异常网络行为样本自动提取技术研究
| 摘要 | 第1-4页 |
| Abstract | 第4-7页 |
| 1 绪论 | 第7-11页 |
| ·研究背景和意义 | 第7页 |
| ·国内外研究现状 | 第7-9页 |
| ·论文研究的内容与组织形式 | 第9-11页 |
| ·论文研究的内容 | 第9-10页 |
| ·本文的组织形式 | 第10-11页 |
| 2 异常网络行为分析的理论 | 第11-27页 |
| ·异常网络行为概述 | 第11-12页 |
| ·异常网络行为定义 | 第11页 |
| ·异常网络行为分析侧重点 | 第11-12页 |
| ·入侵检测技术相关知识 | 第12-27页 |
| ·入侵检测系统的概念和结构 | 第12-13页 |
| ·入侵检测系统的总体运行方式 | 第13页 |
| ·入侵检测系统的分类 | 第13-14页 |
| ·入侵检测系统的性能指标 | 第14-18页 |
| ·入侵检测消息交换格式 | 第18-19页 |
| ·入侵检测交换协议 | 第19-22页 |
| ·公共入侵检测框架 | 第22-25页 |
| ·入侵检测系统的发展趋势 | 第25-27页 |
| 3 系统设计方案 | 第27-33页 |
| ·数据包的采集 | 第28-29页 |
| ·采集工具 | 第28-29页 |
| ·WinpCap框架结构 | 第29页 |
| ·数据准备 | 第29-30页 |
| ·主成分选择 | 第30-31页 |
| ·行为轮廓建立 | 第31页 |
| ·行为分类 | 第31-33页 |
| 4 系统关键技术 | 第33-39页 |
| ·特征选取 | 第33-36页 |
| ·PCA分析 | 第33-34页 |
| ·多种主成分选取方法 | 第34-36页 |
| ·特征子集评估 | 第36页 |
| ·行为轮廓生成 | 第36-37页 |
| ·行为分类 | 第37-39页 |
| 5 系统功能实现 | 第39-45页 |
| ·开发环境及开发工具 | 第39页 |
| ·系统总体设计 | 第39-40页 |
| ·系统模块功能 | 第40-45页 |
| ·数据采集模块 | 第40-41页 |
| ·数据预处理模块 | 第41-42页 |
| ·特征提取模块 | 第42-43页 |
| ·网络异常行为库模块 | 第43页 |
| ·行为轮廓差异值计算模块 | 第43-45页 |
| 6 系统测试和结果分析 | 第45-49页 |
| ·数据集使用 | 第45页 |
| ·训练系统的数据 | 第45页 |
| ·测试系统的数据 | 第45页 |
| ·系统训练和测试过程 | 第45-48页 |
| ·性能对比 | 第48-49页 |
| 7 结论 | 第49-51页 |
| ·全文总结 | 第49页 |
| ·展望 | 第49-51页 |
| 参考文献 | 第51-54页 |
| 申请学位期间的研究成果及发表的学术论文 | 第54-55页 |
| 致谢 | 第55页 |