摘要 | 第4-5页 |
ABSTRACT | 第5页 |
第一章 绪论 | 第8-13页 |
1.1 课题研究背景 | 第8-11页 |
1.1.1 主流安全防护技术 | 第8-9页 |
1.1.2 高级持续性威胁(APT) | 第9-10页 |
1.1.3 大数据分析技术 | 第10-11页 |
1.2 主要研究工作 | 第11-12页 |
1.3 论文组织结构 | 第12-13页 |
第二章 传统入侵检测平台的研究与实现 | 第13-22页 |
2.1 入侵检测基本原理 | 第13页 |
2.2 入侵检测系统结构 | 第13-15页 |
2.2.1 事件产生器 | 第14页 |
2.2.2 事件分析器 | 第14页 |
2.2.3 响应单元 | 第14页 |
2.2.4 事件数据库 | 第14-15页 |
2.3 以SNORT为核心的入侵检测系统 | 第15-22页 |
2.3.1 Snort概述 | 第15-16页 |
2.3.2 Snort的系统架构 | 第16-17页 |
2.3.3 Snort的部署 | 第17-18页 |
2.3.4 Snort规则 | 第18-22页 |
第三章 分布式计算平台的研究与实现 | 第22-38页 |
3.1 分布式计算的发展 | 第22-24页 |
3.1.1 分布式计算研究背景 | 第22-23页 |
3.1.2 分布式计算现状 | 第23-24页 |
3.2 HADOOP的研究 | 第24-38页 |
3.2.1 HDFS分布式文件系统的研究 | 第24-25页 |
3.2.2 HDFS体系结构 | 第25-26页 |
3.2.3 Hadoop的部署 | 第26-28页 |
3.2.4 MapReduce分布式计算框架研究 | 第28-38页 |
第四章 基于IDS告警日志的数据挖掘算法研究与实现 | 第38-54页 |
4.1 APT检测系统总体架构 | 第38页 |
4.2 数据挖掘算法研究 | 第38-42页 |
4.2.1 数据挖掘的过程 | 第38-39页 |
4.2.2 数据挖掘方法分类 | 第39-41页 |
4.2.3 传统Apriori算法研究 | 第41-42页 |
4.3 APRIORI在IDS中的应用 | 第42-48页 |
4.4 实验分析 | 第48-50页 |
4.5 APRIORI在分布式系统下的改进 | 第50-54页 |
4.5.1 分布式环境下Apriori算法的基本步骤 | 第50页 |
4.5.2 MapReduce实现过程伪码 | 第50-51页 |
4.5.3 分布式Apriori算法实例 | 第51-53页 |
4.5.4 实验结果与分析 | 第53-54页 |
第五章 总结与展望 | 第54-56页 |
参考文献 | 第56-58页 |
致谢 | 第58-59页 |
攻读学位期间发表的学术论文目录 | 第59页 |