网络安全事件发现与关联分析系统
| 摘要 | 第1-6页 |
| Abstract | 第6-10页 |
| 第1章 绪论 | 第10-13页 |
| ·课题研究背景 | 第10页 |
| ·课题目的与意义 | 第10-11页 |
| ·本文研究内容 | 第11-12页 |
| ·论文组织结构 | 第12-13页 |
| 第2章 网络安全事件发现与关联分析技术 | 第13-29页 |
| ·网络安全事件发现技术 | 第13-19页 |
| ·防火墙技术 | 第13-15页 |
| ·入侵检测系统 | 第15-18页 |
| ·现有网络安全发现技术的不足 | 第18-19页 |
| ·关联分析技术 | 第19-23页 |
| ·低层数据融合 | 第19-20页 |
| ·中层数据融合 | 第20-22页 |
| ·高层数据融合 | 第22-23页 |
| ·关联分析模型 | 第23-27页 |
| ·关联分析技术发展趋势 | 第27-28页 |
| ·本章小结 | 第28-29页 |
| 第3章 网络安全事件关联分析算法研究与设计 | 第29-46页 |
| ·引言 | 第29页 |
| ·基于攻击图的关联分析算法 | 第29-35页 |
| ·攻击图介绍 | 第29-31页 |
| ·算法描述 | 第31-35页 |
| ·基于属性相似度的关联分析算法 | 第35-37页 |
| ·算法描述 | 第36-37页 |
| ·实验结果分析 | 第37-45页 |
| ·实验数据源 | 第37-39页 |
| ·基于攻击图关联结果分析 | 第39-42页 |
| ·基于属性相似度关联结果分析 | 第42-45页 |
| ·本章小结 | 第45-46页 |
| 第4章 网络安全事件发现与关联分析系统实现 | 第46-58页 |
| ·系统简介 | 第46-48页 |
| ·功能描述 | 第46-47页 |
| ·系统部署 | 第47页 |
| ·开发及运行环境 | 第47-48页 |
| ·系统设计与实现 | 第48-54页 |
| ·系统逻辑框架 | 第48-49页 |
| ·安全事件预处理 | 第49-50页 |
| ·安全事件关联分析 | 第50-53页 |
| ·安全态势评估 | 第53-54页 |
| ·系统运行实例分析 | 第54-57页 |
| ·本章小结 | 第57-58页 |
| 结论 | 第58-59页 |
| 参考文献 | 第59-63页 |
| 攻读硕士学位期间发表的论文和取得的科研成果 | 第63-64页 |
| 致谢 | 第64页 |