首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于网络数据包的异常检测系统的设计与实现

目录第1-5页
摘要第5-6页
Abstract第6-8页
第一章 引言第8-15页
   ·研究背景第8-12页
     ·入侵检测的意义第8-9页
     ·入侵检测的两种主要技术第9-10页
     ·异常检测技术现状第10-12页
   ·相关研究第12-13页
   ·本文所做的工作第13-15页
第二章 分布式主动协同入侵检测系统第15-17页
   ·开发背景第15页
   ·总体描述第15-17页
第三章 正常行为建模第17-30页
   ·考察的属性第17-21页
     ·对入侵行为的考察第17-19页
     ·对攻击信息的收集第19-20页
     ·属性集的确定第20-21页
   ·事件的动态模型第21-25页
     ·两个基本假设第21-22页
     ·动态模型第22-23页
     ·动态模型的改进第23-25页
     ·讨论第25页
   ·关联性的考察第25-30页
     ·关联规则基础第25-26页
     ·条件规则第26-27页
     ·条件规则的选择第27-30页
第四章 原型系统的设计第30-46页
   ·定位与概述第30页
   ·主要功能需求第30-31页
   ·主要输入/输出第31-32页
     ·主要输入项第31页
     ·主要输出项第31-32页
   ·运行环境第32-33页
   ·系统总体结构第33-37页
     ·入侵检测系统的标准化第33-34页
     ·系统结构图第34-36页
     ·系统流程图第36-37页
   ·重要模块的设计第37-46页
     ·数据包捕获模块第37-40页
     ·多变量统计检测第40-42页
     ·条件规则的生成第42-44页
     ·关联检测第44-46页
第五章 原型系统的实现第46-59页
   ·数据包捕获模块第46-51页
     ·模块描述第46页
     ·抓包与过滤第46-48页
     ·TCP属性的记录第48-50页
     ·主要函数说明第50-51页
   ·多变量统计模块第51-54页
     ·模块描述第51页
     ·TCP属性历史的记录第51-53页
     ·主要函数说明第53-54页
   ·关联检测模块第54-59页
     ·模块描述第54-55页
     ·规则及规则集的表示第55-57页
     ·主要函数说明第57-59页
第六章 结束语第59-61页
   ·小结第59页
   ·未来工作第59-61页
致谢第61-62页
参考文献第62-64页

论文共64页,点击 下载论文
上一篇:中国农业推广理论与实践发展研究
下一篇:高校青年教师思想道德素质存在的问题分析及对策思考