首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于关联规则的网络及主机混合型入侵检测研究

摘要第4-6页
ABSTRACT第6-7页
第一章 前言第10-14页
    1.1 课题研究背景及意义第10-11页
    1.2 国内外主要研究现状第11-12页
    1.3 论文工作与组织结构第12-14页
第二章 入侵检测技术第14-27页
    2.1 入侵检测系统发展历程第14-15页
    2.2 入侵检测系统模型第15-16页
    2.3 入侵检测系统分类第16-27页
        2.3.1 基于检测方法的分类第16-21页
            2.3.1.1 异常检测第17-19页
            2.3.1.2 误用检测第19-21页
        2.3.2 基于数据源的分类第21-27页
            2.3.2.1 基于主机的入侵检测系统第21-23页
            2.3.2.2 基于网络的入侵检测系统第23-25页
            2.3.2.3 分布式入侵检测系统第25-27页
第三章 关联规则应用于网络及主机混合型入侵检测分析的架构及模块第27-39页
    3.1 总体架构第27-28页
    3.2 数据采集模块第28-30页
        3.2.1 模块功能描述第28-29页
        3.2.2 模块处理流程第29-30页
    3.3 数据预处理模块第30-32页
        3.3.1 模块功能描述第30-31页
        3.3.2 模块处理流程第31-32页
    3.4 关联分析模块第32-36页
        3.4.1 关联分析核心算法第33-34页
            3.4.1.1 Apriori算法第33-34页
        3.4.2 Microsoft关联算法第34-35页
        3.4.3 算法流程第35-36页
    3.5 数据库表第36-39页
        3.5.1 探针类型表第36-37页
        3.5.2 探针信息表第37页
        3.5.3 网络安全设备告警信息表第37-38页
        3.5.4 主机审计信息表第38-39页
第四章 实验与分析第39-61页
    4.1 实验数据概述第39-42页
        4.1.1 网络拓扑第39-40页
        4.1.2 攻击过程描述第40-42页
    4.2 实验环境第42-43页
        4.2.1 硬件环境第42页
        4.2.2 软件环境第42页
        4.2.3 虚拟机环境第42-43页
    4.3 实验过程及结果第43-61页
        4.3.1 数据采集模块第43-46页
            4.3.1.1 网络数据采集第43-45页
            4.3.1.2 主机数据采集第45-46页
        4.3.2 数据预处理模块第46-47页
            4.3.2.1 网络数据预处理第46页
            4.3.2.2 主机数据预处理第46-47页
        4.3.3 关联分析模块第47-57页
        4.3.4 实验结果第57-61页
第五章 总结与展望第61-63页
    5.1 论文工作与结论第61页
    5.2 进一步研究展望第61-63页
参考文献第63-66页
致谢第66-67页
攻读学位期间发表论文情况第67页

论文共67页,点击 下载论文
上一篇:基于WEB的制造业采购管理系统的设计与实现
下一篇:基于竞争选择的人工免疫网络聚类算法研究