首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

考虑置信度的告警因果关联的研究

摘要第1-4页
ABSTRACT第4-6页
目录第6-8页
第1章 绪论第8-13页
   ·课题目的和意义第8-9页
   ·国内外研究状况第9-12页
   ·本文的工作第12页
   ·论文的内容安排第12-13页
第2章 入侵检测与告警关联第13-28页
   ·入侵检测的起源与发展第13-16页
   ·入侵检测系统分类第16-22页
     ·异常检测和误用检测第16-22页
     ·基于主机的 IDS 和基于网络的 IDS第22页
   ·入侵检测系统所存在的缺陷第22-24页
   ·入侵检测的发展趋势第24-26页
     ·体系结构演变第24页
     ·安全技术综合集成第24页
     ·标准化第24-25页
     ·安全性评估第25页
     ·面向 IPv6 的入侵检测第25-26页
   ·引入告警关联的意义第26页
   ·本章小结第26-28页
第3章 告警关联方法的分析研究第28-40页
   ·告警关联研究现状第28-29页
   ·基于概率的关联方法第29-31页
     ·基于属性相似度的关联第29-30页
     ·基于攻击场景建模概率关联第30-31页
   ·基于数据挖掘的关联方法第31-33页
     ·聚类分析第31-33页
     ·序列模式挖掘方法第33页
   ·因果关联方法第33-39页
     ·攻击前提和攻击结果第36-37页
     ·超告警类型(Hyper-Alert Type)和超告警(Hyper-Alert)第37-38页
     ·超告警关联图第38-39页
   ·本章小结第39-40页
第4章 考虑置信度的因果关联第40-52页
   ·置信度的定义第40页
   ·置信度模型第40-48页
     ·告警关联矩阵ACM第40-43页
     ·属性选择第43-45页
     ·采用MLP 和SVM 进行告警关联第45-48页
   ·系统设计与实现第48-51页
   ·本章小结第51-52页
第5章 关联实验及结果分析第52-59页
   ·模拟数据DAPRA 数据集第52-53页
   ·实验环境第53页
   ·实验结果第53-56页
   ·结果分析第56-58页
   ·本章小结第58-59页
第6章 结束语第59-60页
参考文献第60-65页
致谢第65-66页
攻读硕士学位期间已发表或录用的论文第66-68页

论文共68页,点击 下载论文
上一篇:基于攻击文法的网络攻击建模和攻击序列分析
下一篇:基于蜜罐日志分析的主动防御研究和实现