首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

分布式协同入侵检测算法及告警融合研究

目录第1-4页
摘要第4-5页
Abstract第5-7页
第一章 引言第7-11页
 §1.1 入侵检测的意义第7-8页
 §1.2 当前现状与发展动态第8-10页
 §1.3 本文的工作第10-11页
第二章 相关工作第11-23页
 §2.1 典型的分布式入侵检测系统结构分析第11-20页
     ·GrIDS:基于图表的入侵检测系统第11-14页
     ·AAFID:基于自主代理的分布式入侵检测架构第14-17页
     ·基于Agent的入侵检测系统模型第17-20页
 §2.2 关于分布式入侵检测系统结构的讨论第20-21页
 §2.3 关于告警融合第21-23页
第三章 DACIDS系统结构及模块说明第23-28页
 §3.1 协同关联节点第23-26页
     ·本地检测组件第23-24页
     ·协同关联检测引擎第24-26页
 §3.2 目录服务第26-27页
 §3.3 控制台第27-28页
第四章 协同入侵检测算法第28-46页
 §4.1 分布式多步骤入侵场景建模及其描述第28-33页
     ·入侵描述语言第28-29页
     ·分布式多步骤入侵场景建模第29-31页
     ·分布式多步骤入侵描述第31-33页
 §4.2 DEFSM的生成第33-40页
     ·DEFSM的形式化定义第34-35页
     ·图的笛卡尔积第35页
     ·构建DEFSM的核心结构第35-40页
 §4.3 DEFSM中变量传递的分析第40-42页
     ·计算到达每个状态前已经赋值过的变量集合第40-41页
     ·动态约束的重定位第41-42页
     ·转移的输出变量集合计算第42页
 §4.4 协同检测第42-46页
第五章 子IDS告警消息的融合第46-56页
 §5.1 入侵行为模式(IAP)第46-47页
 §5.2 使用入侵行为模式进行告警融合第47-50页
     ·减少告警数量第48页
     ·用于虚警处理第48-49页
     ·扩充告警信息含量第49-50页
 §5.3 入侵行为模式匹配算法第50-54页
     ·扩展有限自动机的生成第50-51页
     ·模式匹配算法第51-53页
     ·关于算法的说明第53-54页
 §5.4 告警信息融合模块说明第54-56页
第六章 结束语第56-57页
致谢第57-58页
参考文献第58-63页
附录: 攻读硕士学位期间完成的论文第63页

论文共63页,点击 下载论文
上一篇:基于DSP的光纤陀螺方位基准系统研究
下一篇:Fe(Ⅵ)化学:绿色有机氧化合成技术研究