首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于推理机的网络安全事件关联分析技术的研究与实现

摘要第1-9页
ABSTRACT第9-10页
第一章 绪论第10-12页
   ·研究背景及意义第10页
     ·研究背景第10页
     ·研究意义第10页
   ·论文研究的主要内容第10-11页
   ·论文的组织结构第11-12页
第二章 国内外研究现状第12-28页
   ·入侵检测系统简介第12-19页
     ·入侵检测的定义第12-13页
     ·入侵检测的模型第13-15页
     ·入侵检测的分类第15-18页
     ·入侵检测的发展方向第18-19页
   ·关联分析技术第19-22页
   ·知识表示概述第22-25页
     ·知识表示的现状第22页
     ·知识表示的方法第22-25页
   ·Drools 推理机简介第25-27页
   ·本章小结第27-28页
第三章 基于推理机的网络安全事件关联分析系统设计第28-46页
   ·基于drools 推理机的知识表示方法第28-31页
     ·一种改进的产生式规则表示法第28-29页
     ·事件表示第29-30页
     ·规则表示第30-31页
     ·攻击场景表示第31页
   ·网络安全事件事实库的采集第31-33页
     ·网络安全事件采集与归一化第31-33页
     ·基于过滤器的网络安全事件关联第33页
   ·网络安全事件关联规则的采集与组织第33-35页
     ·关联规则基本概念第33-34页
     ·推理机的规则库采集第34页
     ·推理机的规则库组织第34-35页
   ·基于推理机的网络安全事件关联分析第35-39页
     ·关联分析方法第35-37页
     ·基于推理机的网络安全事件攻击场景描述第37-38页
     ·基于推理机的网络安全事件关联分析过程第38-39页
   ·drools 推理机性能提高方法第39-45页
     ·分组设计第39页
     ·推理机算法改进第39-45页
   ·本章小结第45-46页
第四章 网络安全事件关联分析技术实现第46-60页
   ·YHSOC 系统简介第46-48页
     ·系统概述第46-47页
     ·研究内容在YHSOC 中的地位和作用第47-48页
   ·关联分析技术实现第48-51页
   ·基于0ssim 规则库的规则自动转换机实现第51-59页
     ·自动转换机类图第52-54页
     ·自动转换机流程图第54-59页
   ·本章小结第59-60页
第五章 实验设计与结果分析第60-62页
   ·实验环境第60页
   ·测试结果第60-62页
第六章 总结和展望第62-64页
   ·本文总结第62页
   ·下一步研究第62-64页
致谢第64-65页
参考文献第65-69页
作者在学期间取得的学术成果第69-70页

论文共70页,点击 下载论文
上一篇:基于指标体系的网络安全态势评估研究
下一篇:开放式构件化可重构路由器硬件构件研究与实现