基于规则引擎的警报关联系统的设计与实现
摘要 | 第1-6页 |
Abstract | 第6-11页 |
第1章 绪论 | 第11-15页 |
·研究背景 | 第11页 |
·相关工作 | 第11-13页 |
·本文工作 | 第13-14页 |
·本文结构 | 第14-15页 |
第2章 规则引擎技术简介 | 第15-18页 |
·规则引擎的产生背景 | 第15页 |
·规则引擎的工作原理 | 第15-16页 |
·规则表示 | 第16-17页 |
·基于规则引擎的软件开发过程模型 | 第17页 |
·Java 规则引擎 API 规范 | 第17-18页 |
第3章 需求分析 | 第18-24页 |
·入侵检测系统的分类 | 第18-19页 |
·入侵检测系统原始警报质量分析 | 第19-20页 |
·警报格式分析 | 第20页 |
·典型警报关联算法分析 | 第20-21页 |
·常见警报关联工具的可扩展性与可重构性分析 | 第21-22页 |
·常见警报关联系统的知识表示复杂性分析 | 第22页 |
·需求描述 | 第22-24页 |
·功能性需求 | 第22-23页 |
·非功能性需求 | 第23-24页 |
第4章 系统概要设计 | 第24-27页 |
·系统目标 | 第24页 |
·系统层次结构 | 第24-25页 |
·系统逻辑模型 | 第25-26页 |
·系统开发环境 | 第26-27页 |
第5章 系统详细设计 | 第27-42页 |
·数据库模式设计 | 第27-28页 |
·警报采集与格式归一化模块详细设计 | 第28-30页 |
·模块框架设计 | 第28页 |
·插件接口设计 | 第28-29页 |
·配置文件设计 | 第29页 |
·插件挂载点设计 | 第29-30页 |
·归一化警报格式设计 | 第30页 |
·警报冗余关联模块详细设计 | 第30-34页 |
·警报因果关联模块详细设计 | 第34-36页 |
·规则库设计 | 第36-39页 |
·规则管理子系统详细设计 | 第39-42页 |
第6章 系统测试 | 第42-51页 |
·功能性测试 | 第42-47页 |
·测试数据 | 第42页 |
·测试环境 | 第42-43页 |
·测试过程 | 第43-45页 |
·测试结果 | 第45-47页 |
·非功能性测试 | 第47-51页 |
·易用性测试 | 第47-48页 |
·可扩展性测试 | 第48-49页 |
·可重构性测试 | 第49-51页 |
第7章 总结与展望 | 第51-53页 |
·全文总结 | 第51页 |
·下一步工作 | 第51-53页 |
参考文献 | 第53-56页 |
作者简介及在学期间所取得的科研成果 | 第56-57页 |
致谢 | 第57页 |