| 摘要 | 第1-5页 |
| Abstract | 第5-8页 |
| 第1章 绪论 | 第8-16页 |
| ·研究Linux 下日志分析系统的背景 | 第8-11页 |
| ·网络安全的现状 | 第8-9页 |
| ·信息安全的目标及安全措施 | 第9-11页 |
| ·国内外日志分析的研究现状 | 第11-15页 |
| ·国外日志分析研究的现状 | 第11-14页 |
| ·国内日志分析研究概况 | 第14-15页 |
| ·论文安排 | 第15-16页 |
| 第2章 日志分析相关技术及移动Agent | 第16-24页 |
| ·日志的概念 | 第16页 |
| ·日志文件的特点 | 第16-17页 |
| ·Linux 系统日志技术 | 第17-21页 |
| ·Linux 系统日志机制 | 第17-19页 |
| ·Linux 系统日志 | 第19-21页 |
| ·移动Agent 概述 | 第21-22页 |
| ·移动Agent 平台介绍 | 第22-23页 |
| ·本章小结 | 第23-24页 |
| 第3章 系统总体设计 | 第24-38页 |
| ·系统设计需求和开发环境 | 第24-25页 |
| ·系统设计需求 | 第24-25页 |
| ·系统开发环境 | 第25页 |
| ·系统框架设计 | 第25-27页 |
| ·系统工作流程 | 第27-28页 |
| ·系统运行平台的搭建 | 第28-31页 |
| ·系统运行环境 | 第28-30页 |
| ·移动Agent | 第30-31页 |
| ·系统模块化设计 | 第31-34页 |
| ·系统通信设计 | 第34-36页 |
| ·本章小结 | 第36-38页 |
| 第4章 日志分析Agent 的设计和实现 | 第38-52页 |
| ·日志访问控制 | 第38-40页 |
| ·日志分析Agent 的工作流程 | 第40-41页 |
| ·日志分析Agent 各功能模块的设计与实现 | 第41-49页 |
| ·规则库的设计与实现 | 第41-42页 |
| ·配置信息库 | 第42-43页 |
| ·日志的解释和规格化 | 第43-44页 |
| ·触发器模块 | 第44-45页 |
| ·特征分析模块 | 第45-46页 |
| ·事件分析套件 | 第46-49页 |
| ·日志分析Agent 的部署 | 第49页 |
| ·日志分析Agent 程序测试 | 第49-51页 |
| ·日志文件的安全访问控制测试 | 第50页 |
| ·日志分析Agent 与Aglet 平台的接口测试 | 第50页 |
| ·日志分析Agent 的功能性测试 | 第50-51页 |
| ·本章小结 | 第51-52页 |
| 第5章 系统性能分析与测试 | 第52-58页 |
| ·系统设计方案的分析 | 第52-54页 |
| ·LASL 系统的特点 | 第52页 |
| ·LASL 系统的优势 | 第52-54页 |
| ·LASL 系统存在的问题 | 第54页 |
| ·系统部署 | 第54页 |
| ·测试方案 | 第54-55页 |
| ·测试内容 | 第55-57页 |
| ·系统功能测试 | 第55-56页 |
| ·日志分析Agent 性能测试 | 第56-57页 |
| ·本章小结 | 第57-58页 |
| 结论 | 第58-60页 |
| 参考文献 | 第60-64页 |
| 攻读硕士学位期间所发表的学术论文 | 第64-66页 |
| 致谢 | 第66页 |