首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于异常模式的入侵检测系统的研究

摘要第3-5页
目录第5-8页
第一章 绪论第8-13页
    1.1 安全问题产生的原因第8-9页
    1.2 目前主要的网络安全技术第9-11页
    1.3 研究的目的和意义第11-12页
    1.4 论文的内容和结构安排第12-13页
第二章 入侵检测技术概述第13-20页
    2.1 入侵检测的基本概念第13-15页
    2.2 异常入侵检测的方法分析第15-20页
        2.2.1 基于统计分析的方法第16页
        2.2.2 基于数据挖掘的方法第16-17页
        2.2.3 基于神经网络的方法第17-18页
        2.2.4 基于进程行为的方法第18-20页
第三章 基于异常模式的入侵检测系统设计第20-37页
    3.1 网络攻击方法分析第20-26页
        3.1.1 黑客攻击的步骤第20页
        3.1.2 网络扫描特征分析第20-22页
        3.1.3 网络攻击特征分析第22-25页
        3.1.4 后门程序特征分析第25-26页
    3.2 基于异常模式的入侵检测系统设计思想第26-29页
        3.2.1 连接记录数据结构设计第27-29页
        3.2.2 网络流量数据结构设计第29页
    3.3 基于异常模式的入侵检测系统总体设计第29-31页
    3.4 数据提取模块设计第31-35页
        3.4.1 WINPCAP库捕获数据包机制分析第31-33页
        3.4.2 网络数据包的格式第33-34页
        3.4.3 数据包预处理过程第34-35页
    3.5 本章小结第35-37页
第四章 关联规则检测模块的设计第37-50页
    4.1 关联规则挖掘第37-41页
        4.1.1 基本概念第38-39页
        4.1.2 关联规则算法第39-41页
    4.2 关联规则模块的设计第41-42页
    4.3 入侵检测中的关联规则应用第42-46页
        4.3.1 关联规则算法改进第43-44页
        4.3.2 入侵检测中的规则挖掘实验第44-46页
    4.4 运用规则集进行入侵检测第46-49页
        4.4.1 规则集的建立第46页
        4.4.2 运用检测规则集进行检测第46-48页
        4.4.3 规则匹配方法的改进第48-49页
    4.5 本章小结第49-50页
第五章 流量检测模块的设计与实现第50-57页
    5.1 设计思想第50-51页
    5.2 网络流量检测模块的设计第51-54页
        5.2.1 主要数据结构第51-52页
        5.2.2 报警与历史平均流量更新第52-53页
        5.2.3 流量检测流程第53-54页
    5.3 实验及结果第54-56页
    5.4 本章小结第56-57页
第六章 结束语第57-59页
    6.1 主要工作总结第57页
    6.2 将来的工作第57-59页
参考文献第59-62页
附录 WINPCAP函数接口第62-64页
致谢第64-65页
攻读硕士学位期间主要的研究成果第65页

论文共65页,点击 下载论文
上一篇:吉马酮对肝癌细胞的抑制效应及其作用机理研究
下一篇:二穗短柄草MAPK和MAPKK家族的鉴定、相互作用及其表达谱分析