摘要 | 第1-8页 |
Abstract | 第8-10页 |
插图索引 | 第10-11页 |
附表索引 | 第11-12页 |
第1章 引言 | 第12-23页 |
·入侵检测概述 | 第13-17页 |
·入侵检测基本概念及原理 | 第13-14页 |
·入侵检测系统通用模型 | 第14页 |
·入侵检测分类 | 第14-17页 |
·入侵检测方法 | 第17-19页 |
·基于统计的分析方法 | 第17-18页 |
·基于数据挖掘的分析方法 | 第18-19页 |
·其他检测方法 | 第19页 |
·协议异常检测研究背景 | 第19-21页 |
·课题研究意义及主要工作 | 第21-22页 |
·本文组织结构 | 第22-23页 |
第2章 基于马尔可夫链的应用层协议模型的改进 | 第23-36页 |
·马尔可夫过程 | 第23-25页 |
·马尔可夫过程假设 | 第23-24页 |
·马尔可夫链 | 第24页 |
·马尔可夫链的一般性 | 第24-25页 |
·MIT/LL评估数据集 | 第25-26页 |
·TCPDUMP简介 | 第26-27页 |
·协议模型的改进 | 第27-35页 |
·标识化过程 | 第28-29页 |
·训练过程 | 第29-33页 |
·建模过程 | 第33-35页 |
·小结 | 第35-36页 |
第3章 基于马尔可夫链的应用层协议异常检测 | 第36-41页 |
·入侵检测系统评估的性能指标 | 第36-37页 |
·评估方法 | 第37-38页 |
·实验结果分析 | 第38-40页 |
·D1(t)曲线 | 第38-39页 |
·ROC曲线 | 第39-40页 |
·小结 | 第40-41页 |
第4章 传输层协议异常检测及改进 | 第41-52页 |
·基于马尔可夫链的传输层协议异常检测 | 第41-44页 |
·TCP模型的建立 | 第41-42页 |
·实验结果 | 第42-44页 |
·原有传输层协议异常检测存在的问题 | 第44-45页 |
·问题1 | 第44-45页 |
·问题2 | 第45页 |
·一种新的传输层协议异常检测方法 | 第45-47页 |
·均值法 | 第45-46页 |
·EWMA | 第46-47页 |
·实验结果 | 第47页 |
·Chi-Square Distance在检测SYN Flooding的应用 | 第47-51页 |
·SYN Flooding的攻击原理 | 第47-48页 |
·SYN Flooding的检测 | 第48-51页 |
·小结 | 第51-52页 |
第5章 协议异常检测器原型系统设计 | 第52-59页 |
·网络分层结构 | 第52-53页 |
·协议异常检测器设计 | 第53-55页 |
·系统设计图 | 第53-54页 |
·工作原理 | 第54-55页 |
·协议异常检测器工作模式 | 第55-57页 |
·学习模式 | 第55-56页 |
·检测模式 | 第56-57页 |
·响应模式 | 第57页 |
·小结 | 第57-59页 |
结论 | 第59-61页 |
参考文献 | 第61-66页 |
致谢 | 第66-67页 |
附录A 攻读学位期间所发表的学术论文 | 第67页 |