首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

聚类与合并在入侵检测系统中的应用

摘要第1-4页
ABSTRACT第4-7页
第一章 绪论第7-12页
   ·引言第7-8页
   ·课题研究的背景和意义第8-9页
     ·课题研究的背景第8-9页
     ·课题研究的意义第9页
   ·国内外研究状况第9-10页
   ·本文研究的主要内容第10页
   ·论文的组织结构第10-12页
第二章 入侵检测系统及其应用技术第12-24页
   ·入侵检测及其系统的介绍第12-14页
     ·入侵检测系统第12-13页
     ·入侵检测的发展及趋势第13-14页
   ·入侵检测系统的分类及工作过程第14-16页
     ·基于主机的入侵检测系统(HIDS)第14-15页
     ·基于网络的入侵检测系统(NIDS)第15页
     ·基于主机和网络的入侵检测系统(HNIDS)第15-16页
   ·入侵检测系统的事件分析技术第16-18页
     ·误用检测第16-17页
     ·异常检测第17-18页
   ·入侵检测系统的体系结构第18-22页
     ·数据采集模块第18-20页
     ·数据分析模块第20-21页
     ·安全管理模块第21-22页
   ·入侵检测系统的性能评定及不足第22页
   ·本章小结第22-24页
第三章 聚类与合并的研究与设计第24-40页
   ·聚类与合并介绍第24页
     ·冗余事件的产生第24页
     ·聚类与合并的必要性第24页
   ·传统的聚类算法第24-28页
     ·基于划分的方法(Partitioning-Based Methods)第25-26页
     ·基于层次的方法(Hierarchical-Based Methods)第26页
     ·基于密度的方法(Density-Based Methods)第26页
     ·基于模型的方法(Model-Based Methods)第26页
     ·基于网格的方法(Grid-Based Methods)第26-27页
     ·聚类方法的比较选取第27-28页
   ·聚类与合并系统的设计第28-29页
   ·聚类与合并的过程和方法第29-39页
     ·报警日志分析与解码第30-32页
     ·事件的聚类第32-35页
     ·事件格式的统一第35页
     ·报警事件的合并第35-39页
   ·本章小结第39-40页
第四章 聚类与合并的实现第40-55页
   ·报警信息的解码和规范化处理第40-43页
     ·报警格式的解码第40-41页
     ·关键信息的提取与规范化第41-43页
   ·报警事件的聚类设计第43-47页
     ·Ossec 的冗余报警信息聚类实现第43-45页
     ·Snort 的冗余报警信息聚类实现第45-47页
   ·冗余事件合并的实现第47-52页
     ·基于Ossec 的类内合并第47-48页
     ·基于Snort 的类内合并第48-50页
     ·Ossec 和Snort 之间的合并第50-52页
   ·聚类与合并的程序数据流程第52-54页
   ·本章小结第54-55页
第五章 实验与测试第55-61页
   ·实验的网络环境第55-56页
   ·实验与结果分析第56-60页
   ·本章小结第60-61页
第六章 总结与展望第61-63页
   ·总结第61-62页
   ·展望第62-63页
参考文献第63-66页
附录1 攻读硕士学位期间参与的研究课题及完成的论文第66-67页
致谢第67页

论文共67页,点击 下载论文
上一篇:应用层多播的结构优化及其容错与容侵机制研究
下一篇:基于指纹与数字水印的网络实名制系统研究与设计