网络入侵检测系统与防御技术
摘要 | 第1-10页 |
ABSTRACT | 第10-12页 |
第一章 概述 | 第12-23页 |
·相关概念 | 第12页 |
·入侵检测系统的基本功能和作用 | 第12-13页 |
·入侵检测系统的发展历程 | 第13-16页 |
·入侵检测系统的分类 | 第16-23页 |
·根据数据源分类 | 第16-20页 |
·根据检测原理进行分类 | 第20-22页 |
·根据入侵攻击的响应方式分类 | 第22-23页 |
第二章 入侵检测系统的技术原理 | 第23-34页 |
·入侵检测系统的基本结构 | 第23-25页 |
·通用入侵检测框架CIDF标准 | 第25-26页 |
·入侵检测系统的局限性 | 第26-27页 |
·用SNORT构建一个入侵检测系统 | 第27-34页 |
·Snort简介 | 第27-28页 |
·实验环境和基本配置 | 第28-29页 |
·Snort的安装和配置过程 | 第29-33页 |
·模拟攻防实验及分析 | 第33-34页 |
第三章 入侵检测系统中的关键技术 | 第34-48页 |
·捕获数据包 | 第34-35页 |
·Libpcap简介 | 第34页 |
·Libpcap包捕获机制 | 第34-35页 |
·特征签名库的建立 | 第35-38页 |
·入侵特征的识别 | 第36页 |
·构建特征库 | 第36-37页 |
·创建攻击签名库 | 第37-38页 |
·数据包解码 | 第38-43页 |
·TCP/IP协议解析 | 第38-42页 |
·协议解析的优势 | 第42-43页 |
·原始数据预处理 | 第43-46页 |
·数据预处理的作用 | 第43页 |
·数据预处理的方法和功能 | 第43-44页 |
·针对标准数据集KDD1999的预处理方法 | 第44-46页 |
·检测分析 | 第46-48页 |
第四章 基于集对分析理论的入侵检测模型 | 第48-56页 |
·集对分析的基本理论 | 第48-50页 |
·基本概念 | 第48-49页 |
·联系度μ的结构、功能及确定方法 | 第49-50页 |
·集对分析的常用方法和研究领域 | 第50页 |
·入侵检测中的集对分析 | 第50-52页 |
·集对分析在模式识别中的应用 | 第50-51页 |
·集对分析在入侵检测技术中的应用 | 第51-52页 |
·实验仿真及分析 | 第52-56页 |
·实验数据说明 | 第52-53页 |
·算法执行过程及结果分析 | 第53-56页 |
第五章 总结和展望 | 第56-58页 |
·总结 | 第56页 |
·展望 | 第56-58页 |
参考文献 | 第58-61页 |
致谢 | 第61-62页 |
学位论文评阅及答辩情况表 | 第62页 |