混合型入侵检测系统中联合分析与数据融合技术研究
摘要 | 第1-5页 |
ABSTRACT | 第5-8页 |
1 绪论 | 第8-12页 |
·概述 | 第8页 |
·国内外发展历史与研究现状 | 第8-10页 |
·选题背景 | 第10页 |
·研究目的和意义 | 第10-11页 |
·论文研究内容与组织结构 | 第11-12页 |
2 入侵检测理论 | 第12-28页 |
·入侵和入侵检测 | 第12-13页 |
·入侵检测模型 | 第13-15页 |
·IDES 模型 | 第13-14页 |
·推断入侵检测过程的IDM 模型 | 第14页 |
·SNMP-IDSM 模型 | 第14-15页 |
·入侵检测技术分类 | 第15-20页 |
·根据信息来源 | 第15-18页 |
·根据检测方法 | 第18-19页 |
·根据体系结构 | 第19-20页 |
·根据响应方式 | 第20页 |
·入侵检测方法 | 第20-26页 |
·异常入侵检测——基于行为的检测 | 第20-24页 |
·误用入侵检测——基于知识的检测 | 第24-25页 |
·两类检测技术的分析比较 | 第25-26页 |
·入侵检测系统的发展与标准化 | 第26-28页 |
3 混合型入侵检测系统设计 | 第28-38页 |
·入侵检测系统设计原理 | 第28-30页 |
·现有入侵检测系统的不足和解决方案 | 第30-31页 |
·混合型入侵检测系统原理 | 第31-33页 |
·混合型入侵检测系统体系结构设计 | 第33-37页 |
·系统体系结构 | 第33-35页 |
·系统模块间关系与工作流程 | 第35-37页 |
·系统特点 | 第37页 |
·本章小结 | 第37-38页 |
4 混合型入侵检测系统研制 | 第38-58页 |
·研制方法和环境 | 第38-40页 |
·采用的技术和方法 | 第38-40页 |
·研制环境 | 第40页 |
·混合型入侵检测系统插件结构 | 第40-43页 |
·混合型入侵检测系统 | 第43-56页 |
·数据采集 | 第43-46页 |
·数据分析 | 第46-49页 |
·数据融合和联合分析模块 | 第49-56页 |
·响应子系统 | 第56页 |
·基于B/S 结构的告警图形显示 | 第56-57页 |
·本章小结 | 第57-58页 |
5 系统性能分析 | 第58-65页 |
·系统测试环境 | 第58页 |
·系统测试 | 第58-64页 |
·功能测试 | 第58-60页 |
·性能测试 | 第60-64页 |
·本章小结 | 第64-65页 |
6 总结与展望 | 第65-66页 |
·论文总结 | 第65页 |
·下一步的工作 | 第65-66页 |
致谢 | 第66-67页 |
参考文献 | 第67-71页 |
附录 | 第71-73页 |