一个新的基于CIDF的入侵检测系统的设计与实现
| 第一章 绪论 | 第1-20页 |
| ·引言 | 第7页 |
| ·入侵检测系统 | 第7-19页 |
| ·入侵检测的发展史 | 第8-10页 |
| ·入侵检测系统的分类 | 第10-13页 |
| ·入侵检测方法和技术 | 第13-15页 |
| ·入侵检测系统的体系结构 | 第15-17页 |
| ·当前研究的热点 | 第17-18页 |
| ·目前入侵检测系统存在的主要问题 | 第18-19页 |
| ·本文的研究目的及组织结构 | 第19页 |
| ·作者的主要工作 | 第19-20页 |
| 第二章 通用入侵检测框架(CIDF) | 第20-23页 |
| ·入侵检测系统的CIDF模型 | 第20页 |
| ·通用入侵检测描述语言(CISL) | 第20-21页 |
| ·CIDF 组件的通信机制 | 第21-22页 |
| ·通用入侵检测模型小结 | 第22-23页 |
| 第三章 一个基于CIDF 的入侵检测系统的设计 | 第23-34页 |
| ·入侵检测系统的整体设计 | 第23-25页 |
| ·事件产生器模块 | 第25-27页 |
| ·事件分析器模块 | 第27-32页 |
| ·事件分析器的结构设计 | 第28-29页 |
| ·多级处理分析技术 | 第29-31页 |
| ·并行处理技术与分发器(负载均衡器) | 第31页 |
| ·误用检测与异常检测相结合技术 | 第31-32页 |
| ·入侵容忍模块的设计 | 第32-34页 |
| 第四章 实现系统的关键技术 | 第34-53页 |
| ·网络数据包捕获的实现 | 第34-35页 |
| ·网络数据分析的实现 | 第35-50页 |
| ·网络数据分析相关知识简介 | 第35-39页 |
| ·各种协议数据报的解析 | 第39-46页 |
| ·以太网IEEE802.3 帧解析 | 第39-41页 |
| ·IP 数据报解析 | 第41-42页 |
| ·TCP 数据报解析 | 第42-44页 |
| ·UDP 数据报解析 | 第44-45页 |
| ·HTTP 数据报解析 | 第45-46页 |
| ·检测规则库的建立 | 第46-49页 |
| ·协议检测器 | 第49-50页 |
| ·负载分流的实现 | 第50-53页 |
| 第五章 模拟实验与性能分析 | 第53-57页 |
| ·实验环境 | 第53页 |
| ·模拟实验 | 第53-55页 |
| ·性能分析 | 第55-57页 |
| ·本系统的优点 | 第55-56页 |
| ·本系统存在的问题 | 第56-57页 |
| 第六章 结束语及未来工作 | 第57-58页 |
| ·结论 | 第57页 |
| ·未来的工作 | 第57-58页 |
| 参考文献 | 第58-62页 |
| 中文摘要 | 第62-64页 |
| 外文摘要 | 第64-66页 |
| 致谢 | 第66-67页 |
| 导师及作者简介 | 第67页 |