可信监测系统中数据采集与异常分析的研究与实现
摘要 | 第1-4页 |
ABSTRACT | 第4-9页 |
1 绪论 | 第9-15页 |
·引言 | 第9-11页 |
·课题背景 | 第9-10页 |
·研究意义 | 第10-11页 |
·国内外研究现状 | 第11-12页 |
·主要内容及章节安排 | 第12-15页 |
2 相关技术概述 | 第15-25页 |
·网络数据采集体系 | 第15-21页 |
·NAPI | 第16-17页 |
·零拷贝 | 第17-18页 |
·Raw Socket 套接字 | 第18页 |
·BPF | 第18-19页 |
·Libpcap | 第19-21页 |
·异常数据分析方式 | 第21-23页 |
·主元分析法 | 第21页 |
·线性鉴别分析 | 第21-22页 |
·独立主元分析 | 第22-23页 |
·小结 | 第23-25页 |
3 可信监测系统结构分析 | 第25-31页 |
·可信监测系统拓扑结构概述 | 第25-27页 |
·数据采集与异常分析结构分析 | 第27-30页 |
·关键节点 | 第28-29页 |
·服务器节点 | 第29-30页 |
·小结 | 第30-31页 |
4 数据采集技术研究 | 第31-45页 |
·概述 | 第31页 |
·主机数据采集技术 | 第31-36页 |
·概述 | 第31-34页 |
·文件读取方式 | 第34-35页 |
·命令执行方式 | 第35-36页 |
·网络数据采集技术 | 第36-43页 |
·概述 | 第36-37页 |
·多线程 NAPI | 第37-38页 |
·多线程 NAPI 微观分析 | 第38-40页 |
·多线程 NAPI 算法 | 第40-42页 |
·多线程 NAPI 宏观分析 | 第42-43页 |
·小结 | 第43-45页 |
5 异常分析技术研究 | 第45-57页 |
·概述 | 第45-46页 |
·静态阈值分析方式 | 第46-49页 |
·概述 | 第46页 |
·静态阈值设定 | 第46-49页 |
·静态阈值分析算法 | 第49页 |
·动态异常分析方式 | 第49-55页 |
·概述 | 第49-50页 |
·主元分析法 | 第50-51页 |
·高斯分布 | 第51-53页 |
·贝叶斯决策规则 | 第53-55页 |
·小结 | 第55-57页 |
6 原型系统的设计与实现 | 第57-71页 |
·概述 | 第57-59页 |
·数据采集模块 | 第59-64页 |
·概述 | 第59-60页 |
·主机部分 | 第60-63页 |
·网络部分 | 第63-64页 |
·数据存储、分析、显示模块 | 第64-66页 |
·数据传输模块 | 第66-70页 |
·关键节点到服务器节点传输 | 第66-68页 |
·服务器节点到关键节点传输 | 第68-70页 |
·小结 | 第70-71页 |
7 实验及结果分析 | 第71-79页 |
·测试环境 | 第71-72页 |
·测试数据及分析 | 第72-77页 |
·数据采集模块 | 第72页 |
·异常分析模块 | 第72-77页 |
·小结 | 第77-79页 |
8 总结和展望 | 第79-81页 |
·总结 | 第79页 |
·展望 | 第79-81页 |
致谢 | 第81-83页 |
参考文献 | 第83-87页 |
附录 | 第87页 |
A. 作者在攻读学位期间发表的论文目录 | 第87页 |
B. 作者在攻读学位期间所参与的项目 | 第87页 |