| 摘要 | 第1-3页 |
| Abstract | 第3-6页 |
| 第一章 引言 | 第6-10页 |
| ·研究背景 | 第6-7页 |
| ·国内外研究现状 | 第7-9页 |
| ·章节安排 | 第9-10页 |
| 第二章 入侵检测概述 | 第10-17页 |
| ·入侵检测系统概述 | 第10-12页 |
| ·入侵检测系统的定义 | 第10页 |
| ·入侵检测系统的构件 | 第10-11页 |
| ·入侵检测系统检测器的部署 | 第11-12页 |
| ·入侵检测系统分类 | 第12-14页 |
| ·按照检测对象分类 | 第12-13页 |
| ·按照检测的技术或方法分类 | 第13页 |
| ·其他检测方案 | 第13-14页 |
| ·入侵检测系统的发展历史、现状及前景 | 第14-17页 |
| ·发展历史 | 第14-15页 |
| ·当前现状 | 第15页 |
| ·发展前景 | 第15-17页 |
| 第三章 高速网络环境下的入侵检测系统模型 | 第17-20页 |
| ·模型介绍 | 第17-18页 |
| ·设计思路 | 第17页 |
| ·模型中主要模块介绍 | 第17-18页 |
| ·系统框架 | 第18-20页 |
| 第四章 基于孤立点发现和字节分布检测的异常检测算法 | 第20-34页 |
| ·异常检测模块概述 | 第20-21页 |
| ·孤立点发现算法 | 第21-29页 |
| ·孤立点发现的定义 | 第21页 |
| ·聚类方法概述 | 第21-22页 |
| ·基于聚类的可适应性的孤立点检测算法(clustering-based outlier detection method) | 第22-29页 |
| ·基于字节分布的异常检测算法 | 第29-34页 |
| ·字节分布算法介绍 | 第29-31页 |
| ·相关研究 | 第31页 |
| ·字节分布算法模型设计 | 第31-34页 |
| 第五章 抽样算法 | 第34-40页 |
| ·抽样模块 | 第34-35页 |
| ·抽样算法 | 第35-36页 |
| ·分层抽样算法 | 第36页 |
| ·分层策略 | 第36-38页 |
| ·确定分层变量 | 第36-37页 |
| ·确定分层比例 | 第37-38页 |
| ·层内抽样策略 | 第38-40页 |
| 第六章 系统设计与实现 | 第40-47页 |
| ·实现方案 | 第40页 |
| ·预处理 | 第40-42页 |
| ·数据源格式 | 第40-41页 |
| ·预处理过程 | 第41-42页 |
| ·主要类及方法 | 第42页 |
| ·分发处理 | 第42-44页 |
| ·分发功能体的设计要求 | 第42-43页 |
| ·散列法提高分发模块处理速度 | 第43-44页 |
| ·孤立点发现算法 | 第44-47页 |
| ·实现流程 | 第44-46页 |
| ·主要的类和方法 | 第46-47页 |
| 第七章 性能分析 | 第47-49页 |
| ·异常检测算法性能分析 | 第47-48页 |
| ·抽样算法性能分析 | 第48-49页 |
| 结论 | 第49-50页 |
| 参考文献 | 第50-53页 |
| 攻读学位期间的研究成果 | 第53-54页 |
| 致谢 | 第54-55页 |