孤立点挖掘技术在异常检测中的应用研究
| 摘要 | 第1-5页 |
| Abstract | 第5-10页 |
| 第一章 绪论 | 第10-24页 |
| ·引言 | 第10-11页 |
| ·入侵检测的发展历程 | 第11-12页 |
| ·入侵检测通用模型 | 第12-14页 |
| ·入侵检测技术分类 | 第14-18页 |
| ·误用入侵检测技术 | 第14-15页 |
| ·异常入侵检测技术 | 第15-18页 |
| ·入侵检测发展现状 | 第18-21页 |
| ·入侵检测存在的问题 | 第21-22页 |
| ·本文研究内容和主要创新点 | 第22-23页 |
| ·本文结构安排 | 第23-24页 |
| 第二章 基于数据挖掘的入侵检测技术 | 第24-34页 |
| ·数据挖掘技术概述 | 第24-26页 |
| ·基于关联的分析 | 第25页 |
| ·基于序列的分析 | 第25-26页 |
| ·分类分析 | 第26页 |
| ·聚类分析 | 第26页 |
| ·入侵检测中数据挖掘技术的应用 | 第26-28页 |
| ·基于判定树的方法 | 第27页 |
| ·基于关联规则的方法 | 第27页 |
| ·基于序列模式的方法 | 第27-28页 |
| ·基于聚类的异常检测方法 | 第28页 |
| ·基于无监督学习的异常检测技术 | 第28-33页 |
| ·基本思想 | 第28页 |
| ·主要实现技术 | 第28-29页 |
| ·孤立点挖掘与异常检测 | 第29-33页 |
| ·本章小结 | 第33-34页 |
| 第三章 基于孤立点挖掘的异常检测技术 | 第34-57页 |
| ·孤立点的度量 | 第34-35页 |
| ·基于索引树的孤立点挖掘算法 | 第35-44页 |
| ·HilOut算法简介 | 第35-36页 |
| ·r-region概念 | 第36页 |
| ·索引树简介 | 第36-37页 |
| ·上界和下界 | 第37-39页 |
| ·算法描述 | 第39页 |
| ·实验 | 第39-44页 |
| ·基于BIRCH的孤立点挖掘算法 | 第44-50页 |
| ·BIRCH简介 | 第44-46页 |
| ·BIRCH与孤立点挖掘 | 第46页 |
| ·算法描述 | 第46-48页 |
| ·时间复杂度分析 | 第48页 |
| ·实验 | 第48-50页 |
| ·综合实验 | 第50-56页 |
| ·测试环境 | 第50-51页 |
| ·测试数据和测试方案 | 第51-52页 |
| ·实验结果比较及分析 | 第52-55页 |
| ·算法效率比较 | 第55-56页 |
| ·本章小结 | 第56-57页 |
| 第四章 系统设计及实验 | 第57-63页 |
| ·系统设计思想 | 第57页 |
| ·系统基本模块设计 | 第57-58页 |
| ·插件设计 | 第57-58页 |
| ·平台设计 | 第58页 |
| ·系统的使用 | 第58-60页 |
| ·TCPDUMP数据实验 | 第60-62页 |
| ·本章小结 | 第62-63页 |
| 第五章 结论与展望 | 第63-65页 |
| ·本文工作总结 | 第63页 |
| ·今后工作展望 | 第63-65页 |
| 参考文献 | 第65-71页 |
| 攻读硕士期间的研究成果 | 第71-73页 |
| 致谢 | 第73页 |