摘要 | 第1-5页 |
Abstract | 第5-8页 |
1 绪论 | 第8-14页 |
·课题背景及研究意义 | 第8-9页 |
·国内外研究概况 | 第9-12页 |
·课题的主要研究内容 | 第12-13页 |
·论文的组织结构 | 第13-14页 |
2 隐马尔可夫模型及其在程序行为异常检测中的应用 | 第14-23页 |
·程序行为的异常检测 | 第14-15页 |
·隐马尔可夫模型在异常检测中的应用 | 第15-16页 |
·隐马尔可夫模型理论基础 | 第16-22页 |
·本章小结 | 第22-23页 |
3 一种基于LSM 数据源的程序行为异常检测新方法 | 第23-35页 |
·采用LSM 作为检测数据源 | 第23-24页 |
·从内核提取LSM 数据源 | 第24-29页 |
·对LSM 数据建立HMM 模型 | 第29-32页 |
·LSM 数据源与系统调用的比较 | 第32-34页 |
·本章小结 | 第34-35页 |
4 一种程序行为异常检测系统的设计与实现 | 第35-47页 |
·主机入侵检测系统的框架 | 第35-36页 |
·总体设计 | 第36-38页 |
·LSM 监控模块的设计与实现 | 第38-41页 |
·内核与用户空间通讯模块设计与实现 | 第41-43页 |
·HMM 事件分析模块的设计与实现 | 第43-45页 |
·结果记录与响应模块 | 第45-46页 |
·系统调用监控模块的设计与实现 | 第46页 |
·本章小结 | 第46-47页 |
5 实验与测试 | 第47-55页 |
·实验环境 | 第47-48页 |
·实验过程 | 第48-54页 |
·结论与分析 | 第54页 |
·本章小节 | 第54-55页 |
6 总结与展望 | 第55-57页 |
·工作总结 | 第55页 |
·工作展望 | 第55-57页 |
致谢 | 第57-58页 |
参考文献 | 第58-62页 |
附录1 内核与用户空间通讯模块核心代码 | 第62-63页 |
附录2 系统调用监控模块核心代码 | 第63页 |