摘要 | 第8-9页 |
ABSTRACT | 第9-10页 |
第一章 绪论 | 第11-20页 |
1.1 研究背景及意义 | 第11-13页 |
1.2 相关概念和研究概况 | 第13-17页 |
1.2.1 AAA系统基本组成 | 第13-15页 |
1.2.2 现有AAA服务故障检测机制 | 第15-16页 |
1.2.3 现有AAA服务状态监控系统 | 第16-17页 |
1.3 论文的主要工作 | 第17-18页 |
1.4 论文组织结构 | 第18-20页 |
第二章 日志自动收集及模板提取机制ALCTE | 第20-35页 |
2.1 相关研究 | 第20-27页 |
2.1.1 日志收集 | 第20-27页 |
2.1.2 模板提取 | 第27页 |
2.2 ALCTE机制 | 第27-31页 |
2.2.1 形式定义和相关说明 | 第27-28页 |
2.2.2 日志收集 | 第28-29页 |
2.2.3 模板提取及数据获取 | 第29-31页 |
2.2.4 效率分析 | 第31页 |
2.3 ALCTE机制实际应用 | 第31-34页 |
2.4 本章小结 | 第34-35页 |
第三章 面向故障事件的日志聚集的方法CoLDFFE | 第35-42页 |
3.1 相关研究 | 第35-37页 |
3.2 概念定义 | 第37页 |
3.3 CoLDFFE方法 | 第37-39页 |
3.3.1 主要操作 | 第37-38页 |
3.3.2 运行流程 | 第38-39页 |
3.4 CoLDFFE方法实际应用 | 第39-41页 |
3.4.1 验证场景 1-数据库服务挂死 | 第40页 |
3.4.2 验证场景 2-物理链路阻断 | 第40-41页 |
3.5 本章小结 | 第41-42页 |
第四章 基于TF-IDF算法的攻击源检测机制ASDBT | 第42-53页 |
4.1 相关概念和研究 | 第42-45页 |
4.1.1 TF-IDF算法概述 | 第42-43页 |
4.1.2 现有攻击检测技术 | 第43-45页 |
4.2. 数据集和初步分析 | 第45-47页 |
4.3 面向AAA服务攻击源检测的TF-IDF算法 | 第47-50页 |
4.3.1 概念定义 | 第47-48页 |
4.3.2 ASDBT攻击源检测机制 | 第48页 |
4.3.3 ASDBT机制运行流程 | 第48-49页 |
4.3.4 ASDBT机制有效性分析 | 第49-50页 |
4.4 ASDBT机制实际应用 | 第50-51页 |
4.5 典型攻击及屏蔽手段 | 第51-52页 |
4.6 本章小结 | 第52-53页 |
第五章 原型系统设计与实现 | 第53-62页 |
5.1 系统开发基础和环境 | 第53页 |
5.2 系统整体结构和部署 | 第53-54页 |
5.3 原型系统主界面 | 第54-55页 |
5.4 关键模块实现 | 第55-58页 |
5.4.1 模板提取 | 第55-56页 |
5.4.2 日志聚集和事件匹配 | 第56-57页 |
5.4.3 攻击源关联度计算 | 第57-58页 |
5.4.4 模拟时间控制和对应日志载入 | 第58页 |
5.5 模拟实验 | 第58-60页 |
5.6 本章小结 | 第60-62页 |
第六章 总结与展望 | 第62-64页 |
6.1 工作总结 | 第62-63页 |
6.2 不足和展望 | 第63-64页 |
致谢 | 第64-65页 |
参考文献 | 第65-70页 |
作者在学期间取得的学术成果 | 第70页 |