使用模式识别算法的入侵检测系统的设计
前言 | 第1-11页 |
第一章 入侵检测系统的引入 | 第11-17页 |
·校园网的拓扑结构及服务 | 第11-13页 |
·网络安全分析 | 第13-14页 |
·入侵检测系统的引入 | 第14-17页 |
第二章 IDS的结构设计 | 第17-21页 |
·IDS的功能原理 | 第17-18页 |
·IDS的功能模块 | 第18-21页 |
第三章 IDS的信息提取 | 第21-29页 |
·Windows 2000 Server的审记 | 第21-24页 |
·审记记录 | 第21-23页 |
·服务器日志 | 第23页 |
·计数器 | 第23-24页 |
·黑客攻击行为的分析 | 第24-27页 |
·用户特征向量 | 第27-29页 |
第四章 模式识别算法 | 第29-40页 |
·入侵检测 | 第29-30页 |
·模式识别与入侵检测 | 第30页 |
·模式识别算法 | 第30-34页 |
·最近邻法 | 第31-32页 |
·k-近邻法 | 第32-33页 |
·近邻法与k-近邻法的比较 | 第33-34页 |
·近邻法的快速算法 | 第34-38页 |
·IDS设计总结 | 第38-40页 |
第五章 IDS程序设计 | 第40-53页 |
·系统总体结构及几个问题 | 第40-41页 |
·系统的数据结构 | 第41-43页 |
·用户向量的建立 | 第43-45页 |
·向量集的录入 | 第45-47页 |
·系统的主要函数分析 | 第47-53页 |
·主函数 | 第47-48页 |
·检测函数 | 第48-49页 |
·查找近邻函数 | 第49-51页 |
·用户向量数组构成函数 | 第51-52页 |
·报警函数 | 第52-53页 |
结束语 | 第53-54页 |
致谢 | 第54-55页 |
参考文献 | 第55-58页 |