| 摘要 | 第1-6页 |
| ABSTRACT | 第6-9页 |
| 第1章 绪论 | 第9-12页 |
| ·引言 | 第9页 |
| ·课题研究现状 | 第9-10页 |
| ·本文的主要内容及贡献 | 第10-11页 |
| ·本文内容结构安排 | 第11-12页 |
| 第2章 入侵检测系统 | 第12-30页 |
| ·入侵检测系统概述 | 第12-15页 |
| ·入侵检测系统的功能与作用 | 第15页 |
| ·入侵检测系统的组成部件 | 第15-20页 |
| ·入侵检测有关的协议和模型 | 第20-27页 |
| ·入侵检测技术发展方向 | 第27-29页 |
| ·本章小结 | 第29-30页 |
| 第3章 聚类算法 | 第30-42页 |
| ·聚类定义 | 第30-31页 |
| ·聚类的数据类型 | 第31-32页 |
| ·聚类的方法 | 第32-39页 |
| ·异常情况分析 | 第39-41页 |
| ·本章小结 | 第41-42页 |
| 第4章 报警先决条件关联方法 | 第42-48页 |
| ·攻击的先决条件及结果 | 第42-43页 |
| ·超报警类和超报警关联 | 第43-44页 |
| ·报警关联器 | 第44-48页 |
| 第5章 基于聚类和报警先决条件的网络入侵关联分析模型 | 第48-66页 |
| ·聚类预处理模块 | 第49-53页 |
| ·先决条件关联模块 | 第53-59页 |
| ·试验结果与分析 | 第59-65页 |
| ·本章小结 | 第65-66页 |
| 第6章 总结与展望 | 第66-67页 |
| 参考文献 | 第67-69页 |
| 符号与标记(附录1) | 第69-70页 |
| 致谢 | 第70-71页 |
| 攻读学位期间发表的学术论文 | 第71页 |