首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

面向集中管理的安全事件关联关键技术研究

摘要第1-10页
ABSTRACT第10-11页
第一章 绪论第11-18页
   ·课题背景第11页
   ·网络安全集中管理的概念第11-13页
   ·关联分析简介第13-15页
     ·基于攻击树的网络攻击模型第13-14页
     ·关联方法的发展第14-15页
   ·相关研究简介第15-16页
   ·主要研究工作第16-17页
   ·本文的组织结构第17-18页
第二章 安全集中管理平台架构与相关技术第18-28页
   ·引言第18页
   ·安全集中管理平台概述第18-20页
     ·OPSEC 简介第18-19页
     ·OSSIM 简介第19-20页
   ·安全事件的规范化第20-22页
     ·IDMEF 简介第20-21页
     ·OSSIM 的事件格式第21-22页
   ·安全事件关联方法及关联引擎结构第22-24页
     ·规则关联方法第22-23页
     ·统计关联方法第23-24页
     ·常见关联引擎结构第24页
   ·规则的配置与挖掘第24-27页
     ·规则的表现形式第24-25页
     ·知识发现与数据挖掘第25-27页
   ·本章小结第27-28页
第三章 结合统计方法与规则匹配的综合关联算法第28-37页
   ·引言第28页
   ·关联算法评价指标与算法思想简述第28-29页
   ·CALM 算法第29-30页
   ·规则匹配过程第30-32页
     ·规则树与匹配中间状态第30-31页
     ·匹配流程第31-32页
   ·综合关联算法设计第32-36页
     ·带优先级的事件队列第32-34页
     ·队列优先级维护第34-35页
     ·引擎工作流程与复杂性分析第35-36页
   ·本章小结第36-37页
第四章 安全事件库上的规则挖掘算法第37-47页
   ·引言第37页
   ·面向序列项的数据挖掘方法第37-40页
     ·WINEPI 算法介绍第37-39页
     ·需求与改进第39-40页
   ·问题的形式化描述第40-42页
     ·事件序列与情节的形式化第40-41页
     ·频繁情节的形式化第41-42页
   ·规则挖掘算法描述第42-45页
     ·构建新的候选情节第42-43页
     ·识别频繁情节并生成规则第43-45页
   ·时间复杂性分析与算法流程第45-46页
   ·本章小结第46-47页
第五章 综合关联引擎的实现与测试第47-55页
   ·引言第47页
   ·综合关联引擎的结构第47-50页
     ·引擎的总体结构第47-48页
     ·功能模块与接口第48-50页
   ·实验设计与结果分析第50-53页
     ·综合关联算法模拟验证第51页
     ·规则挖掘算法测试实验第51-53页
   ·本章小结第53-55页
第六章 结束语第55-57页
   ·本文工作总结第55页
   ·未来工作展望第55-57页
致谢第57-58页
参考文献第58-61页
作者在学期间取得的学术成果第61页

论文共61页,点击 下载论文
上一篇:分布式网络流量数据分析与管理技术研究与实现
下一篇:多协议应用还原系统的设计与实现