网络安全事件关联分析与影响力评价模型研究
摘要 | 第3-4页 |
Abstract | 第4-5页 |
第1章 绪论 | 第8-16页 |
1.1 课题来源 | 第8页 |
1.2 课题背景及研究的目的和意义 | 第8-11页 |
1.3 国内外研究现状 | 第11-14页 |
1.4 研究内容、系统框架及论文组织结构 | 第14-16页 |
第2章 安全事件关联关系分析方法设计 | 第16-39页 |
2.1 单一事件的传导路径构建方法设计 | 第16-30页 |
2.1.1 路由日志记录法基本原理介绍 | 第17-18页 |
2.1.2 对路由日志记录法的优化 | 第18-21页 |
2.1.3 布鲁姆过滤器介绍 | 第21-22页 |
2.1.4 路由日志记录优化改进模型设计 | 第22-24页 |
2.1.5 构建传导路径具体算法设计 | 第24-30页 |
2.2 多事件关联关系分析方法设计 | 第30-36页 |
2.2.1 事件的因果关系 | 第30-32页 |
2.2.2 基于时空因果关系的相似度分析方法设计 | 第32-36页 |
2.3 构建多事件传导路径方法设计 | 第36-38页 |
2.4 本章小结 | 第38-39页 |
第3章 安全事件影响力评价模型设计 | 第39-52页 |
3.1 安全事件的影响力的定义 | 第39-40页 |
3.2 对于基础网络环境的影响力评价模型设计 | 第40-46页 |
3.2.1 层次化模型设计 | 第40-41页 |
3.2.2 底层影响力评价方法设计 | 第41-43页 |
3.2.3 确定重要性权重值算法设计 | 第43-45页 |
3.2.4 综合影响力的计算方法设计 | 第45页 |
3.2.5 具体评价算法的设计 | 第45-46页 |
3.3 基于事件自身属性的影响力评价模型设计 | 第46-51页 |
3.3.1 僵尸网络事件评价方法设计 | 第47-48页 |
3.3.2 蠕虫事件评价方法设计 | 第48-49页 |
3.3.3 分布式拒绝服务攻击事件评价方法设计 | 第49-51页 |
3.4 本章小结 | 第51-52页 |
第4章 算法验证与实验结果分析 | 第52-67页 |
4.1 实验环境介绍 | 第52-54页 |
4.1.1 模拟平台PDNS简介 | 第52-53页 |
4.1.2 实验运行环境 | 第53页 |
4.1.3 实验数据来源 | 第53-54页 |
4.2 传导路径构建算法验证及结果分析 | 第54-58页 |
4.2.1 日志记录方法验证与结果分析 | 第54-55页 |
4.2.2 传导路径构建方法验证及结果分析 | 第55-58页 |
4.3 安全事件关联分析算法验证与结果分析 | 第58-61页 |
4.4 安全事件影响力评价模型验证与结果分析 | 第61-66页 |
4.4.1 安全事件影响力的定性评价划分方法 | 第61-62页 |
4.4.2 对基础网络的影响力评价结果与分析 | 第62-64页 |
4.4.3 事件自身属性影响力评价结果与分析 | 第64-66页 |
4.5 本章小结 | 第66-67页 |
结论 | 第67-68页 |
参考文献 | 第68-73页 |
致谢 | 第73页 |