摘要 | 第1-6页 |
Abstract | 第6-9页 |
第1章 绪论 | 第9-13页 |
·课题研究背景 | 第9-10页 |
·课题主要研究内容 | 第10-12页 |
·论文组织结构 | 第12-13页 |
第2章 网络安全事件关联分析技术 | 第13-24页 |
·事件关联的定义 | 第13-14页 |
·安全事件关系 | 第14-15页 |
·关联分析技术及模型 | 第15-22页 |
·关联分析技术 | 第15-18页 |
·关联分析模型 | 第18-22页 |
·关联分析技术发展趋势 | 第22-23页 |
·本章小结 | 第23-24页 |
第3章 基于层次式聚类的多特征事件关联技术 | 第24-38页 |
·事件聚合关联分析 | 第24-28页 |
·层次式聚合关联算法研究 | 第28-29页 |
·基于层次式聚类的多特征关联算法 | 第29-32页 |
·基于空间特征的划分 | 第29-30页 |
·基于攻击类型的划分 | 第30-31页 |
·基于属性相似度的聚合 | 第31页 |
·基于攻击距离的聚类 | 第31-32页 |
·实验结果分析 | 第32-37页 |
·实验过程 | 第32-35页 |
·结果分析 | 第35-37页 |
·本章小结 | 第37-38页 |
第4章 基于CAPABILITY模型的因果关联技术 | 第38-58页 |
·因果关联分析方法 | 第38-39页 |
·基于CAPABILITY的因果关联模型 | 第39-41页 |
·CAPABILITY关联模型的设计与实现 | 第41-51页 |
·CAPABILITY及相关定义 | 第41-43页 |
·CAPABILITY关联规则 | 第43页 |
·CAPABILITY算法描述 | 第43-45页 |
·CAPABILITY模型实现过程 | 第45-51页 |
·实验结果与分析 | 第51-57页 |
·实验环境及工具 | 第51页 |
·过程及结果分析 | 第51-57页 |
·本章小结 | 第57-58页 |
结论 | 第58-59页 |
参考文献 | 第59-63页 |
致谢 | 第63页 |