致谢 | 第1-6页 |
中文摘要 | 第6-7页 |
ABSTRACT | 第7-9页 |
目录 | 第9-12页 |
图和附表清单 | 第12-14页 |
1 引言 | 第14-23页 |
·论文研究的背景、现状及意义 | 第15-21页 |
·分布式入侵检测系统研究的背景 | 第16-18页 |
·国内、国外关于入侵检测系统的研究现状 | 第18-20页 |
·研究的目的及意义 | 第20-21页 |
·文章的内容和组织结构 | 第21-22页 |
·本文研究的重点及难点 | 第22-23页 |
2 分布式入侵检测系统 | 第23-36页 |
·入侵检测系统概述 | 第23-25页 |
·入侵检测系统的分类 | 第25-27页 |
·按基于体系结构分类 | 第25页 |
·基于数据源的分类 | 第25-26页 |
·基于数据检测方法的分类 | 第26-27页 |
·分布式入侵检测系统 | 第27-30页 |
·传统入侵系统存在的问题 | 第28页 |
·解决传统集中式入侵检测系统存在问题的办法 | 第28-29页 |
·分布式入侵检测系统的性能要求 | 第29-30页 |
·分布式入侵检测系统的架构 | 第30-34页 |
·单一的独立入侵检测系统的组成及工作原理 | 第30-31页 |
·几种常见的分布式入侵检测系统模型 | 第31-34页 |
·本章总结 | 第34-36页 |
3 基于分层的分布式入侵检测系统的结构 | 第36-43页 |
·基于分层的分布式入侵检测系统体系结构 | 第36-37页 |
·基于分层的分布式入侵检测系统各代理结构及功能 | 第37-41页 |
·检测代理 | 第38-39页 |
·数据分析代理 | 第39-40页 |
·状态检查代理 | 第40页 |
·通信代理 | 第40-41页 |
·用户界面代理 | 第41页 |
·基于分层的分布式入侵检测系统的优点 | 第41-42页 |
·本章总结 | 第42-43页 |
4 基于分层的分布式入侵检测系统的设计 | 第43-74页 |
·数据采集层 | 第43-60页 |
·数据采集层体系结构 | 第43-44页 |
·传感器 | 第44-56页 |
·入侵检测流量负载均衡模块 | 第56-60页 |
·数据分析层 | 第60-71页 |
·数据分析模块的体系结构 | 第60-62页 |
·数据分析模块的检测分析过程 | 第62-66页 |
·数据分析模块的分布式部署策略 | 第66-67页 |
·入侵检测任务分配机制 | 第67-71页 |
·决策控制层 | 第71-73页 |
·中心服务系统体系结构 | 第71-72页 |
·决策控制层各模块功能 | 第72-73页 |
·本章总结 | 第73-74页 |
5 基于分层的分布式入侵检测系统的通信机制及协作机制 | 第74-82页 |
·分布式入侵检测系统的通信机制 | 第74-79页 |
·通信方式的选择 | 第74-76页 |
·通信信息格式的设计 | 第76-77页 |
·不同层之间通信应考虑的问题 | 第77-78页 |
·同一层内各模块之间通信应考虑的问题 | 第78-79页 |
·分布式入侵检测系统的协作机制 | 第79-81页 |
·协作的内容 | 第79-80页 |
·协作的模型 | 第80-81页 |
·本章总结 | 第81-82页 |
6 用Snort搭建分布式入侵检测系统的测试平台 | 第82-94页 |
·IDS的部署策略 | 第82页 |
·用Snort部署分布式入侵检测系统 | 第82-90页 |
·分布式入侵检测系统的部署拓扑结构图 | 第83页 |
·Snort的操作与使用 | 第83-86页 |
·服务器配置 | 第86-87页 |
·各个独立IDS的配置 | 第87-90页 |
·建立分析员控制台 | 第90页 |
·对该系统的测试及分析 | 第90-93页 |
·结论 | 第93-94页 |
7 总结与展望 | 第94-96页 |
·对本文的总结 | 第94-95页 |
·需要进一步研究的工作 | 第95-96页 |
参考文献 | 第96-98页 |
作者简历 | 第98-100页 |
学位论文数据集 | 第100页 |