首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于分层结构体的分布式入侵检测系统的研究与实现

中文摘要第1-4页
ABSTRACT第4-11页
第一章 引言第11-18页
   ·课题研究背景第11-12页
   ·网络安全的现状和发展第12-14页
   ·入侵检测系统发展趋势及主要研究方向第14-16页
   ·本文的主要研究内容及组织结构第16-18页
第二章 入侵检测与入侵检测系统第18-45页
   ·入侵检测技术第18-27页
     ·异常检测技术第18-22页
       ·基于统计方法的异常检测技术第18-19页
       ·非参量化统计分析技术第19-20页
       ·基于规则的检测技术第20页
       ·基于神经网络的异常检测技术第20-21页
       ·小结第21-22页
     ·误用检测技术第22-25页
       ·基于专家系统的误用检测技术第22-23页
       ·状态转移法第23页
       ·基于模型推理的误用捡测技术第23-24页
       ·模式匹配的检测技术第24-25页
     ·其他检测技术第25-27页
   ·入侵检测系统第27-29页
     ·主机型入侵检测系统第27-28页
     ·网络型入侵检测系统第28页
     ·节点型网络入侵检测系统第28-29页
     ·应用型入侵检测系统第29页
     ·文件型入侵检测系统第29页
   ·入侵检测的标准化工作第29-34页
     ·CIDF的标准化工作第30-32页
     ·IDWG的标准化工作第32-33页
     ·CIDF与IDWG的比较第33-34页
   ·分布式入侵检测第34-37页
     ·入侵技术的发展第34-35页
     ·现有IDS系统存在的问题第35-36页
     ·分布式检测的必要性第36-37页
   ·现有的分布式入侵检测系统第37-43页
     ·EMRALD第39-40页
     ·AAFID第40-43页
       ·整体结构第40-42页
       ·结构组件第42-43页
       ·存在的问题第43页
   ·本章小结第43-45页
第三章 基于分层结构体的分布式入侵检测系统体系结构研究第45-66页
   ·BaLaSIDS的体系结构第45-50页
     ·检测代理(Detection Agent-DA)第48页
     ·通信代理(Communication Agent-CA)第48页
     ·状态检查代理(Status Check Agent-SCA)第48-49页
     ·数据分析代理(Data Analyzer Agent-DAA)第49-50页
     ·用户界面代理(User Interface Agent-UIA)第50页
   ·代理的基本结构第50-53页
     ·检测代理第50-51页
     ·通信代理第51-52页
     ·数据分析代理第52-53页
   ·代理的通信机制第53-59页
     ·通信种类第53-54页
     ·通信方案第54-56页
       ·结构体内的通信第54-55页
       ·结构体间的通信第55-56页
     ·结构体通信的兼收第56-57页
     ·通信格式第57页
     ·认证及加密机制第57-58页
     ·时间同步第58-59页
   ·代理的协作机制第59-64页
     ·协作内容第59-60页
     ·协作模型第60-61页
     ·协作层次第61-64页
       ·结构体内代理的协作第62-63页
       ·结构体间代理的协作第63-64页
   ·基于分层结构体的分布式入侵检测系统的优点第64-65页
   ·本章小结第65-66页
第四章 一种高效的匹配检测算法第66-76页
   ·高效的匹配算法第66-69页
     ·定义第67页
     ·算法描述第67-69页
   ·算法扩展第69-72页
     ·算法描述第70-72页
   ·性能与实验结果分析第72-75页
     ·完备性检验第72页
     ·性能分析第72-73页
     ·实验结果第73-75页
   ·本章小结第75-76页
第五章 一种基于数据挖掘的网络数据流分类技术第76-88页
   ·数据挖掘技术简介第76-79页
     ·关联分析算法第77-78页
     ·序列分析算法第78-79页
     ·数据分类算法第79页
   ·网络数据流分类技术第79-87页
     ·系统模型第79-80页
     ·网络信息流的分类第80-86页
       ·网络信息流的预处理第80-83页
       ·网络信息流的分类算法第83-86页
     ·分类规则的测试第86-87页
   ·本章小结第87-88页
第六章 基于分层结构体的分布式入侵检测系统的设计与实现第88-105页
   ·网络检测代理的实现技术第89-96页
     ·体系结构第89-96页
       ·报文捕获和过滤第89-94页
       ·协议解码第94-95页
       ·检测模块第95页
       ·特征规则库第95页
       ·响应模块第95-96页
   ·通信代理的实现技术第96-98页
     ·功能需求第96页
     ·实现的关键技术第96-97页
     ·参考体系结构第97-98页
   ·中心服务系统的实现技术第98-99页
     ·通信部件第98-99页
     ·代理监控和配置部件第99页
     ·响应部件第99页
     ·报警显示界面第99页
     ·知识库管理部件第99页
   ·系统的布署第99-102页
     ·放在防火墙之外第100-101页
     ·放在防火墙之内第101页
     ·放在防火墙内外第101页
     ·检测器的其他位置第101页
     ·交换式网络环境下的系统部署第101-102页
   ·开发与测试第102-103页
     ·开发环境第102-103页
     ·测试环境第103页
     ·测试结果第103页
   ·本章小结第103-105页
第七章 结论第105-107页
参考文献第107-114页
致谢第114-115页
个人简历及在学期间发表的学术论文第115页

论文共115页,点击 下载论文
上一篇:供应链管理的实施及其评价
下一篇:城市单交叉口交通信号模糊控制系统的设计与仿真