摘要 | 第1-6页 |
Abstract | 第6-10页 |
1 绪论 | 第10-32页 |
1.1 研究的目的和意义 | 第10-11页 |
1.2 入侵检测研究现状及存在的问题 | 第11-28页 |
1.2.1 网络安全模型简介 | 第11-12页 |
1.2.2 入侵检测简介 | 第12-14页 |
1.2.3 异常检测误用检测 | 第14-18页 |
1.2.4 基于网络的IDS和基于主机的IDS | 第18-25页 |
1.2.5 存在的问题 | 第25-27页 |
1.2.6 IDS技术发展方向 | 第27-28页 |
1.3 主机入侵检测的主要信息源 | 第28-30页 |
1.4 论文主要工作 | 第30-32页 |
2 基于系统调用的入侵检测 | 第32-37页 |
2.1 系统调用 | 第32-33页 |
2.2 用系统调用刻画程序流程 | 第33-36页 |
2.3 用系统调用刻画程序流程的优点 | 第36-37页 |
3 数据挖掘 | 第37-42页 |
3.1 数据挖掘简介 | 第37-40页 |
3.2 数据挖掘在入侵检测建模中应用 | 第40-41页 |
3.3 数据挖掘技术建立入侵检测模型的过程 | 第41-42页 |
4 基于系统调用的入侵检测模型的提出与实现 | 第42-69页 |
4.1 基于系统调用监控的入侵检测模型的提出 | 第42-46页 |
4.1.1 通过截获和控制系统调用实现系统访问控制 | 第42-43页 |
4.1.2 基于数据挖掘的入侵检测建模框架 | 第43-44页 |
4.1.3 基于数据挖掘的入侵检测系统 | 第44-45页 |
4.1.4 检测引擎设计 | 第45-46页 |
4.2 数据采集与预处理 | 第46-49页 |
4.3 数据挖掘在入侵检测中的应用 | 第49-58页 |
4.3.1 异常检测的实现 | 第49-51页 |
4.3.2 误用检测的实现 | 第51-58页 |
4.4 规则合并 | 第58-66页 |
4.4.1 基于不同数据子集的规则合并 | 第58-59页 |
4.4.2 基于相同数据集的规则合并 | 第59-66页 |
4.5 规则的应用 | 第66-69页 |
4.5.1 规则载入 | 第66-67页 |
4.5.2 匹配检测 | 第67页 |
4.5.3 后处理框架 | 第67-69页 |
5 运行结果及分析比较 | 第69-71页 |
5.1 实验环境 | 第69页 |
5.2 实验内容 | 第69-71页 |
6 结论与展望 | 第71-73页 |
参考文献 | 第73-78页 |
在学研究成果 | 第78-79页 |
致谢 | 第79页 |