网络信息系统日志分析与审计技术研究
摘要 | 第1-6页 |
ABSTRACT | 第6-11页 |
1 绪论 | 第11-16页 |
·技术背景 | 第11-12页 |
·日志分析与审计技术研究现状和发展趋势 | 第12-14页 |
·本文的研究内容及结构安排 | 第14-16页 |
2 数据挖掘技术分析 | 第16-25页 |
·数据挖掘技术概述 | 第16-17页 |
·数据挖掘的定义 | 第17-19页 |
·数据挖掘的内容和本质 | 第19-21页 |
·数据挖掘的基本功能 | 第21-22页 |
·数据挖掘的常用技术 | 第22-23页 |
·日志数据挖掘的难点 | 第23-24页 |
·本章小结 | 第24-25页 |
3 日志分析与审计的数据准备 | 第25-33页 |
·日志数据的捕获 | 第25-26页 |
·基于包捕获的技术 | 第25-26页 |
·基于网关日志分析的技术 | 第26页 |
·日志的格式分析 | 第26-31页 |
·Syslog 格式 | 第27-29页 |
·Traffic Log 格式 | 第29-30页 |
·WELF 格式 | 第30-31页 |
·日志数据的预处理 | 第31页 |
·本章小结 | 第31-33页 |
4 日志分析与审计算法研究 | 第33-55页 |
·日志分析要解决的问题 | 第33-34页 |
·基于正则表达式的模式匹配 | 第34-37页 |
·正则表达式基本概念 | 第34-35页 |
·使用正则表达式对日志进行第一层解析 | 第35-36页 |
·使用正则表达式对日志进行第二层解析 | 第36-37页 |
·关联分析 | 第37-42页 |
·基本概念和解决方法 | 第37-38页 |
·Apriori 算法分析 | 第38-40页 |
·Apriori 算法的优化 | 第40页 |
·算法的应用 | 第40-42页 |
·聚类分析 | 第42-46页 |
·RIPPER 算法概述 | 第42-43页 |
·RIPPER 算法实现及讨论 | 第43-46页 |
·Teiresias 算法用于模式挖掘 | 第46-54页 |
·Teiresias 算法概述 | 第46-47页 |
·Teiresias 算法基本定义 | 第47-48页 |
·Teiresias 算法描述 | 第48-51页 |
·Teiresias 算法实现 | 第51-53页 |
·Teiresias 算法讨论 | 第53-54页 |
·本章小结 | 第54-55页 |
5 基于日志分析的网络安全审计系统模型设计 | 第55-67页 |
·系统的主要功能要求 | 第55-56页 |
·系统整体架构及工作流程 | 第56-57页 |
·日志数据收集模块 | 第57-58页 |
·日志数据预处理模块 | 第58-59页 |
·日志数据管理模块 | 第59-61页 |
·日志数据分析与审计模块 | 第61-64页 |
·模式提取和挖掘子模块 | 第61-63页 |
·规则库的生成子模块 | 第63-64页 |
·用户异常行为检测子模块 | 第64页 |
·系统输出响应模块 | 第64-66页 |
·实时报警子模块 | 第65页 |
·统计数据生成子模块 | 第65-66页 |
·本章小结 | 第66-67页 |
6 总结与展望 | 第67-69页 |
·论文主要工作总结 | 第67-68页 |
·论文的创新点 | 第68页 |
·未来工作展望 | 第68-69页 |
参考文献 | 第69-73页 |
致谢 | 第73-74页 |
攻读学位期间发表的学术论文 | 第74页 |