| 摘要 | 第1-6页 |
| Abstract | 第6-7页 |
| 第一章 引言 | 第7-10页 |
| ·网络安全的概况 | 第7页 |
| ·本课题的研究背景和意义 | 第7-9页 |
| ·本文的主要工作和章节安排 | 第9-10页 |
| 第二章 相关技术的研究 | 第10-20页 |
| ·DoS与 DDoS攻击原理 | 第10-11页 |
| ·攻击方法分类分析 | 第11-17页 |
| ·SYN Flooding | 第12-14页 |
| ·UDP Flooding | 第14-15页 |
| ·ICMP Flooding | 第15页 |
| ·Smurf | 第15-17页 |
| ·IP Spoofing 技术 | 第17-20页 |
| 第三章 DoS与DDoS攻击的研究现状 | 第20-36页 |
| ·攻击工具分析 | 第20-26页 |
| ·Trinoo | 第20-22页 |
| ·TFN(Tribe Flood Network)&TFN2k | 第22-24页 |
| ·Stacheldraht | 第24页 |
| ·Mstream | 第24-25页 |
| ·其他攻击工具简介 | 第25-26页 |
| ·攻击工具的发展趋势 | 第26页 |
| ·检测与防御机制分析 | 第26-28页 |
| ·受害端的检测和防御 | 第27页 |
| ·中间网络的检测与防御 | 第27-28页 |
| ·源端的检测与防御 | 第28页 |
| ·反追踪技术分析 | 第28-36页 |
| ·攻击进行时进行定位的技术 | 第29-30页 |
| ·事后攻击源定位技术 | 第30-34页 |
| ·其他攻击源定位技术 | 第34-36页 |
| 第四章 基于源端主机的 DDoS攻击检测防御系统的设计 | 第36-40页 |
| ·基于源端主机的 DDoS攻击检测与防御的总体结构 | 第36-37页 |
| ·总体思想 | 第36-37页 |
| ·系统结构 | 第37页 |
| ·检测机制 | 第37-39页 |
| ·防御机制 | 第39-40页 |
| 第五章 基于源端子网的 DDoS攻击检测防御系统的设计 | 第40-43页 |
| ·基于源子网的 DDoS攻击检测与防御的总体结构 | 第40-41页 |
| ·总体思想 | 第40页 |
| ·系统结构 | 第40-41页 |
| ·检测机制 | 第41页 |
| ·防御机制 | 第41-43页 |
| 第六章 系统实现技术 | 第43-48页 |
| ·数据捕获技术 | 第43-44页 |
| ·协议分析技术 | 第44-45页 |
| ·流量统计及检测比较技术 | 第45-46页 |
| ·进程查找技术 | 第46-48页 |
| 第七章 模拟试验与性能分析 | 第48-56页 |
| ·系统使用 | 第48-52页 |
| ·基于本机系统 | 第48-51页 |
| ·基于源端子网系统 | 第51-52页 |
| ·模拟实验 | 第52-54页 |
| ·确定阈值 | 第54页 |
| ·检测攻击流的准确性 | 第54-55页 |
| ·系统改进 | 第55页 |
| ·与基于源端路由器系统的比较 | 第55-56页 |
| 第八章 总结与展望 | 第56-57页 |
| 致谢 | 第57-58页 |
| 参考文献 | 第58-61页 |
| 读研期间的研究成果 | 第61页 |