首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

面向Docker容器异常检测系统的设计与实现

摘要第4-5页
ABSTRACT第5页
第一章 绪论第8-14页
    1.1 背景分析第8-9页
    1.2 国内外研究现状第9-11页
        1.2.1 安全检测的两种方式第9-10页
        1.2.2 异常检测的两种方式第10页
        1.2.3 容器异常检测现状第10-11页
    1.3 研究内容第11-13页
    1.4 论文结构第13-14页
第二章 相关技术简介第14-20页
    2.1 云计算安全研究第14-15页
    2.2 容器技术介绍第15-17页
        2.2.1 基于操作系统内核第16页
        2.2.2 基于chroot第16-17页
    2.3 Docker介绍第17页
    2.4 容器异常检测方法概述第17-18页
    2.5 容器异常检测方法分析第18-19页
    2.6 本章小结第19-20页
第三章 ADDocker系统的设计第20-30页
    3.1 系统结构设计第20-21页
    3.2 基本数据结构设计第21-23页
        3.2.1 进程数据结构第22-23页
        3.2.2 IPC数据结构第23页
    3.3 进程间关系的判断第23-24页
    3.4 进程特征抽取方法设计第24-25页
    3.5 进程特征树设计第25-27页
    3.6 进程特征比较算法设计第27-28页
    3.7 本章小结第28-30页
第四章 ADDocker系统的实现第30-44页
    4.1 系统调用数据的处理第30-31页
        4.1.1 进程系统调用分离第30-31页
        4.1.2 进程系统调用筛选第31页
    4.2 进程间关系判断的实现第31-32页
    4.3 特征抽取方法的实现第32-36页
        4.3.1 TCO算法的实现第32-36页
        4.3.2 固定长度的特征提取方法实现第36页
    4.4 特征抽取方法的选择第36-39页
    4.5 进程特征比较的实现第39-40页
    4.6 进程异常识别的实现第40-43页
    4.7 ADDocker实现总结第43页
    4.8 本章小结第43-44页
第五章 ADDocker系统的评估第44-59页
    5.1 特征抽取第44-47页
        5.1.1 选择参数第45-46页
        5.1.2 特征抽取方法的比较第46-47页
    5.2 进程间的父子关系对异常识别的作用评估第47-49页
    5.3 进程间的IPC关系对异常识别的作用评估第49-54页
        5.3.1 对共享内存方式评估第50-51页
        5.3.2 对消息队列方式评估第51页
        5.3.3 对信号量方式评估第51-52页
        5.3.4 对pipe方式评估第52-53页
        5.3.5 对socket方式评估第53-54页
    5.4 异常检测系统在mysql容器中的应用评估第54-57页
    5.5 ADDocker系统对恶意应用识别的评估第57-58页
    5.6 本章小结第58-59页
第六章 总结与展望第59-60页
    6.1 本文工作总结第59页
    6.2 未来研究方向第59-60页
参考文献第60-62页
致谢第62-63页
攻读学位期间发表的学术论文目录第63页

论文共63页,点击 下载论文
上一篇:海量互联网文本中的实体关系抽取研究与实现
下一篇:基于云平台的高速公路交通数据仓库设计与查询优化研究与实现