摘要 | 第1-6页 |
Abstract | 第6-8页 |
目录 | 第8-10页 |
第1章 绪论 | 第10-18页 |
·研究背景及意义 | 第10-11页 |
·国内外研究现状 | 第11-16页 |
·网络流的发展进程 | 第11-13页 |
·基于网络流的异常检测研究现状 | 第13-15页 |
·研究现状分析 | 第15-16页 |
·研究目标及研究内容 | 第16-17页 |
·研究目标 | 第16页 |
·研究内容 | 第16-17页 |
·论文组织结构 | 第17-18页 |
第2章 基于 NetFlow 和 sFlow 网络流的融合方法 | 第18-30页 |
·NetFlow 与 sFlow 的协议功能详细分析 | 第18-22页 |
·NetFlow 协议功能分析 | 第18-19页 |
·sFlow 协议功能分析 | 第19-21页 |
·NetFlow 与 sFlow 的协议对比分析 | 第21-22页 |
·基于 NetFlow 和 sFlow 网络流的融合方法 | 第22-28页 |
·基于 NetFlow 和 sFlow 协议字段融合方法的字段分析 | 第22-24页 |
·基于 NetFlow 和 sFlow 协议字段融合方法 | 第24-26页 |
·基于 NetFlow 和 sFlow 协议字段融合方法的性能分析 | 第26-28页 |
·本章小结 | 第28-30页 |
第3章 基于 NetFlow 和 sFlow 网络流融合的异常检测方法 | 第30-44页 |
·网络异常特征分析 | 第30-32页 |
·网络流异常检测方法概述 | 第32-34页 |
·TOP N 基线法 | 第32-33页 |
·TCP 标志位匹配法 | 第33页 |
·端口匹配法 | 第33-34页 |
·IP 地址匹配法 | 第34页 |
·上述方法的特点比较 | 第34页 |
·基于 NetFlow 和 sFlow 网络流融合的异常检测方法 | 第34-42页 |
·基于网络常态指标值的检测 | 第35-38页 |
·基于异常单流的检测 | 第38-40页 |
·基于异常流模式的检测 | 第40-42页 |
·本章小结 | 第42-44页 |
第4章 基于 NetFlow 和 sFlow 异常检测系统的设计与实现 | 第44-62页 |
·基于 NetFlow 和 sFlow 异常检测系统的功能分析 | 第44页 |
·基于 NetFlow 和 sFlow 异常检测系统总体设计 | 第44-46页 |
·基于 NetFlow 和 sFlow 异常检测系统的各模块设计与实现 | 第46-51页 |
·网络流数据采集模块设计与实现 | 第46-48页 |
·基于 NetFlow 和 sFlow 融合的异常检测模块设计与实现 | 第48-51页 |
·系统运行结果分析 | 第51-58页 |
·系统环境部署 | 第51-52页 |
·网络设备配置 | 第52-53页 |
·数据采集结果分析 | 第53-54页 |
·异常检测模块运行结果分析 | 第54-58页 |
·系统对比实验结果与分析 | 第58-61页 |
·本章小结 | 第61-62页 |
结论 | 第62-64页 |
参考文献 | 第64-68页 |
攻读硕士学位期间发表的论文和取得的科研成果 | 第68-69页 |
致谢 | 第69页 |