| 摘要 | 第1-5页 |
| Abstract | 第5-8页 |
| 1 绪论 | 第8-14页 |
| ·课题背景及研究意义 | 第8-9页 |
| ·国内外研究概况 | 第9-12页 |
| ·课题的主要研究内容 | 第12-13页 |
| ·论文的组织结构 | 第13-14页 |
| 2 隐马尔可夫模型及其在程序行为异常检测中的应用 | 第14-23页 |
| ·程序行为的异常检测 | 第14-15页 |
| ·隐马尔可夫模型在异常检测中的应用 | 第15-16页 |
| ·隐马尔可夫模型理论基础 | 第16-22页 |
| ·本章小结 | 第22-23页 |
| 3 一种基于LSM 数据源的程序行为异常检测新方法 | 第23-35页 |
| ·采用LSM 作为检测数据源 | 第23-24页 |
| ·从内核提取LSM 数据源 | 第24-29页 |
| ·对LSM 数据建立HMM 模型 | 第29-32页 |
| ·LSM 数据源与系统调用的比较 | 第32-34页 |
| ·本章小结 | 第34-35页 |
| 4 一种程序行为异常检测系统的设计与实现 | 第35-47页 |
| ·主机入侵检测系统的框架 | 第35-36页 |
| ·总体设计 | 第36-38页 |
| ·LSM 监控模块的设计与实现 | 第38-41页 |
| ·内核与用户空间通讯模块设计与实现 | 第41-43页 |
| ·HMM 事件分析模块的设计与实现 | 第43-45页 |
| ·结果记录与响应模块 | 第45-46页 |
| ·系统调用监控模块的设计与实现 | 第46页 |
| ·本章小结 | 第46-47页 |
| 5 实验与测试 | 第47-55页 |
| ·实验环境 | 第47-48页 |
| ·实验过程 | 第48-54页 |
| ·结论与分析 | 第54页 |
| ·本章小节 | 第54-55页 |
| 6 总结与展望 | 第55-57页 |
| ·工作总结 | 第55页 |
| ·工作展望 | 第55-57页 |
| 致谢 | 第57-58页 |
| 参考文献 | 第58-62页 |
| 附录1 内核与用户空间通讯模块核心代码 | 第62-63页 |
| 附录2 系统调用监控模块核心代码 | 第63页 |