首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

面向大规模网络的分布式入侵检测系统

图目录第1-11页
表目录第11-13页
1 引言第13-17页
   ·背景介绍第13-15页
   ·研究内容第15-16页
   ·论文安排第16-17页
2 分布式入侵检测第17-32页
   ·入侵检测基本原理第17-18页
   ·入侵检测系统分类第18-19页
     ·基于数据源的分类第18-19页
     ·基于检测方法的分类第19页
   ·入侵检测研究现状第19-25页
     ·误用检测第19-21页
     ·异常检测第21-23页
     ·其它检测技术第23-25页
   ·分布式入侵检测第25-26页
   ·分布式入侵检测原型系统第26-32页
     ·Snortnet第26-27页
     ·DIDS第27页
     ·EMERALD第27-29页
     ·CIDF第29-30页
     ·Data Fusion第30页
     ·IBMEF&IDXP第30-32页
3 系统结构第32-56页
   ·现有系统的模型分析第32-33页
   ·层次化协作模型第33-35页
   ·感应器第35-44页
     ·功能需求第35-37页
     ·结构第37-44页
   ·分析器第44-51页
     ·功能需求第44-45页
     ·结构第45-51页
   ·组件交互消息内容第51-56页
4 数据挖掘处理过程第56-84页
   ·基本思想第56-59页
   ·数据挖掘算法第59-61页
   ·网络数据挖掘分析第61-70页
     ·连接记录分类挖掘第63-67页
     ·基于用户行为的异常检测第67-70页
   ·数据挖掘用于分布式入侵检测第70-84页
     ·安全审计数据的采集第70-75页
     ·数据预处理第75-78页
     ·数据分类第78-79页
     ·分类规则发布到感应器第79-81页
     ·感应器增加检测规则第81-82页
     ·分类规则发布到其他分析器第82-84页
5 入侵事件处理过程第84-104页
   ·系统在网络中的部署第84-85页
   ·检测单元检测异常行为第85-87页
   ·管理单元处理ALERT消息第87-89页
   ·分析器处理ALERT消息第89-96页
     ·处理流程第89-90页
     ·数据库中alert表第90-92页
     ·综合分析alert消息第92页
     ·要求本地感应器响应第92-93页
     ·向其他分析器发布第93-94页
     ·要求其他分析器协作调查第94-96页
   ·入侵事件处理举例第96-104页
     ·远程响应举例第96-97页
     ·综合测举例第97-98页
     ·对DDOS的检测及响应第98-104页
6 结论第104-109页
   ·总结第104-105页
   ·创新点第105-106页
   ·今后研究方向第106-109页
参考文献第109-113页
发表文章第113-114页
参研项目第114-115页
致谢第115页

论文共115页,点击 下载论文
上一篇:金融结构与货币传导机制--一个一般均衡框架的机理分析和实证研究
下一篇:兆瓦级失速型风力发电机组电气控制系统的研究