摘要 | 第1-7页 |
ABSTRACT | 第7-13页 |
第一章 引言 | 第13-31页 |
·论文研究的背景及意义 | 第13-14页 |
·入侵检测概述 | 第14-19页 |
·入侵检测的分类 | 第15-16页 |
·入侵检测的体系结构 | 第16-18页 |
·开放源码(Open Source)IDS | 第18-19页 |
·入侵检测模型研究现状 | 第19-26页 |
·异常检测(Anomaly Detection)模型 | 第19-21页 |
·滥用检测(Misuse Detection)模型 | 第21-23页 |
·其它检测模型 | 第23-26页 |
·当前所存在的问题 | 第26-27页 |
·基于数据挖掘的自适应入侵检测模型DMAIDM | 第27-28页 |
·论文主要内容安排 | 第28-31页 |
第二章 基于数据挖掘的自适应入侵检测建模 | 第31-41页 |
·引言 | 第31页 |
·基于数据挖掘的自适应入侵检测模型DMAIDM | 第31-36页 |
·设计原则 | 第32页 |
·设计思路 | 第32-35页 |
·采用数据挖掘技术建模 | 第32-35页 |
·DMAIDM建模过程 | 第35页 |
·DMAIDM模型结构 | 第35-36页 |
·DMAIDM模型的信息源 | 第36-40页 |
·本章小结 | 第40-41页 |
第三章 基于划分聚类的异常/正常行为库的划分 | 第41-68页 |
·引言 | 第41-42页 |
·基于划分的聚类分析 | 第42-46页 |
·聚类分析方法 | 第42-43页 |
·基于划分的传统聚类算法 | 第43-45页 |
·传统聚类算法在入侵检测中存在的问题 | 第45-46页 |
·面向混合类型数据的快速启发式聚类算法-FHCAM | 第46-60页 |
·FHCAM相关定义 | 第46-48页 |
·FHCAM算法描述 | 第48-54页 |
·基于对象分离的聚类中心计算方法 | 第48-51页 |
·基于样本搜索的初始聚类中心选取算法 | 第51-52页 |
·FHCAM算法实现 | 第52-54页 |
·算法评估与比较 | 第54-58页 |
·“静则勿动,变才需求”的优化方案 | 第58-60页 |
·异常/正常行为库的划分 | 第60-67页 |
·事件记录对象的归一化 | 第60-62页 |
·划分原理 | 第62-63页 |
·划分性能评估及结果分析 | 第63-65页 |
·对FHCAM算法的进一步讨论 | 第65-67页 |
·本章小结 | 第67-68页 |
第四章 入侵模式库的智能构建 | 第68-90页 |
·引言 | 第68-69页 |
·基本规则挖掘算法 | 第69-72页 |
·关联规则挖掘算法 | 第69-70页 |
·频繁序列挖掘算法 | 第70-72页 |
·问题描述 | 第72-74页 |
·不相关规则 | 第73页 |
·“尖锐边界”问题 | 第73-74页 |
·基于属性约束的模糊规则挖掘算法ACFMAR | 第74-85页 |
·模式挖掘中的属性约束策略 | 第74-77页 |
·主因子属性 | 第74-75页 |
·参考属性 | 第75-76页 |
·兴趣度函数 | 第76-77页 |
·属性相关支持度(attribute-support) | 第77页 |
·模糊规则挖掘算法FMAAR | 第77-83页 |
·相关概念 | 第77-78页 |
·模糊关联规则 | 第78-79页 |
·FMAAR算法描述 | 第79-80页 |
·实验及结论 | 第80-83页 |
·基于属性约束的模糊规则挖掘算法ACFMAR描述 | 第83-85页 |
·入侵模式库的构建 | 第85-89页 |
·入侵模式库的构建原理 | 第86-87页 |
·模式编码 | 第87页 |
·模式比较 | 第87-88页 |
·模式合并 | 第88-89页 |
·本章小结 | 第89-90页 |
第五章 DMAIDM与其它安全组件的联动 | 第90-100页 |
·引言 | 第90页 |
·传统的网络管理 | 第90-92页 |
·安全组件的网络管理需求 | 第92页 |
·面向安全组件的网络管理模型 | 第92-95页 |
·面向安全组件的网络管理系统SCNMS | 第95-96页 |
·SCNMS架构下DMAIDM与其它安全组件的联动 | 第96-99页 |
·本章小结 | 第99-100页 |
第六章 DMAIDM模型整体性能评价 | 第100-107页 |
·DMAIDM核心构件的实现 | 第100-102页 |
·模型参数设定 | 第102页 |
·性能指标 | 第102-103页 |
·评价结果及分析 | 第103-105页 |
·本章小结 | 第105-107页 |
第七章 DMAIDM在实际网络中的运行 | 第107-110页 |
·网络运行环境 | 第107-108页 |
·测试结果及分析 | 第108-109页 |
·本章小结 | 第109-110页 |
第八章 结论和将来的工作 | 第110-113页 |
致谢 | 第113-114页 |
攻读博士期间发表学术论文 | 第114-115页 |
参考文献 | 第115-122页 |
附录A: TCP连接状态表&错误分片类型表 | 第122-123页 |
附录B: 评估数据集特征属性表 | 第123-124页 |
附录C: 定理3-1的证明 | 第124页 |