首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

企业级网络异常行为检测技术的研究

摘要第1-10页
ABSTRACT第10-11页
第一章 绪论第11-18页
   ·课题背景第11页
   ·网络异常行为检测技术概况第11-16页
     ·网络层面异常行为检测第12页
     ·用户层面异常行为检测第12-16页
   ·本文的主要工作第16页
   ·本文的内容组织第16-18页
第二章 网络IP 流信息测量技术概述和相关的研究工作第18-36页
   ·基于NETFLOW 的流信息测量技术第18-21页
     ·NetFlow 的流定义第18-19页
     ·NetFlow 流信息测量技术可实现的功能第19-20页
     ·NetFlow 流信息测量技术的工作流程第20-21页
   ·基于IPFIX 的流信息测量技术第21-25页
     ·产生背景第21页
     ·IPFIX 协议第21页
     ·IPFIX 协议术语第21-23页
     ·IPFIX 流信息测量技术的工作流程第23-25页
   ·基于IP 流信息的网络异常行为检测方法第25-35页
     ·基于网络流量的PCA 检测方法第25-28页
     ·基于OD 流的信息熵的PCA 异常行为分析方法第28-33页
     ·NADA(Network Anomaly Detection Algorithm)方法第33-35页
   ·小结第35-36页
第三章 基于IP 流信息的企业级网络异常行为检测架构及其应用设计第36-46页
   ·基于IP 流信息的企业级网络异常行为检测架构第36-37页
   ·网络异常行为检测架构与用户管理控制系统的融合第37-44页
     ·网络用户管理系统管理层次第37-38页
     ·网络用户管理系统功能分析第38页
     ·系统组成第38-44页
   ·融合后的网络用户管理控制系统系统网络拓扑结构第44页
   ·小结第44-46页
第四章 NADA-PE 网络异常行为检测方法第46-55页
   ·NADA-PE 方法第46-47页
   ·方法的实现和验证第47-54页
     ·数据预处理第47-49页
     ·NADA-PE 方法实现和验证第49-54页
   ·小结第54-55页
第五章 基于IPFIX 协议的非法外联行为检测第55-64页
   ·基于IPFIX 协议的用户层面网络异常行为检测第55-59页
     ·IPFIX 精简实现第56-58页
     ·用户异常行为检测系统的实现第58-59页
   ·基于IPFIX 的非法外联行为检测第59-63页
     ·基于IPFIX 的非法外联检测的实现第59-61页
     ·基于IPFIX 的非法外联检测的验证第61-63页
   ·小结第63-64页
第六章 结束语第64-65页
致谢第65-66页
参考文献第66-69页
作者在学期间取得的学术成果第69页

论文共69页,点击 下载论文
上一篇:基于沙盒仿真的可执行程序恶意代码检测工具的研究与实现
下一篇:基于OSD测试序列生成方法的RIPng协议一致性测试研究与实践