首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于抗DDoS的网络攻击检测与防御

摘要第1-5页
ABSTRACT第5-9页
第一章 绪论第9-13页
   ·问题的提出第9-11页
     ·DDoS 攻击的起源第9页
     ·DDoS 攻击的危害第9-11页
   ·课题来源和研究意义第11页
   ·论文的主要工作第11-12页
   ·论文的组织第12-13页
第二章 DDoS 攻击论述第13-31页
   ·DDoS 攻击的原理第13-14页
   ·DDoS 攻击的分类第14-16页
     ·根据自动化程度分为手动、半自动和全自动攻击第14-15页
     ·根据攻击目标的弱点分为洪泛攻击、放大攻击、协议攻击和非法包结构攻击第15页
     ·根据耗尽的类型分为带宽耗尽型和资源耗尽型第15-16页
     ·根据攻击的策略分为直接攻击和间接攻击第16页
   ·DDoS 攻击的常用技术第16-18页
     ·带宽耗尽型攻击第16-17页
     ·资源耗尽型攻击第17页
     ·带宽耗尽型&资源耗尽型攻击第17-18页
     ·利用系统漏洞发动攻击第18页
     ·利用僵尸网络发动攻击第18页
   ·DDoS 常见攻击工具第18-21页
   ·DDoS 攻击防御模式第21-24页
     ·串行部署防御DDoS 攻击第21-22页
     ·旁路部署防御DDoS 攻击第22-24页
   ·DDoS 攻击的发展趋势第24-25页
   ·DDoS 攻击的常规防御策略第25-27页
   ·DDoS 攻击的常用检测方法第27-30页
     ·基于流连接密度的DDoS 攻击检测第27页
     ·基于网络连接分析的DDoS 攻击检测第27-28页
     ·基于相似度的DDoS 攻击检测第28-30页
   ·本章小结第30-31页
第三章 运营商抗DDoS 攻击解决方案第31-44页
   ·总体目标第31页
   ·设计理论——Cisco 层次网络模型第31-32页
   ·解决方案总体架构设计第32-33页
   ·网络架构建设第33-40页
     ·核心交换区建设第34页
     ·抗DDoS 区建设第34-35页
     ·接入安全区建设第35-38页
     ·接入网络区建设第38-39页
     ·安全服务区建设第39-40页
   ·抗DDoS 区具体说明第40-43页
     ·抗DDoS 区的用途第40-41页
     ·抗DDoS 设备的功能第41-43页
   ·本章小结第43-44页
第四章 DDoS 攻击检测模块第44-59页
   ·现实需求第44页
   ·根据现实需求设计的基于NetFlow 的攻击检测模块第44-58页
     ·检测服务器的部署第44-45页
     ·基于流(NetFlow)的流量分析第45页
     ·NetFlow 技术的应用第45-46页
     ·NetFlow 数据报文的格式分析(IPv4)第46-47页
     ·NetFlow 数据流转化工具比较第47-48页
     ·NetFlow 数据流收集和分析工具比较第48-49页
     ·设计基于NetFlow 的攻击检测模块第49-53页
     ·攻击检测模块的实时攻击检测和日志分析第53-58页
   ·本章小结第58-59页
第五章 系统各设备抗DDoS 攻击策略第59-72页
   ·用户类型第59页
   ·各设备抗DDoS 攻击主要策略设置第59-70页
     ·核心交换机策略设置第59-61页
     ·抗DDoS 设备策略设置第61-67页
     ·UTM 网关策略设置第67-70页
     ·接入交换机策略设置第70页
   ·针对不同类型用户抗DDoS 攻击策略总结第70-71页
     ·针对主动发起连接型用户抗DDoS 攻击策略设置(in 方向)第70-71页
     ·针对被动建立连接型用户抗DDoS 攻击策略设置(in 方向)第71页
   ·本章小结第71-72页
第六章 系统实际抗攻击能力分析第72-76页
   ·系统模拟抗攻击性能测试第72-74页
   ·真实客户接入系统的实际抗攻击案例第74-75页
   ·本章小结第75-76页
第七章 结论和展望第76-77页
致谢第77-78页
参考文献第78-80页
攻读硕士研究生期间研究成果第80-81页

论文共81页,点击 下载论文
上一篇:信息分发网格的副本管理和负载均衡
下一篇:安全组播中组密钥管理方案的研究与实现