基于聚类的自动入侵响应决策系统研究
摘要 | 第1-6页 |
Abstract | 第6-11页 |
第1章 绪论 | 第11-17页 |
·网络安全现状 | 第11-12页 |
·网络攻击的主要手段 | 第12-14页 |
·网络防范 | 第14-16页 |
·论文的安排 | 第16-17页 |
第2章 入侵响应技术综述 | 第17-31页 |
·入侵检测系统简述 | 第17-18页 |
·入侵检测简介 | 第17页 |
·入侵检测分类 | 第17-18页 |
·自动入侵响应研究现状 | 第18-20页 |
·入侵响应分类 | 第20-23页 |
·按照响应速度进行分类 | 第20-21页 |
·按照响应功能进行分类 | 第21-23页 |
·入侵响应主要相关技术 | 第23-28页 |
·基于分类的响应决策技术 | 第23-24页 |
·协同响应技术 | 第24-25页 |
·自适应响应技术 | 第25-26页 |
·追踪反击技术 | 第26-27页 |
·欺骗网技术 | 第27-28页 |
·存在的主要问题 | 第28页 |
·系统评估的主要性能指标 | 第28-29页 |
·入侵响应技术的发展方向 | 第29-30页 |
·本章小结 | 第30-31页 |
第3章 SNORT安装与接口设计 | 第31-39页 |
·Snort简介 | 第31-33页 |
·特点 | 第31-32页 |
·工作原理 | 第32-33页 |
·Windows XP下Snort的安装 | 第33-35页 |
·IRS与Snort的接口设计 | 第35-38页 |
·本章小结 | 第38-39页 |
第4章 基于聚类和响应代价的数据预处理 | 第39-45页 |
·入侵事件分类 | 第39-40页 |
·基于聚类的重复报警消除 | 第40-43页 |
·基于响应代价的系统免疫报警消除 | 第43-44页 |
·本章小结 | 第44-45页 |
第5章 自动入侵响应决策模型研究 | 第45-59页 |
·自动入侵响应系统模型 | 第45-46页 |
·响应紧急度 | 第46-50页 |
·定义 | 第46-47页 |
·来自入侵事件的制约 | 第47页 |
·来自目标系统的制约 | 第47-49页 |
·计算RI值 | 第49-50页 |
·响应策略处理实现 | 第50-52页 |
·响应决策处理流程 | 第50-51页 |
·响应策略的选择 | 第51-52页 |
·响应行为实现 | 第52-55页 |
·记录日志 | 第52页 |
·声音警报 | 第52页 |
·发送电子邮件 | 第52-53页 |
·结合防火墙 | 第53页 |
·结合路由器 | 第53-54页 |
·关闭系统 | 第54-55页 |
·试验及结果分析 | 第55-58页 |
·系统模型实现 | 第55-56页 |
·试验结果分析 | 第56-58页 |
·本章小结 | 第58-59页 |
结论 | 第59-61页 |
参考文献 | 第61-65页 |
攻读硕士学位期间发表的论文和取得的科研成果 | 第65-66页 |
致谢 | 第66页 |