首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

提高分布式入侵检测系统检测准确率的研究

摘要第1-8页
ABSTRACT第8-10页
1 引言第10-11页
 1.1 网络安全现状第10页
 1.2 本课题的提出及意义第10-11页
2 入侵检测系统概况及存在的问题第11-25页
 2.1 入侵检测系统概念第11-12页
 2.2 入侵检测系统的功能第12页
 2.3 入侵检测系统分类第12-15页
  2.3.1 根据入侵检测系统数据来源划分第12-14页
  2.3.2 根据系统体系结构划分第14-15页
 2.4 入侵检测分析技术第15-19页
  2.4.1 误用检测第15-17页
  2.4.2 异常检测第17-19页
 2.5 入侵检测的响应机制第19-22页
  2.5.1 主动响应第20-21页
  2.5.2 被动响应第21-22页
 2.6 入侵检测系统目前存在的问题第22-25页
  2.6.1 检测手段单一、准确率低第22-23页
  2.6.2 对大规模和高速网络支持较差第23页
  2.6.3 自适应能力差第23-24页
  2.6.4 自身安全性差第24页
  2.6.5 入侵响应能力弱第24-25页
  2.6.6 不能处理加密后的数据第25页
3 基于混合检测的分布式入侵检测系统的设计第25-53页
 3.1 入侵检测系统的改进思路第25-26页
 3.2 系统总体结构第26-27页
 3.3 网络入侵检测代理模块划分及功能第27-29页
 3.4 检测数据采集及预处理第29-38页
  3.4.1 网络数据包采集原理第29-31页
  3.4.2 网络数据包采集的具体实现第31-34页
  3.4.3 数据预处理第34-38页
 3.5 误用检测模块的设计第38-44页
  3.5.1 规则库的设计第38-40页
  3.5.2 检测方法的具体实现第40-43页
  3.5.3 误用检测规则库更新第43-44页
 3.6 异常检测模块的设计第44-47页
  3.6.1 异常检测具体检测方法第44-46页
  3.6.2 异常检测阈值的设定第46-47页
 3.7 报警响应模块的设计第47-50页
  3.7.1 两种检测手段报警信息的融合第47-49页
  3.7.2 向管理中心报警第49页
  3.7.3 入侵响应方式与响应策略第49-50页
 3.8 检测代理与管理中心通信机制第50-51页
  3.8.1 通信的内容第50页
  3.8.2 通信的安全问题第50-51页
  3.8.3 安全确认第51页
 3.9 数据库的设计与组织第51-52页
 3.10 系统运行界面第52-53页
4 对自适应检测的初步研究第53-57页
 4.1 ART-2神经网络的改进及应用于 IDS的可行性第53-56页
  4.1.1 ART-2神经网络第53-55页
  4.1.2 ART-2神经网络的改进第55-56页
  4.1.3 改进的 ART-2神经网络应用于 IDS的可行性第56页
 4.2 基于改进的 ART-2神经网络的入侵检测的设计第56-57页
5 本系统特点及与传统入侵检测系统的比较第57-59页
 5.1 系统比传统入侵检测系统的改进第57-58页
 5.2 测试实验第58-59页
6 存在的问题和下一步研究方向第59-60页
 6.1 系统存在的问题第59页
 6.2 下一步研究方向第59-60页
7 结束语第60-61页
参考文献第61-65页
致谢第65-66页
攻读硕士学位期间发表的学术论文第66-67页
学位论文评阅及答辩情况表第67页

论文共67页,点击 下载论文
上一篇:我国利用FDI的负面影响与对策研究
下一篇:绿色贸易壁垒与发展中国家的对策