| 摘要 | 第1-6页 |
| Abstract | 第6-9页 |
| 第1章 绪论 | 第9-13页 |
| ·课题研究背景 | 第9-10页 |
| ·课题主要研究内容 | 第10-12页 |
| ·论文组织结构 | 第12-13页 |
| 第2章 网络安全事件关联分析技术 | 第13-24页 |
| ·事件关联的定义 | 第13-14页 |
| ·安全事件关系 | 第14-15页 |
| ·关联分析技术及模型 | 第15-22页 |
| ·关联分析技术 | 第15-18页 |
| ·关联分析模型 | 第18-22页 |
| ·关联分析技术发展趋势 | 第22-23页 |
| ·本章小结 | 第23-24页 |
| 第3章 基于层次式聚类的多特征事件关联技术 | 第24-38页 |
| ·事件聚合关联分析 | 第24-28页 |
| ·层次式聚合关联算法研究 | 第28-29页 |
| ·基于层次式聚类的多特征关联算法 | 第29-32页 |
| ·基于空间特征的划分 | 第29-30页 |
| ·基于攻击类型的划分 | 第30-31页 |
| ·基于属性相似度的聚合 | 第31页 |
| ·基于攻击距离的聚类 | 第31-32页 |
| ·实验结果分析 | 第32-37页 |
| ·实验过程 | 第32-35页 |
| ·结果分析 | 第35-37页 |
| ·本章小结 | 第37-38页 |
| 第4章 基于CAPABILITY模型的因果关联技术 | 第38-58页 |
| ·因果关联分析方法 | 第38-39页 |
| ·基于CAPABILITY的因果关联模型 | 第39-41页 |
| ·CAPABILITY关联模型的设计与实现 | 第41-51页 |
| ·CAPABILITY及相关定义 | 第41-43页 |
| ·CAPABILITY关联规则 | 第43页 |
| ·CAPABILITY算法描述 | 第43-45页 |
| ·CAPABILITY模型实现过程 | 第45-51页 |
| ·实验结果与分析 | 第51-57页 |
| ·实验环境及工具 | 第51页 |
| ·过程及结果分析 | 第51-57页 |
| ·本章小结 | 第57-58页 |
| 结论 | 第58-59页 |
| 参考文献 | 第59-63页 |
| 致谢 | 第63页 |