首页> 中文学位 >一种基于规则的网络安全事件关联分析方法研究
【6h】

一种基于规则的网络安全事件关联分析方法研究

代理获取

目录

封面

声明

中文摘要

英文摘要

目录

1 绪 论

1.1 研究背景

1.2 研究内容及目标

1.3 国内外研究现状

1.4 论文内容及组织

2 几种典型关联算法分析

2.1 基于相似度的关联方法

2.2 基于机器学习的关联方法

2.3 基于Bayesian分类器的关联方法

2.4 基于先决条件的关联方法

2.5 各关联方法的分析比较

2.6 本章小结

3 基于规则的关联分析方法

3.1 基本概念

3.2 相似度计算及告警聚合

3.3 可信度评估及事件确认

3.4 树结构及多步攻击关联

3.5 规则的超时设置

3.6 本章小结

4 系统设计与实现

4.1 系统功能

4.2 系统框架结构

4.3 告警收集器的实现

4.4 树形规则关联引擎的实现

4.5 可视化用户界面的实现

4.6 本章小结

5 实验与测试

5.1 实验方法

5.2 实验数据及结果分析

5.3 本章小结

6 总结与展望

6.1 总结

6.2 展望

致谢

参考文献

附录1 攻读学位期间发表论文

展开▼

著录项

  • 作者

    潘安群;

  • 作者单位

    华中科技大学;

  • 授予单位 华中科技大学;
  • 学科 计算机系统结构
  • 授予学位 硕士
  • 导师姓名 李之棠;
  • 年度 2007
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类
  • 关键词

    基于规则; 网络安全; 事件关联分析;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号