DIDS控制中心相关技术的研究与应用
摘要 | 第1-4页 |
Abstract | 第4-8页 |
第一章 绪论 | 第8-14页 |
·研究的目的和意义 | 第8-9页 |
·研究现状 | 第9-11页 |
·入侵检测系统的发展趋势 | 第11-12页 |
·论文的研究内容及主要工作 | 第12-14页 |
第二章 入侵检测技术综述 | 第14-22页 |
·入侵检测的基本概念 | 第14页 |
·入侵检测的发展历史 | 第14-16页 |
·入侵检测的基本方法 | 第16-18页 |
·误用检测 | 第16-17页 |
·异常检测 | 第17-18页 |
·入侵检测系统的分类 | 第18-22页 |
·根据原始数据的来源分类 | 第19-20页 |
·根据检测原理分类 | 第20页 |
·根据数据分析时间分类 | 第20页 |
·根据系统模块的分布方式分类 | 第20-22页 |
第三章 DIDS整体的设计 | 第22-26页 |
·DIDS的整体结构 | 第22页 |
·探测器的设计 | 第22-24页 |
·数据包捕获模块 | 第22-23页 |
·协议分析模块 | 第23-24页 |
·入侵匹配模块 | 第24页 |
·异常处理模块 | 第24页 |
·规则解析模块 | 第24页 |
·通讯模块 | 第24页 |
·控制中心的设计 | 第24-26页 |
第四章 控制中心的实现 | 第26-37页 |
·用户管理模块 | 第26-27页 |
·通信模块 | 第27-31页 |
·探测器管理模块 | 第31页 |
·数据库模块 | 第31页 |
·日志管理模块 | 第31-33页 |
·报警响应模块 | 第33-36页 |
·屏幕显示方式 | 第34页 |
·发送邮件方式 | 第34-35页 |
·切断连接方式 | 第35-36页 |
·小结 | 第36-37页 |
第五章 信息融合技术的应用 | 第37-47页 |
·信息融合技术简介 | 第37-38页 |
·信息融合模型的设计 | 第38-41页 |
·信息预处理模块 | 第38-39页 |
·报警事件之间的关系 | 第39-40页 |
·报警信息过滤模块 | 第40页 |
·报警信息关联模块 | 第40-41页 |
·信息融合模型的实现 | 第41-44页 |
·过滤部件 | 第42页 |
·关联知识库 | 第42-43页 |
·超报警形式处理 | 第43-44页 |
·关联引擎 | 第44页 |
·评价方法和试验结果 | 第44-47页 |
·评价方法 | 第44-45页 |
·实验结果与分析 | 第45-47页 |
第六章 入侵响应策略 | 第47-56页 |
·入侵响应综述 | 第47-48页 |
·主动响应技术 | 第48-50页 |
·入侵隔离 | 第48-49页 |
·入侵追踪 | 第49-50页 |
·蜜罐技术 | 第50页 |
·主动响应策略的制定 | 第50-56页 |
·入侵响应的成本分析 | 第51-53页 |
·基于事件分类的响应策略 | 第53-54页 |
·入侵响应决策模型 | 第54-56页 |
第七章 总结和展望 | 第56-57页 |
·结论总结 | 第56页 |
·工作展望 | 第56-57页 |
参考文献 | 第57-60页 |
致谢 | 第60-61页 |
附录: 攻读硕士学位期间发表的文章 | 第61页 |