考虑置信度的告警信息融合技术的研究
| 摘要 | 第1-4页 |
| ABSTRACT | 第4-8页 |
| 第一章 绪论 | 第8-13页 |
| ·课题目的和意义 | 第8-9页 |
| ·国内外研究状况 | 第9-11页 |
| ·本文的工作 | 第11页 |
| ·论文的内容安排 | 第11-13页 |
| 第二章 数据融合技术与入侵检测系统 | 第13-27页 |
| ·入侵检测系统 | 第13-15页 |
| ·基于主机和基于网络的IDS | 第14页 |
| ·入侵检测系统的不足 | 第14-15页 |
| ·数据融合技术 | 第15-16页 |
| ·数据融合的定义 | 第15-16页 |
| ·数据融合的基本原理 | 第16页 |
| ·数据融合中的不确定性推理方法 | 第16-24页 |
| ·置信度的定义 | 第16-17页 |
| ·置信度的获取 | 第17-19页 |
| ·置信度的融合方式 | 第19-24页 |
| ·数据融合在入侵检测系统中的应用 | 第24-26页 |
| ·前人研究成果 | 第24-25页 |
| ·数据融合的框架 | 第25-26页 |
| ·本章小结 | 第26-27页 |
| 第三章 考虑置信度的告警信息融合算法设计 | 第27-45页 |
| ·算法核心思想 | 第27页 |
| ·算法的基本步骤 | 第27-43页 |
| ·告警聚类与初始置信度分配 | 第27-32页 |
| ·合并告警与置信度融合 | 第32-34页 |
| ·告警关联 | 第34-43页 |
| ·算法分析 | 第43-44页 |
| ·本章小结 | 第44-45页 |
| 第四章 综合告警融合系统模型设计 | 第45-53页 |
| ·功能模型 | 第45-47页 |
| ·问题描述 | 第45-46页 |
| ·功能需求 | 第46页 |
| ·功能模型的详细设计 | 第46-47页 |
| ·模型的扩展性和可行性分析 | 第47-49页 |
| ·软件总体框架设计 | 第49-52页 |
| ·软件总体框图 | 第49-50页 |
| ·主要接口设计 | 第50-51页 |
| ·软件模块总体流程 | 第51-52页 |
| ·本章小结 | 第52-53页 |
| 第五章 告警融合试验及结果分析 | 第53-56页 |
| ·模拟数据-DAPRA 数据集 | 第53-54页 |
| ·试验方式 | 第54页 |
| ·试验结果分析 | 第54-55页 |
| ·本章小结 | 第55-56页 |
| 第六章 结束语 | 第56-57页 |
| 致谢 | 第57-58页 |
| 参考文献 | 第58-62页 |
| 攻读学位期间发表的学术论文目录 | 第62页 |