一种改进的Snort入侵检测系统
摘要 | 第1-6页 |
ABSTRACT | 第6-10页 |
第1章 绪论 | 第10-16页 |
·课题研究的背景和意义 | 第10-11页 |
·国内外研究现状及发展趋势 | 第11-14页 |
·本文的主要研究内容 | 第14页 |
·论文的组织结构 | 第14-16页 |
第2章 入侵检测技术概述与 Snort 原理 | 第16-30页 |
·入侵检测的基本概念 | 第16页 |
·入侵检测系统的基本模型 | 第16-17页 |
·入侵检测系统的分类 | 第17-22页 |
·基于检测数据来源分类 | 第17-20页 |
·基于检测方法分类 | 第20-22页 |
·Snort 概述 | 第22-23页 |
·Snort 剖析 | 第23-28页 |
·Snort 工作流程 | 第23-26页 |
·Snort 插件机制 | 第26-27页 |
·Snort 规则 | 第27-28页 |
·Snort 系统的瓶颈 | 第28页 |
·本章小结 | 第28-30页 |
第3章 动态聚类和关联规则算法改进 | 第30-44页 |
·动态聚类概述 | 第30-31页 |
·k-means 算法 | 第30-31页 |
·动态聚类算法 | 第31页 |
·动态聚类入侵检测的优点 | 第31-32页 |
·动态聚类入侵检测的缺点及改进 | 第32-38页 |
·算法缺点及相关研究 | 第32-33页 |
·PSO 算法 | 第33-34页 |
·协同粒子群优化改进算法 | 第34-35页 |
·改进的动态聚类入侵检测算法 | 第35-38页 |
·关联规则挖掘 | 第38-43页 |
·关联规则 | 第38-39页 |
·Apriori 算法概述 | 第39-41页 |
·算法不足及改进 | 第41-43页 |
·本章小结 | 第43-44页 |
第4章 Snort 系统结构改进 | 第44-52页 |
·改进后系统体系结构 | 第44-47页 |
·新增模块设计 | 第47-50页 |
·聚类分析模块 | 第47-49页 |
·预检测器 | 第49页 |
·关联规则挖掘模块 | 第49-50页 |
·本章小结 | 第50-52页 |
第5章 改进后系统实验 | 第52-64页 |
·实验准备 | 第52-53页 |
·Snort 实验平台搭建 | 第53-57页 |
·实验过程和结果 | 第57-62页 |
·改进动态聚类算法的参数选取 | 第57-59页 |
·关联规则生成 | 第59-62页 |
·改进前后系统检测效率对比 | 第62页 |
·结论 | 第62-63页 |
·本章小结 | 第63-64页 |
结论 | 第64-66页 |
参考文献 | 第66-71页 |
攻读硕士学位期间承担的科研任务与主要成果 | 第71-72页 |
致谢 | 第72-73页 |
作者简介 | 第73页 |