桌面防御系统的设计与实现
第一章 绪论 | 第1-8页 |
第二章 黑客攻击手段分析 | 第8-23页 |
2.1 拒绝服务攻击 | 第8-11页 |
2.2 分布式拒绝服务攻击 | 第11-13页 |
2.3 探测攻击 | 第13-15页 |
2.4 特洛伊木马 | 第15-17页 |
2.5 口令攻击 | 第17-18页 |
2.6 缓冲区溢出 | 第18-20页 |
2.7 电子欺骗攻击 | 第20-21页 |
2.8 网络监听 | 第21-23页 |
第三章 桌面防御系统总体设计方案 | 第23-26页 |
3.1 桌面防御系统的功能要求 | 第23页 |
3.2 系统概述 | 第23-25页 |
3.3 数据包处理流程 | 第25-26页 |
第四章 数据包截获平台 | 第26-33页 |
4.1 Windows网络功能的实现机制 | 第26-27页 |
4.2 VxD实现对数据包的截获 | 第27-28页 |
4.3 数据包截获的实现 | 第28-30页 |
4.4 有效数据的提取 | 第30-33页 |
4.4.1 数据包头分 | 第30-31页 |
4.4.2 数据包剖析 | 第31-33页 |
第五章 桌面防火墙构件 | 第33-43页 |
5.1 防火墙技术概述 | 第33-39页 |
5.1.1 防火墙的定义 | 第33-34页 |
5.1.2 防火墙的功能 | 第34-35页 |
5.1.3 防火墙的层次 | 第35-39页 |
5.1.3.1 网络层防火墙 | 第35-37页 |
5.1.3.2 应用层网关 | 第37-38页 |
5.1.3.3 电路层网关 | 第38-39页 |
5.1.3.4 规则检查防火墙 | 第39页 |
5.2 防火墙技术在桌面防御系统中的应用分析 | 第39-40页 |
5.3 过滤规则表的制定与管理 | 第40-42页 |
5.4 数据包的过滤 | 第42-43页 |
第六章 基于网络的入侵检测构件 | 第43-59页 |
6.1 入侵检测概述 | 第43-53页 |
6.1.1 入侵检测模型 | 第43-44页 |
6.1.2 入侵检测系统分类 | 第44-48页 |
6.1.2.1 按技术分类 | 第44-45页 |
6.1.2.2 三种方法的分析比较 | 第45-46页 |
6.1.2.3 按系统所监测的对象分类 | 第46-47页 |
6.1.2.4 HIDS和NIDS的分析比较 | 第47-48页 |
6.1.3 常用入侵检测技术 | 第48-53页 |
6.1.3.1 统计法 | 第48-50页 |
6.1.3.2 神经网络方法 | 第50-51页 |
6.1.3.3 专家系统 | 第51-52页 |
6.1.3.4 模式匹配的方法 | 第52页 |
6.1.3.5 状态迁移分析方法 | 第52-53页 |
6.2 入侵检测在桌面防御系统中的应用分析 | 第53-54页 |
6.3 匹配算法的改进 | 第54-55页 |
6.4 检测规则 | 第55-59页 |
6.4.1 规则格式 | 第55-57页 |
6.4.1.1 规则操作 | 第56页 |
6.4.1.2 IP地址和端口 | 第56-57页 |
6.4.2 规则选项 | 第57-59页 |
结束语 | 第59-60页 |
致谢 | 第60-61页 |
参考文献 | 第61-63页 |