首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

分布式安全审计系统与报警关联技术研究

摘要第1-6页
ABSTRACT第6-8页
目录第8-11页
第一章 绪论第11-16页
   ·研究背景第11-15页
     ·网络信息安全现状第11-12页
     ·国内外信息安全研究现状第12-13页
     ·国内外安全审计系统研究现状第13-15页
   ·研究内容和文章织织结构第15-16页
第二章 安全审计基础第16-32页
   ·安全审计系统功能模块第16-18页
     ·安全审计自动响应第16-17页
     ·安全审计事件生成第17页
     ·安全审计分析第17页
     ·安全审计浏览第17-18页
     ·安全审计事件选择第18页
     ·安全审计事件存储第18页
   ·安全审计系统分类第18-23页
     ·基于主机的审计第18-19页
     ·基于网络的审计第19-20页
     ·集中式安全审计系统第20-21页
     ·分布式安全审计系统第21-23页
       ·有控制中心的分布式安全审计系统第21-22页
       ·无控制中心的分布式安全审计系统第22-23页
   ·安全审计技术现状第23-25页
   ·报警关联技术概述第25-32页
     ·报警关联概念第25-26页
     ·报警关联技术第26-30页
       ·报警之间的关联关系第26-27页
       ·需要先验知识的报警关联方法第27-29页
       ·不需要先验知识的报警关联方法第29-30页
     ·报警关联模型第30-32页
第三章 分布式安全审计系统设计第32-41页
   ·安全审计系统模型第32-33页
   ·审计中心第33-34页
   ·审计数据采集第34-38页
     ·审计采集点第35页
     ·日志格式第35-38页
       ·Windows操作系统日志第36-37页
       ·IIS日志第37-38页
       ·目录及文件操作日志第38页
   ·审计事件分析第38-39页
   ·审计安全存储第39-40页
   ·审计系统管理控制台第40页
   ·审计报表第40-41页
第四章 分布式安全审计系统实现第41-54页
   ·系统框架第41-42页
   ·审计服务API第42-43页
   ·审计通信流程第43-45页
     ·数据包设计第43-44页
     ·审计数据包通信流程第44-45页
   ·数据采集实现第45-50页
     ·通用日志格式第45-49页
     ·采集agent第49-50页
       ·系统日志采集agent第49-50页
       ·文件监控AGENT第50页
       ·通信agent第50页
   ·过滤器规则配置第50-54页
     ·Filter元素第51页
     ·匹配标准第51-52页
     ·Action规范第52-54页
第五章 报警关联分析第54-63页
   ·能力模型第54-56页
     ·能力定义第54-55页
     ·推理规则第55-56页
   ·使用能力模型关联报警第56-60页
     ·构建能力模型第56-57页
     ·能力修饰符第57-58页
     ·关联算法第58-60页
       ·m-Attack集合的搜索算法第58-59页
       ·Provides替换算法第59-60页
       ·外部关联算法第60页
   ·报警关联器的结构第60-61页
   ·报警关联器环境配置第61-63页
     ·能力知识库第61-63页
第六章 总结和展望第63-65页
   ·工作总结第63-64页
   ·工作展望第64-65页
参考文献第65-69页
致谢第69-70页
攻读学位期间发表的学术论文目录第70页

论文共70页,点击 下载论文
上一篇:基于演化神经网络安全审计系统的研究与应用
下一篇:身份公钥加密体制的应用研究与实现