| 摘要 | 第1-6页 |
| Abstract | 第6-8页 |
| 目录 | 第8-10页 |
| 第1章 绪论 | 第10-18页 |
| ·研究背景及意义 | 第10-11页 |
| ·国内外研究现状 | 第11-16页 |
| ·网络流的发展进程 | 第11-13页 |
| ·基于网络流的异常检测研究现状 | 第13-15页 |
| ·研究现状分析 | 第15-16页 |
| ·研究目标及研究内容 | 第16-17页 |
| ·研究目标 | 第16页 |
| ·研究内容 | 第16-17页 |
| ·论文组织结构 | 第17-18页 |
| 第2章 基于 NetFlow 和 sFlow 网络流的融合方法 | 第18-30页 |
| ·NetFlow 与 sFlow 的协议功能详细分析 | 第18-22页 |
| ·NetFlow 协议功能分析 | 第18-19页 |
| ·sFlow 协议功能分析 | 第19-21页 |
| ·NetFlow 与 sFlow 的协议对比分析 | 第21-22页 |
| ·基于 NetFlow 和 sFlow 网络流的融合方法 | 第22-28页 |
| ·基于 NetFlow 和 sFlow 协议字段融合方法的字段分析 | 第22-24页 |
| ·基于 NetFlow 和 sFlow 协议字段融合方法 | 第24-26页 |
| ·基于 NetFlow 和 sFlow 协议字段融合方法的性能分析 | 第26-28页 |
| ·本章小结 | 第28-30页 |
| 第3章 基于 NetFlow 和 sFlow 网络流融合的异常检测方法 | 第30-44页 |
| ·网络异常特征分析 | 第30-32页 |
| ·网络流异常检测方法概述 | 第32-34页 |
| ·TOP N 基线法 | 第32-33页 |
| ·TCP 标志位匹配法 | 第33页 |
| ·端口匹配法 | 第33-34页 |
| ·IP 地址匹配法 | 第34页 |
| ·上述方法的特点比较 | 第34页 |
| ·基于 NetFlow 和 sFlow 网络流融合的异常检测方法 | 第34-42页 |
| ·基于网络常态指标值的检测 | 第35-38页 |
| ·基于异常单流的检测 | 第38-40页 |
| ·基于异常流模式的检测 | 第40-42页 |
| ·本章小结 | 第42-44页 |
| 第4章 基于 NetFlow 和 sFlow 异常检测系统的设计与实现 | 第44-62页 |
| ·基于 NetFlow 和 sFlow 异常检测系统的功能分析 | 第44页 |
| ·基于 NetFlow 和 sFlow 异常检测系统总体设计 | 第44-46页 |
| ·基于 NetFlow 和 sFlow 异常检测系统的各模块设计与实现 | 第46-51页 |
| ·网络流数据采集模块设计与实现 | 第46-48页 |
| ·基于 NetFlow 和 sFlow 融合的异常检测模块设计与实现 | 第48-51页 |
| ·系统运行结果分析 | 第51-58页 |
| ·系统环境部署 | 第51-52页 |
| ·网络设备配置 | 第52-53页 |
| ·数据采集结果分析 | 第53-54页 |
| ·异常检测模块运行结果分析 | 第54-58页 |
| ·系统对比实验结果与分析 | 第58-61页 |
| ·本章小结 | 第61-62页 |
| 结论 | 第62-64页 |
| 参考文献 | 第64-68页 |
| 攻读硕士学位期间发表的论文和取得的科研成果 | 第68-69页 |
| 致谢 | 第69页 |