无线移动环境下信息安全综合管理系统关键技术研究
摘要 | 第1-6页 |
ABSTRACT | 第6-10页 |
目录 | 第10-13页 |
第一章 绪论 | 第13-30页 |
·论文背景 | 第13-21页 |
·无线移动通信面临的安全威胁 | 第14-16页 |
·移动信息安全管理现状与发展趋势 | 第16-19页 |
·现有信息安全管理方式存在的问题 | 第19-21页 |
·信息安全综合管理研究现状 | 第21-24页 |
·网络设备管理 | 第21页 |
·安全信息管理SIM | 第21-23页 |
·分布式协同响应 | 第23页 |
·安全管理中心SOC | 第23-24页 |
·信息安全综合管理的流程体系及关键技术 | 第24-26页 |
·配置管理阶段 | 第24-25页 |
·监控管理阶段 | 第25页 |
·分析管理阶段 | 第25-26页 |
·响应管理阶段 | 第26页 |
·本文主要内容安排 | 第26-30页 |
·本文的主要工作 | 第26-28页 |
·本文依托课题来源 | 第28页 |
·本文的组织结构 | 第28-30页 |
第二章 无线移动环境信息安全综合管理系统 | 第30-45页 |
·信息安全综合管理需要解决的问题 | 第30-31页 |
·无线移动环境信息安全综合管理的目标 | 第31-32页 |
·信息安全综合管理系统的设计方案 | 第32-43页 |
·安全原始事件采集及归一化处理技术方案 | 第34-35页 |
·安全事件关联引擎设计方案 | 第35-38页 |
·基于无线移动用户的信任管理模型 | 第38页 |
·无线移动环境下专有协议报文安全性检测方案 | 第38-39页 |
·风险管理技术方案 | 第39-40页 |
·安全知识库的管理和支撑方案 | 第40-43页 |
·小结 | 第43-45页 |
第三章 基于偏移约束的协议特征提取算法 | 第45-62页 |
·IP业务识别与控制系统概述 | 第46-49页 |
·DPI发展状况与前景 | 第46-47页 |
·国内外DPI产品现状及技术趋势 | 第47-49页 |
·相关工作 | 第49页 |
·特征字段提取算法 | 第49-57页 |
·概念定义 | 第50-52页 |
·数据预处理 | 第52页 |
·生成频繁集集合L | 第52-53页 |
·生成约束频繁集集合E | 第53-54页 |
·选择策略 | 第54页 |
·算法实例 | 第54-57页 |
·算法分析与实验结果 | 第57-60页 |
·数据源要求 | 第58页 |
·参数的选择 | 第58-59页 |
·效率分析 | 第59-60页 |
·检测准确性 | 第60页 |
·结论与展望 | 第60-62页 |
第四章 基于位并行的特殊字符串匹配算法 | 第62-75页 |
·相关工作与基本概念 | 第62-66页 |
·自动机 | 第62-63页 |
·一般字符串匹配算法 | 第63-64页 |
·正则表达式 | 第64-65页 |
·位并行技术 | 第65-66页 |
·ISA算法描述 | 第66-69页 |
·初始化 | 第67页 |
·ISA算法匹配过程 | 第67-68页 |
·ISA算法实例 | 第68-69页 |
·IBNDM算法描述 | 第69-72页 |
·IBNDM算法匹配过程 | 第70页 |
·IBNDM算法实例 | 第70-72页 |
·算法分析与实验结果 | 第72-74页 |
·小结与工作展望 | 第74-75页 |
第五章 安全原始事件采集及归一化处理技术方案 | 第75-88页 |
·日志采集方式 | 第76-79页 |
·安全事件采集代理 | 第79-81页 |
·实现模块 | 第80页 |
·插件的更新 | 第80-81页 |
·安全事件采集服务器 | 第81-86页 |
·总体结构设计 | 第82-83页 |
·归一化工作流程 | 第83页 |
·日志解析器 | 第83-85页 |
·日志归一化示例 | 第85-86页 |
·小结 | 第86-88页 |
第六章 采用脆弱性分析的安全事件关联模型 | 第88-96页 |
·相关工作 | 第88-90页 |
·脆弱性分析模型 | 第90-93页 |
·概念定义 | 第90-92页 |
·关联图生成及优化 | 第92-93页 |
·实验结果 | 第93-94页 |
·关联图规模 | 第93页 |
·事件关联的有效性 | 第93-94页 |
·未关联的事件 | 第94页 |
·小结与工作展望 | 第94-96页 |
第七章 结论与展望 | 第96-98页 |
参考文献 | 第98-106页 |
附录 | 第106-117页 |
致谢 | 第117-118页 |
攻博期间完成的论文 | 第118页 |