一个新的基于CIDF的入侵检测系统的设计与实现
第一章 绪论 | 第1-20页 |
·引言 | 第7页 |
·入侵检测系统 | 第7-19页 |
·入侵检测的发展史 | 第8-10页 |
·入侵检测系统的分类 | 第10-13页 |
·入侵检测方法和技术 | 第13-15页 |
·入侵检测系统的体系结构 | 第15-17页 |
·当前研究的热点 | 第17-18页 |
·目前入侵检测系统存在的主要问题 | 第18-19页 |
·本文的研究目的及组织结构 | 第19页 |
·作者的主要工作 | 第19-20页 |
第二章 通用入侵检测框架(CIDF) | 第20-23页 |
·入侵检测系统的CIDF模型 | 第20页 |
·通用入侵检测描述语言(CISL) | 第20-21页 |
·CIDF 组件的通信机制 | 第21-22页 |
·通用入侵检测模型小结 | 第22-23页 |
第三章 一个基于CIDF 的入侵检测系统的设计 | 第23-34页 |
·入侵检测系统的整体设计 | 第23-25页 |
·事件产生器模块 | 第25-27页 |
·事件分析器模块 | 第27-32页 |
·事件分析器的结构设计 | 第28-29页 |
·多级处理分析技术 | 第29-31页 |
·并行处理技术与分发器(负载均衡器) | 第31页 |
·误用检测与异常检测相结合技术 | 第31-32页 |
·入侵容忍模块的设计 | 第32-34页 |
第四章 实现系统的关键技术 | 第34-53页 |
·网络数据包捕获的实现 | 第34-35页 |
·网络数据分析的实现 | 第35-50页 |
·网络数据分析相关知识简介 | 第35-39页 |
·各种协议数据报的解析 | 第39-46页 |
·以太网IEEE802.3 帧解析 | 第39-41页 |
·IP 数据报解析 | 第41-42页 |
·TCP 数据报解析 | 第42-44页 |
·UDP 数据报解析 | 第44-45页 |
·HTTP 数据报解析 | 第45-46页 |
·检测规则库的建立 | 第46-49页 |
·协议检测器 | 第49-50页 |
·负载分流的实现 | 第50-53页 |
第五章 模拟实验与性能分析 | 第53-57页 |
·实验环境 | 第53页 |
·模拟实验 | 第53-55页 |
·性能分析 | 第55-57页 |
·本系统的优点 | 第55-56页 |
·本系统存在的问题 | 第56-57页 |
第六章 结束语及未来工作 | 第57-58页 |
·结论 | 第57页 |
·未来的工作 | 第57-58页 |
参考文献 | 第58-62页 |
中文摘要 | 第62-64页 |
外文摘要 | 第64-66页 |
致谢 | 第66-67页 |
导师及作者简介 | 第67页 |