基于网络行为特征的网络安全态势研究
中文摘要 | 第4-5页 |
Abstract | 第5页 |
第1章 绪论 | 第9-17页 |
1.1 课题研究背景与意义 | 第9-10页 |
1.2 国内外发展现状与方法 | 第10-12页 |
1.2.1 网络安全态势的研究现状 | 第10-11页 |
1.2.2 网络行为的特征 | 第11-12页 |
1.2.3 安全态势的应用 | 第12页 |
1.3 网络安全态势的评估方法 | 第12-14页 |
1.4 本文的目标和内容 | 第14-15页 |
1.5 本文的组织结构 | 第15-17页 |
第2章 网络行为的协议特征 | 第17-33页 |
2.1 网络行为异常研究 | 第17-18页 |
2.1.1 网络行为的概念及其分类 | 第17-18页 |
2.1.2 网络行为的特征表现 | 第18页 |
2.2 雾节点网络数据包的研究 | 第18-31页 |
2.2.1 雾节点网络对象与以太网 | 第20-22页 |
2.2.2 雾节点网络对象与网络层协议 | 第22-26页 |
2.2.3 雾节点网络行为与传输层协议 | 第26-28页 |
2.2.4 雾节点网络行为与应用层协议 | 第28-31页 |
2.3 雾节点标准网络协议流程 | 第31-32页 |
2.3.1 ARP协议工作过程 | 第31页 |
2.3.2 网络地址转换 | 第31-32页 |
2.4 本章小结 | 第32-33页 |
第3章 雾节点网络行为特征的数据管理与分析 | 第33-43页 |
3.1 网络行为的数据捕获 | 第33-34页 |
3.2 网络行为数据的预处理 | 第34-37页 |
3.3 雾节点网络行为识别 | 第37-42页 |
3.3.1 网络行为对象MAC的分析 | 第37页 |
3.3.2 网络行为对象IP的识别 | 第37-39页 |
3.3.3 网络行为的过程分析 | 第39-41页 |
3.3.4 网络行为的内容 | 第41-42页 |
3.4 本章小结 | 第42-43页 |
第4章 网络行为分析与决策 | 第43-57页 |
4.1 网络行为的统计 | 第43-48页 |
4.1.1 网络对象的统计 | 第43-45页 |
4.1.2 网络行为流程 | 第45-47页 |
4.1.3 网络行为内容 | 第47-48页 |
4.2 网络攻击行为的协议特征 | 第48-50页 |
4.2.1 雾节点的整体数据的特征 | 第48页 |
4.2.2 雾节点中的特定主机对象的特征 | 第48-50页 |
4.3 网络行为对象是否被劫持的判断 | 第50-53页 |
4.3.1 朴素贝叶斯算法思想 | 第51-52页 |
4.3.2 朴素贝叶斯算法实现 | 第52-53页 |
4.4 网络行为的通信IP的信任度 | 第53-54页 |
4.5 网络行为的常用决策算法 | 第54-56页 |
4.6 本章小结 | 第56-57页 |
第5章 雾节点网络安全态势的评估 | 第57-71页 |
5.1 雾节点网路安全态势值的量化 | 第57-58页 |
5.2 雾节点的综合评估方法 | 第58-63页 |
5.2.1 RBF神经网络 | 第59-60页 |
5.2.2 安全态势的RBF神经网络训练 | 第60-63页 |
5.3 实验数据仿真 | 第63-70页 |
5.3.1 仿真网络的分布 | 第64-65页 |
5.3.2 仿真网络的数据 | 第65-67页 |
5.3.3 基于RBF神经网络系统的训练和评估 | 第67-70页 |
5.4 本章小结 | 第70-71页 |
结论 | 第71-72页 |
参考文献 | 第72-78页 |
致谢 | 第78-79页 |
攻读硕士学位期间参加的科研项目 | 第79页 |