首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于本体的入侵报警关联

致谢第1-6页
中文摘要第6-8页
ABSTRACT第8-14页
1 绪论第14-25页
   ·研究背景及意义第14-18页
   ·研究现状及存在的问题第18-21页
     ·入侵报警关联第18-19页
     ·本体第19-20页
     ·本体在入侵报警关联中的应用第20页
     ·后入侵检测的其它方面第20-21页
   ·本文主要工作第21-23页
   ·本文结构第23-25页
2 扩展的语义Web规则语言XSWRL第25-47页
   ·引言第25页
   ·本体介绍第25-30页
     ·本体概述第25-26页
     ·描述逻辑第26-28页
     ·OWL第28-30页
   ·本体与规则第30-35页
     ·相关工作第30-33页
     ·SWRL第33-35页
   ·提出XSWRL第35-40页
     ·提出问题第36-37页
     ·XSWRL语法第37-38页
     ·XSWRL语义第38-39页
     ·不可判定性与存在量化变量第39页
     ·拆分XSWRL规则第39-40页
   ·XSWRL推理第40-46页
     ·推理方法第40-42页
     ·相关工具介绍第42-43页
     ·实现第43-46页
   ·小结第46-47页
3 基于XSWRL本体的报警关联第47-65页
   ·引言第47页
   ·现有的报警关联方法第47-49页
   ·层次化混合型报警关联知识模型第49-55页
     ·定义第49-52页
     ·示例说明第52-53页
     ·模型的优点第53-55页
   ·报警关联本体框架第55-58页
   ·在报警关联本体框架上扩充第58-59页
   ·用XSWRL表示报警关联知识模型第59-62页
   ·报警关联系统实现第62-64页
   ·小结第64-65页
4 网络安全信息的获取和预处理第65-85页
   ·引言第65页
   ·构建安全状态本体第65-75页
     ·构建安全状态本体的步骤第65-66页
     ·获取安全状态原始数据的方法与工具第66-67页
     ·在本体与关系数据库中间模式之间映射第67-72页
     ·从原始数据到中间模式的转化第72-74页
     ·通过XSWRL推理从安全状态关系自动生成安全状态第74-75页
   ·报警融合与预处理第75-83页
     ·报警消息转IDMEF第77-78页
     ·IDMEF解析器第78-79页
     ·报警转攻击第79-82页
     ·攻击转本体第82-83页
   ·小结第83-85页
5 实时风险评估与自动入侵响应第85-109页
   ·引言第85页
   ·实时风险评估第85-97页
     ·层次化实时风险评估的基本思想第86-88页
     ·攻击与目标资产第88-90页
     ·风险指数第90-94页
     ·风险状态第94-95页
     ·风险评估流程及实现第95-97页
   ·自动入侵响应第97-108页
     ·响应目的与策略第97-98页
     ·攻击分类第98-99页
     ·响应措施分类第99-100页
     ·响应规划第100-103页
     ·响应时机决策第103-104页
     ·响应措施决策第104-108页
   ·小结第108-109页
6 入侵检测报警管理与入侵响应系统IDAM & IRS 2第109-131页
   ·系统结构与模块功能第109-111页
   ·系统的典型应用环境及部署第111-112页
   ·系统特点第112-114页
     ·IDAMS & IRS两代系统共有的特点第112-113页
     ·IDAMS & IRS两代系统的差别第113-114页
   ·实验第114-130页
     ·攻击场景描述第115页
     ·报警关联第115-125页
     ·风险评估与响应第125-130页
   ·小结第130-131页
7 结论第131-136页
   ·工作总结第131-133页
   ·工作展望第133-136页
参考文献第136-144页
作者简历第144-146页
学位论文数据集第146页

论文共146页,点击 下载论文
上一篇:支持QoS的可扩展可靠路由算法及转发技术研究
下一篇:高动态范围场景可视化技术研究