首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Web应用的日志采集与分析系统的设计与实现

致谢第5-6页
摘要第6-7页
ABSTRACT第7页
1 绪论第10-16页
    1.1 研究背景及意义第10-12页
    1.2 Web日志安全分析研究现状第12-14页
        1.2.1 国外研究现状第12-13页
        1.2.2 国内研究现状第13-14页
    1.3 主要研究内容第14-15页
    1.4 论文章节安排第15-16页
2 Web日志安全分析基础第16-26页
    2.1 HTTP协议第16-17页
    2.2 Web日志类型及内容第17-20页
    2.3 常见Web攻击类型第20-22页
    2.4 日志安全分析常用方法第22-25页
        2.4.1 基于脚本的人工分析方法第23-24页
        2.4.2 基于规则库的误用检测方法第24页
        2.4.3 基于数据挖掘的异常检测方法第24-25页
    2.5 本章小结第25-26页
3 Web日志采集与分析系统的设计第26-40页
    3.1 Web日志采集与分析系统需求分析第26-27页
    3.2 Web日志采集与分析系统总体设计第27-29页
        3.2.1 系统总体框架设计第27-28页
        3.2.2 系统工作流程设计第28-29页
    3.3 基于特征匹配的误用检测模块第29-32页
        3.3.1 常见攻击日志匹配规则第30-31页
        3.3.2 误用检测匹配流程第31-32页
    3.4 基于聚类算法的异常检测模块第32-39页
        3.4.1 K-means聚类算法概述第33-34页
        3.4.2 攻击特征提取方法第34-37页
        3.4.3 基于K-means聚类算法的正常访问模型构建第37-38页
        3.4.4 基于距离的异常行为检测第38-39页
    3.5 本章小结第39-40页
4 Web日志采集与分析系统的实现第40-55页
    4.1 使用ELK stack搭建日志采集与存储平台第40-42页
    4.2 基于Logstash的日志采集模块第42-44页
    4.3 日志安全分析模块第44-51页
        4.3.1 基于特征匹配的误用检测模块第44-47页
        4.3.2 基于聚类算法的异常检测模块第47-51页
    4.4 基于Elasticsearch的日志存储与查询模块第51-52页
    4.5 基于Kibana的日志展示与统计模块第52-54页
    4.6 本章小结第54-55页
5 系统的功能和性能评估第55-71页
    5.1 实验数据集第55-56页
    5.2 检测方法评价指标第56-58页
    5.3 日志安全分析模块功能及性能测试第58-66页
        5.3.1 误用检测模块测试第58-60页
        5.3.2 异常检测模块测试第60-62页
        5.3.3 混合模型测试与比较分析第62-66页
    5.4 ELK stack平台性能测试第66-70页
        5.4.1 日志载入速率测试第67-68页
        5.4.2 日志查询响应延时测试第68-70页
    5.5 本章小结第70-71页
6 总结与展望第71-73页
    6.1 总结第71-72页
    6.2 展望第72-73页
参考文献第73-77页
作者简历及攻读硕士学位期间取得的研究成果第77-79页
学位论文数据集第79页

论文共79页,点击 下载论文
上一篇:大停电后系统恢复优化控制的研究
下一篇:顽固性RAU免疫指标改变及沙利度胺治疗对其免疫水平的影响