首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

IDS告警信息关联分析系统的研究与实现

摘要第5-6页
ABSTRACT第6-7页
第一章 绪论第10-14页
    1.1 课题背景和意义第10-11页
    1.2 国内外研究现状第11-12页
    1.3 研究目的和内容第12-13页
    1.4 论文结构第13-14页
第二章 相关理论与关键技术第14-25页
    2.1 告警日志第14-15页
    2.2 多步攻击和攻击图第15-17页
        2.2.1 多步攻击第15-16页
        2.2.2 攻击路径和攻击图第16-17页
    2.3 误报消除第17-19页
        2.3.1 相关警报数量不同第18-19页
        2.3.2 报警时密度不同第19页
        2.3.3 周期性误报第19页
    2.4 常见警报聚合方法第19-23页
        2.4.1 基于属性相似度的警报聚合方法第20-21页
        2.4.2 基于贝叶斯分类器的警报聚合方法第21-23页
    2.5 常见警报关联方法第23-24页
        2.5.1 基于因果关系的关联方法第23页
        2.5.2 基于机器学习的关联方法第23-24页
    2.6 本章小结第24-25页
第三章 IDS警报误报消除算法第25-33页
    3.1 IDS警报特点分析第25-26页
    3.2 误报消除算法第26-31页
        3.2.1 基于相关警报数目的误报去除方法第26-28页
        3.2.2 基于报警密度的误报去除方法第28-29页
        3.2.3 基于周期性误报的误报去除方法第29-31页
    3.3 实验分析第31-32页
    3.4 本章小结第32-33页
第四章 IDS警报聚合及警报关联算法第33-43页
    4.1 基于属性相似度的警报分层聚合算法第33-37页
        4.1.1 警报聚合算法第33-34页
        4.1.2 警报分层聚合算法第34-37页
    4.2 基于因果关系的警报关联算法第37-41页
        4.2.1 因果关联算法第37-38页
        4.2.2 反向因果关联算法第38-41页
    4.3 实验分析第41-42页
    4.4 本章小结第42-43页
第五章 系统设计与实现及实验验证第43-51页
    5.1 系统设计与实现第43-45页
        5.1.1 系统设计第43-44页
        5.1.2 系统实现第44-45页
    5.2 实验测试及验证第45-50页
        5.2.1 实验环境和实验数据第45页
        5.2.2 实验过程和实验结果第45-50页
    5.3 本章小结第50-51页
第六章 总结与展望第51-53页
    6.1 本文工作总结第51页
    6.2 未来展望第51-53页
参考文献第53-57页
致谢第57-58页
攻读学位期间发表的学术论文第58页

论文共58页,点击 下载论文
上一篇:移动APP网络协议缺陷检测技术的设计与实现
下一篇:广电安全实训演练平台的设计与实现