首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于马尔可夫链的协议异常检测研究

摘要第1-8页
Abstract第8-10页
插图索引第10-11页
附表索引第11-12页
第1章 引言第12-23页
   ·入侵检测概述第13-17页
     ·入侵检测基本概念及原理第13-14页
     ·入侵检测系统通用模型第14页
     ·入侵检测分类第14-17页
   ·入侵检测方法第17-19页
     ·基于统计的分析方法第17-18页
     ·基于数据挖掘的分析方法第18-19页
     ·其他检测方法第19页
   ·协议异常检测研究背景第19-21页
   ·课题研究意义及主要工作第21-22页
   ·本文组织结构第22-23页
第2章 基于马尔可夫链的应用层协议模型的改进第23-36页
   ·马尔可夫过程第23-25页
     ·马尔可夫过程假设第23-24页
     ·马尔可夫链第24页
     ·马尔可夫链的一般性第24-25页
   ·MIT/LL评估数据集第25-26页
   ·TCPDUMP简介第26-27页
   ·协议模型的改进第27-35页
     ·标识化过程第28-29页
     ·训练过程第29-33页
     ·建模过程第33-35页
   ·小结第35-36页
第3章 基于马尔可夫链的应用层协议异常检测第36-41页
   ·入侵检测系统评估的性能指标第36-37页
   ·评估方法第37-38页
   ·实验结果分析第38-40页
     ·D1(t)曲线第38-39页
     ·ROC曲线第39-40页
   ·小结第40-41页
第4章 传输层协议异常检测及改进第41-52页
   ·基于马尔可夫链的传输层协议异常检测第41-44页
     ·TCP模型的建立第41-42页
     ·实验结果第42-44页
   ·原有传输层协议异常检测存在的问题第44-45页
     ·问题1第44-45页
     ·问题2第45页
   ·一种新的传输层协议异常检测方法第45-47页
     ·均值法第45-46页
     ·EWMA第46-47页
     ·实验结果第47页
   ·Chi-Square Distance在检测SYN Flooding的应用第47-51页
     ·SYN Flooding的攻击原理第47-48页
     ·SYN Flooding的检测第48-51页
   ·小结第51-52页
第5章 协议异常检测器原型系统设计第52-59页
   ·网络分层结构第52-53页
   ·协议异常检测器设计第53-55页
     ·系统设计图第53-54页
     ·工作原理第54-55页
   ·协议异常检测器工作模式第55-57页
     ·学习模式第55-56页
     ·检测模式第56-57页
     ·响应模式第57页
   ·小结第57-59页
结论第59-61页
参考文献第61-66页
致谢第66-67页
附录A 攻读学位期间所发表的学术论文第67页

论文共67页,点击 下载论文
上一篇:中国共产党对富农阶层的认识及政策演变
下一篇:基于Agent及软构件的教务管理系统的设计与实现