基于关联规则的网络安全审计技术研究
摘要 | 第1-6页 |
ABSTRACT | 第6-7页 |
第一章 绪论 | 第7-12页 |
·引言 | 第7-8页 |
·当前审计技术发展现状 | 第8-10页 |
·审计技术现状 | 第8-10页 |
·存在的问题 | 第10页 |
·本文的主要工作及内容安排 | 第10-12页 |
第二章 网络安全审计概述 | 第12-20页 |
·审计的概念 | 第12-14页 |
·计算机审计 | 第12页 |
·信息系统审计 | 第12-13页 |
·安全审计 | 第13-14页 |
·网络安全审计 | 第14页 |
·网络安全审计的描述 | 第14-17页 |
·TNI准则中的描述 | 第14页 |
·TCSEC准则中的描述 | 第14-15页 |
·GB17859-1999准则中的描述 | 第15页 |
·CC准则中的描述 | 第15-17页 |
·提高审计效率的两个方向 | 第17-20页 |
第三章 关联规则简介及其算法的扩展 | 第20-29页 |
·关联规则概述 | 第20-22页 |
·概念及相关数学表达式 | 第21-22页 |
·支持度与可信度 | 第22页 |
·频繁事件 | 第22-23页 |
·关联规则的有关算法 | 第23-26页 |
·Apriori算法 | 第23-24页 |
·FP-G(频繁模式增长)算法 | 第24页 |
·多层次关联规则算法 | 第24-26页 |
·关联规则应用于安全审计中的扩展算法 | 第26-29页 |
·主属性的扩展 | 第26-27页 |
·参考属性的扩展 | 第27-29页 |
第四章 基于关联规则的网络安全审计系统设计与实现 | 第29-49页 |
·系统的设计方案 | 第29-31页 |
·网络安全审计系统的实现 | 第31-38页 |
·数据采集 | 第31-33页 |
·数据分析 | 第33-35页 |
·建立数据模型 | 第35-38页 |
·对异常行为的检测 | 第38-49页 |
·得出异常行为规则 | 第38-45页 |
·利用关联技术检测异常行为 | 第45-47页 |
·如何发现未知的潜在攻击 | 第47-49页 |
第五章 实验结果及分析比较 | 第49-52页 |
·实验的搭建环境 | 第49页 |
·实验过程 | 第49页 |
·实验结果 | 第49-52页 |
第六章 总结与展望 | 第52-54页 |
·本文总结 | 第52页 |
·对今后工作的展望 | 第52-54页 |
致谢 | 第54-55页 |
参考文献 | 第55-58页 |
附录 | 第58页 |