网络安全管理系统的研究
摘要 | 第1-5页 |
Abstract | 第5-8页 |
第一章 绪论 | 第8-12页 |
·研究背景和意义 | 第8-9页 |
·入侵检测技术国内外发展概况 | 第9-10页 |
·课题研究的意义、内容和目标 | 第10-11页 |
·课题研究的意义 | 第10页 |
·课题研究的内容 | 第10页 |
·课题研究的目标 | 第10-11页 |
·论文内容安排 | 第11-12页 |
第二章 入侵检测概述 | 第12-22页 |
·入侵检测的定义 | 第12页 |
·入侵检测的历史发展 | 第12-14页 |
·入侵检测的标准化和通用模型 | 第14-15页 |
·入侵检测的分类 | 第15-17页 |
·入侵检测技术 | 第17-20页 |
·入侵检测系统面临的问题和发展趋势 | 第20-21页 |
·入侵检测系统面临的问题 | 第20-21页 |
·入侵检测系统的发展趋势 | 第21页 |
·本章小结 | 第21-22页 |
第三章 入侵分析 | 第22-34页 |
·入侵各步骤技术分析 | 第22-31页 |
·入侵的信息收集阶段 | 第22-25页 |
·系统安全弱点分析 | 第25-28页 |
·入侵阶段 | 第28-30页 |
·入侵成功后的现场处理 | 第30-31页 |
·典型入侵实例分析 | 第31-33页 |
·本章小结 | 第33-34页 |
第四章 事件关联分析 | 第34-42页 |
·事件关联相关概念 | 第34页 |
·攻击事件的关联定义 | 第34-35页 |
·基于状态迁移的关联思想 | 第35-36页 |
·场景状态定义 | 第36-41页 |
·本章小结 | 第41-42页 |
第五章 系统实现 | 第42-60页 |
·系统体系结构 | 第42页 |
·关联引擎框架 | 第42-53页 |
·关联引擎核心 | 第42-45页 |
·事件格式扩充插件 | 第45-48页 |
·事件采集插件 | 第48-50页 |
·场景插件 | 第50-51页 |
·事件响应插件 | 第51-52页 |
·关联引擎的扩展 | 第52-53页 |
·分布式管理架构 | 第53-57页 |
·消息传递 | 第54-55页 |
·MetaCLAY 的部署结构 | 第55-57页 |
·CLAY 传感器的动态过程 | 第57页 |
·各类关联传感器 | 第57-58页 |
·事件关联引擎的优缺点 | 第58-59页 |
·本章小结 | 第59-60页 |
第六章 结束语 | 第60-62页 |
致谢 | 第62-64页 |
参考文献 | 第64-68页 |
研究成果 | 第68页 |