首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于条件随机场的入侵检测方法研究

摘要第1-7页
ABSTRACT第7-8页
第一章 绪论第8-14页
   ·研究背景及意义第8-9页
   ·研究现状第9-11页
     ·基于 API 调用序列的入侵检测第10页
     ·条件随机场模型第10-11页
   ·本文研究工作第11-12页
   ·文章组织结构第12-14页
第二章 预备知识与基础理论第14-22页
   ·入侵检测技术第14-15页
   ·PE 文件格式简介第15-18页
     ·PE 文件结构解析第15-16页
     ·PE 文件的 API 调用机制第16-17页
     ·常见 PE 异常结构第17-18页
   ·条件随机场模型第18-21页
     ·条件随机场模型的定义第18-19页
     ·特征函数第19-20页
     ·模型参数估计第20页
     ·模型概率矩阵第20-21页
     ·基于条件随机场的入侵检测模型第21页
   ·本章小结第21-22页
第三章 基于攻击树的入侵检测第22-30页
   ·扩展攻击树模型第22-24页
   ·攻击树的匹配第24-26页
     ·获取疑似异常 API 序列第24-25页
     ·攻击子树的匹配与生成第25-26页
   ·文件危险指数的确定第26-28页
     ·节点概率值的确定第26-27页
     ·节点恶意性权值的确定第27-28页
     ·文件危险指数的确定第28页
   ·实验分析第28-29页
   ·本章小结第29-30页
第四章 基于条件随机场的入侵检测模型第30-40页
   ·PE 文件预处理第30-33页
     ·结构性异常项第30-31页
     ·特征预处理第31-32页
     ·利用信息增益进行特征选择第32页
     ·特征权重计算第32-33页
   ·特征模板的选择第33-35页
     ·特征模板的定义第33页
     ·特征模板的选择第33-35页
   ·条件随机场模型的确定第35-36页
     ·特征函数表示第35-36页
     ·类别模型的生成第36页
   ·分类结果的判断第36-37页
   ·实验结果与分析第37-39页
     ·实验准备第37-38页
     ·实验过程第38-39页
     ·实验结果分析第39页
   ·本章小结第39-40页
第五章 入侵检测模型的设计与实现第40-44页
   ·入侵检测功能的实现流程第40页
   ·文件监控功能第40-41页
   ·PE 文件分析部分第41-43页
     ·PE 头部分析部分第41页
     ·PE 文件导入表分析第41-42页
     ·获取候选特征第42-43页
   ·模型训练与测试第43页
   ·入侵检测与预警第43页
   ·本章小结第43-44页
第六章 总结与展望第44-46页
   ·总结第44页
   ·展望第44-46页
参考文献第46-50页
已发表的学术论文第50页
参与的科研项目第50-51页
致谢第51页

论文共51页,点击 下载论文
上一篇:基于图像特征的图像哈希算法及实现
下一篇:云计算环境下的访问控制技术研究