首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

一种基于规则的网络安全事件关联分析方法研究

摘要第1-5页
ABSTRACT第5-9页
1 绪论第9-16页
   ·研究背景第9-11页
   ·研究内容及目标第11-12页
   ·国内外研究现状第12-15页
     ·国外研究现状第12-14页
     ·国内研究现状第14-15页
   ·论文内容及组织第15-16页
2 几种典型关联算法分析第16-24页
   ·基于相似度的关联方法第16-17页
   ·基于机器学习的关联方法第17-18页
   ·基于BAYESIAN 分类器的关联方法第18-19页
   ·基于先决条件的关联方法第19-21页
   ·各关联方法的分析比较第21-23页
     ·基于概率相似度的关联方法第21-22页
     ·基于机器学习的关联方法第22页
     ·基于Bayesian 分类器的关联方法第22页
     ·基于先决条件的关联方法第22-23页
   ·本章小结第23-24页
3 基于规则的关联分析方法第24-38页
   ·基本概念第24-25页
     ·指令及结点规则第24页
     ·规则属性集第24-25页
     ·告警簇第25页
   ·相似度计算及告警聚合第25-29页
     ·属性相似度第26页
     ·IP 地址相似度算法第26页
     ·攻击类型相似度算法第26-27页
     ·其他属性相似度计算方法第27-28页
     ·相似度阀值实现告警聚合第28-29页
   ·可信度评估及事件确认第29-32页
     ·可信度评估第29-30页
     ·可信度实现事件确认第30-31页
     ·事件确认规则实例第31-32页
   ·树结构及多步攻击关联第32-35页
     ·攻击序列性第32-33页
     ·树形规则实现多步攻击关联第33-34页
     ·多步攻击关联规则实例第34-35页
   ·规则的超时设置第35-36页
   ·本章小结第36-38页
4 系统设计与实现第38-51页
   ·系统功能第38页
   ·系统框架结构第38-40页
   ·告警收集器的实现第40-43页
     ·统一的报警格式第41-43页
     ·安全设备的分类第43页
   ·树形规则关联引擎的实现第43-49页
     ·规则的表示第43-47页
     ·关联引擎算法第47-48页
     ·关联引擎的模块分工第48-49页
   ·可视化用户界面的实现第49-50页
   ·本章小结第50-51页
5 实验与测试第51-61页
   ·实验方法第51-56页
     ·模拟试验环境测试第51-54页
     ·Honeynet 试验环境测试第54-56页
     ·真实网络环境测试第56页
   ·实验数据及结果分析第56-59页
   ·本章小结第59-61页
6 总结与展望第61-63页
   ·总结第61-62页
   ·展望第62-63页
致谢第63-64页
参考文献第64-69页
附录1 攻读学位期间发表论文第69页

论文共69页,点击 下载论文
上一篇:嵌入式网络视频监控系统的研究与设计
下一篇:G(?)del类宇宙模型的近似解