基于扩展有向图的复合攻击模型及检测方法研究
摘要 | 第1-6页 |
ABSTRACT | 第6-10页 |
1 绪论 | 第10-24页 |
·研究背景 | 第10-17页 |
·复合攻击关联和检测 | 第17-19页 |
·国内外研究现状 | 第19-22页 |
·论文研究目标及主要创新点 | 第22-23页 |
·论文组织结构 | 第23-24页 |
2 告警关联方法 | 第24-40页 |
·告警关联需要解决的问题 | 第24-26页 |
·告警关联研究目标 | 第26-28页 |
·告警质量提高技术 | 第28-32页 |
·复合攻击关联和入侵意图识别方法 | 第32-38页 |
·本章小结 | 第38-40页 |
3 基于频繁情节的复合攻击模式提取方法 | 第40-63页 |
·复合攻击行为特点分析 | 第40-44页 |
·复合攻击行为模式 | 第44-46页 |
·基于频繁情节的复合攻击模式提取方法 | 第46-59页 |
·实验 | 第59-61页 |
·本章小结 | 第61-63页 |
4 基于扩展有向图的复合攻击模型 | 第63-75页 |
·引言 | 第63-64页 |
·序列模式与有向图 | 第64-65页 |
·基于扩展有向图的复合攻击模型 | 第65-71页 |
·复合攻击模型构造算法 | 第71-73页 |
·与其它方法的比较分析 | 第73页 |
·本章小结 | 第73-75页 |
5 基于扩展有向图的攻击检测 | 第75-88页 |
·引言 | 第75页 |
·告警预处理 | 第75-80页 |
·复合攻击检测和预测算法 | 第80-84页 |
·检测实例 | 第84-86页 |
·本章小结 | 第86-88页 |
6 系统框架和实验结果 | 第88-100页 |
·系统整体框架 | 第88-89页 |
·系统处理流程 | 第89-91页 |
·各模块主要功能 | 第91-94页 |
·主要数据结构 | 第94-96页 |
·实验平台 | 第96-97页 |
·实验结果分析 | 第97-100页 |
7 总结与展望 | 第100-102页 |
·本文主要贡献 | 第100-101页 |
·下一步的工作 | 第101-102页 |
致谢 | 第102-104页 |
参考文献 | 第104-112页 |
附录1 攻读学位期间发表的论文目录 | 第112-113页 |
附录2 攻读博士学位期间参加研究的科研项目 | 第113页 |