摘要 | 第5-6页 |
Abstract | 第6-7页 |
第1章 绪论 | 第10-14页 |
1.1 网络安全现状 | 第10页 |
1.2 课题背景和意义 | 第10-11页 |
1.3 本文的内容及组织结构 | 第11-14页 |
第2章 SYN FLOOD攻击原理和防御检测方法 | 第14-26页 |
2.1 DDoS攻击 | 第14-16页 |
2.1.1 DDoS攻击原理 | 第14-15页 |
2.1.2 DDoS攻击分类 | 第15-16页 |
2.2 SYN FLOOD攻击 | 第16-24页 |
2.2.1 TCP/IP协议族 | 第16-17页 |
2.2.2 TCP三次握手 | 第17-20页 |
2.2.3 SYN Flood攻击原理 | 第20-22页 |
2.2.4 SYN Flood防御方法 | 第22-23页 |
2.2.5 SYN Flood检测方法 | 第23-24页 |
2.3 小结 | 第24-26页 |
第3章 基于负载分析和协议一致性的检测和防御机制 | 第26-44页 |
3.1 基于TCP/IP数据包首部的负载分析检测机制 | 第26-37页 |
3.1.1 IP数据报首部分析 | 第26-29页 |
3.1.2 基于IP数据报首部的SYN Flood检测原理 | 第29-30页 |
3.1.3 TCP数据报首部分析 | 第30-32页 |
3.1.4 基于TCP数据报首部的SYN Flood检测原理 | 第32-33页 |
3.1.5 基于TCP/IP首部的双层检测机制 | 第33-37页 |
3.2 基于TCP协议一致性的防御方法 | 第37-41页 |
3.2.1 TCP超时重传机制 | 第37-39页 |
3.2.2 故意丢弃数据包的过滤算法 | 第39-41页 |
3.3 基于负载分析和协议一致性的检测与防御系统 | 第41-44页 |
第4章 基于负载分析与协议一致性的过滤算法在WINDUMP中的实现 | 第44-68页 |
4.1 WINDUMP网络协议分析器 | 第44-53页 |
4.1.1 Winpcap源码分析和包过滤机制 | 第45-51页 |
4.1.2 Windump及Tcpdump过滤功能 | 第51-53页 |
4.2 SYN FLOOD检测与防御机制的实现 | 第53-66页 |
4.2.1 Windump详细参数设置 | 第53-61页 |
4.2.2 Windump中条件表达式的设置 | 第61-63页 |
4.2.3 检测防御系统的实现 | 第63-66页 |
4.3 小结 | 第66-68页 |
第5章 实验及结果分析 | 第68-74页 |
5.1 实验介绍 | 第68-69页 |
5.1.1 实验场景 | 第68-69页 |
5.1.2 试验参数指标 | 第69页 |
5.2 实验结果分析 | 第69-73页 |
5.2.1 检测率和误报率 | 第69-71页 |
5.2.2 CPU和内存的消耗 | 第71-73页 |
5.3 小结 | 第73-74页 |
第6章 结论 | 第74-76页 |
参考文献 | 第76-80页 |
致谢 | 第80页 |