·程序使用动机分析的结论第103页
   ·行为语义距离第103-111页
     ·本体与语义关系第104-109页
     ·行为语义距离第109-111页
   ·基于语义距离的异常行为检测算法第111-115页
     ·基本思想第111-113页
     ·算法描述第113-115页
   ·实验结果与分析第115-119页
     ·实验数据描述第116-117页
     ·算法性能分析与评价第117-119页
   ·本章小结第119-121页
第6章 网络浏览器异常行为检测研究第121-137页
   ·前言第121-123页
   ·浏览器的安全威胁因素分析第123-127页
     ·移动代码的安全问题第123-125页
     ·HTTP协议存在的缺陷第125-126页
     ·Cookie机制存在的安全问题第126页
     ·浏览器软件自身漏洞第126-127页
   ·相关研究现状第127-129页
   ·多证据融合理论第129-131页
     ·基本概念第129-130页
     ·证据融合规则第130-131页
   ·基于证据融合的网络浏览器异常行为检测算法第131-133页
     ·基本思想第131页
     ·浏览器行为证据第131-132页
     ·算法描述第132-133页
   ·方法验证与结果分析第133-135页
     ·实验数据描述第133-134页
     ·算法性能分析与评价第134-135页
   ·本章小结第135-137页
第7章 结论与未来工作第137-140页
   ·论文的主要工作第137-138页
   ·进一步工作第138-139页
   ·本章小结第139-140页
致谢第140-141页
参考文献第141-156页

论文共156页,点击 下载论文
上一篇:组合测试技术及应用研究
下一篇:基于SOA的社会保障信息系统架构研究