摘要 | 第5-6页 |
Abstract | 第6-7页 |
第一章 绪论 | 第10-13页 |
1.1 课题研究背景及意义 | 第10-11页 |
1.2 国内外研究现状及发展方向 | 第11-12页 |
1.3 论文研究的主要内容 | 第12页 |
1.4 论文的组织结构 | 第12-13页 |
第二章 相关理论与技术 | 第13-22页 |
2.1 Web日志 | 第13-17页 |
2.1.1 日志的概念及特点 | 第13页 |
2.1.2 Web日志及种类 | 第13-14页 |
2.1.3 不同种类Web日志格式 | 第14-17页 |
2.2 Web应用攻击 | 第17-18页 |
2.3 Web攻击入侵检测 | 第18-20页 |
2.3.1 入侵检测简介 | 第18-19页 |
2.3.2 入侵检测分类 | 第19-20页 |
2.3.3 入侵检测算法 | 第20页 |
2.4 Web日志存储与管理相关技术 | 第20-21页 |
2.4.1 Redis技术简介 | 第20-21页 |
2.4.2 Elasticsearch技术简介 | 第21页 |
2.5 本章小结 | 第21-22页 |
第三章 系统需求分析与设计 | 第22-33页 |
3.1 系统总体需求 | 第22-24页 |
3.1.1 系统需求分析 | 第22页 |
3.1.2 系统总体目标 | 第22页 |
3.1.3 系统功能需求分析 | 第22-23页 |
3.1.4 系统非功能需求分析 | 第23-24页 |
3.2 系统需求用例以及业务流程分析 | 第24-25页 |
3.3 系统结构设计 | 第25-28页 |
3.3.1 日志存储管理模块 | 第26页 |
3.3.2 日志分析模块 | 第26-27页 |
3.3.3 Web系统管理模块 | 第27-28页 |
3.4 功能汇总列表 | 第28-32页 |
3.4.1 数据对接 | 第29-30页 |
3.4.2 数据检索 | 第30页 |
3.4.3 告警 | 第30页 |
3.4.4 漏洞监测 | 第30页 |
3.4.5 行为挖掘 | 第30-31页 |
3.4.6 线索分析 | 第31页 |
3.4.7 系统配置 | 第31-32页 |
3.5 本章小结 | 第32-33页 |
第四章 系统实现 | 第33-56页 |
4.1 系统总体流程 | 第33-34页 |
4.2 日志存储管理模块 | 第34-42页 |
4.2.1 数据ETL | 第35-37页 |
4.2.2 缓存Redis | 第37-38页 |
4.2.3 数据库&搜索引擎Elasticsearch | 第38-42页 |
4.3 日志分析模块 | 第42-52页 |
4.3.1 入侵检测流程设计 | 第43-45页 |
4.3.2 任务选择器 | 第45页 |
4.3.3 任务处理器 | 第45-47页 |
4.3.4 特征库的建立 | 第47-52页 |
4.4 Web系统管理模块 | 第52-54页 |
4.5 本章小结 | 第54-56页 |
第五章 系统应用 | 第56-69页 |
5.1 系统测试 | 第56-58页 |
5.2 数据对接 | 第58-59页 |
5.3 数据检索 | 第59-61页 |
5.4 告警 | 第61-62页 |
5.5 漏洞监测 | 第62-63页 |
5.6 行为挖掘 | 第63-64页 |
5.7 线索分析 | 第64页 |
5.8 系统配置 | 第64-68页 |
5.9 本章小结 | 第68-69页 |
结束语 | 第69-70页 |
参考文献 | 第70-72页 |
致谢 | 第72-73页 |
附件 | 第73页 |