基于协议分析和聚类的入侵检测模型研究
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-10页 |
| 第1章 绪论 | 第10-18页 |
| ·课题来源及目的和意义 | 第10-11页 |
| ·入侵检测系统概述 | 第11-13页 |
| ·入侵检测的历史及国内外研究现状 | 第13-15页 |
| ·入侵检测面临的主要问题及发展趋势 | 第15-16页 |
| ·本课题的研究内容及组织结构 | 第16-18页 |
| ·本论文的主要研究内容 | 第16-17页 |
| ·本论文的组织结构 | 第17-18页 |
| 第2章 基于协议分析的入侵检测技术研究 | 第18-33页 |
| ·协议分析基本原理 | 第18-28页 |
| ·数据包的封装过程 | 第18-19页 |
| ·TCP/IP 协议分析基础 | 第19-28页 |
| ·协议分析技术在入侵检测中的应用 | 第28-29页 |
| ·基于协议分析技术的入侵检测模型 | 第29-30页 |
| ·协议分析技术的特点 | 第30-31页 |
| ·本章小结 | 第31-33页 |
| 第3章 基于聚类技术的入侵检测研究 | 第33-47页 |
| ·采用聚类技术的入侵检测研究现状 | 第33-34页 |
| ·相似性度量 | 第34-37页 |
| ·向量间相似性度量 | 第34-35页 |
| ·类间相似性度量 | 第35-37页 |
| ·常用聚类算法 | 第37-40页 |
| ·传统聚类算法在入侵检测中存在的问题 | 第40页 |
| ·一种新的聚类算法 | 第40-45页 |
| ·相关定义 | 第41-42页 |
| ·算法描述 | 第42-43页 |
| ·算法性能分析 | 第43-45页 |
| ·孤立点分析 | 第45-46页 |
| ·本章小结 | 第46-47页 |
| 第4章 基于协议分析和聚类的入侵检测模型设计 | 第47-62页 |
| ·模型总体设计 | 第47-48页 |
| ·协议分析模块设计 | 第48-56页 |
| ·Winpcap 介绍 | 第49-51页 |
| ·数据包捕获模块设计 | 第51-52页 |
| ·协议分析子模块的实现 | 第52-56页 |
| ·聚类模块设计 | 第56-58页 |
| ·检测模块与响应模块设计 | 第58-61页 |
| ·本章小结 | 第61-62页 |
| 第5章 系统测试及结果分析 | 第62-70页 |
| ·IDS 评价指标 | 第62页 |
| ·试验 | 第62-66页 |
| ·实验环境及数据 | 第62-64页 |
| ·网络数据评估 | 第64-65页 |
| ·IDS 运行界面 | 第65-66页 |
| ·测试结果及分析 | 第66-69页 |
| ·本章小结 | 第69-70页 |
| 结论 | 第70-71页 |
| 参考文献 | 第71-75页 |
| 攻读学位期间发表的学术论文 | 第75-76页 |
| 致谢 | 第76页 |