摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
目录 | 第7-9页 |
第一章 绪论 | 第9-13页 |
1.1 研究背景及意义 | 第9-10页 |
1.2 蜜网告警分析研究现状 | 第10-11页 |
1.3 研究内容及章节安排 | 第11-13页 |
第二章 相关技术 | 第13-23页 |
2.1 攻击图技术 | 第13-18页 |
2.1.1 目标模型构建研究 | 第13-15页 |
2.1.2 攻击图构建 | 第15-17页 |
2.1.3 攻击图应用 | 第17-18页 |
2.1.4 攻击图技术分析 | 第18页 |
2.2 聚类分析算法 | 第18-20页 |
2.2.1 K-Means算法 | 第19-20页 |
2.2.2 聚类分析算法分析 | 第20页 |
2.3 DFS编码 | 第20-22页 |
2.3.1 DFS编码介绍 | 第20-22页 |
2.3.2 DFS编码分析 | 第22页 |
2.4 本章小结 | 第22-23页 |
第三章 基于攻击图的攻击行为分析模型 | 第23-32页 |
3.1 模型总体设计 | 第23-24页 |
3.2 基于AG_DFS编码的攻击图序列生成子模型 | 第24-27页 |
3.2.1 相关定义说明 | 第25页 |
3.2.2 AG_DFS编码 | 第25-27页 |
3.3 基于攻击图的在线告警关联分析子模型 | 第27-31页 |
3.3.1 告警预处理 | 第27-28页 |
3.3.2 告警聚合 | 第28-29页 |
3.3.3 告警浅关联 | 第29-30页 |
3.3.4 告警深关联 | 第30-31页 |
3.4 本章小结 | 第31-32页 |
第四章 基于攻击图的攻击行为分析系统的设计与实现 | 第32-47页 |
4.1 系统架构设计 | 第32-34页 |
4.2 系统工作流程 | 第34-35页 |
4.3 系统接口设计 | 第35-37页 |
4.4 系统模块实现 | 第37-45页 |
4.5 本章总结 | 第45-47页 |
第五章 实验验证与结果分析 | 第47-53页 |
5.1 实验环境 | 第47-48页 |
5.2 实验结果及分析 | 第48-52页 |
5.3 本章小结 | 第52-53页 |
第六章 总结展望 | 第53-55页 |
6.1 论文总结 | 第53页 |
6.2 展望 | 第53-55页 |
参考文献 | 第55-58页 |
致谢 | 第58-59页 |
攻读硕士学位期间研究成果 | 第59页 |