“主动防御系统”研究
| 论文摘要 | 第1-6页 |
| 第1章 前言 | 第6-7页 |
| 第2章 计算机网络安全综述 | 第7-12页 |
| ·影响计算机网络安全的主要因素 | 第7-10页 |
| ·外部入侵 | 第7-9页 |
| ·未经授权使用密码和密钥 | 第7-8页 |
| ·拒绝服务(DoS)攻击 | 第8-9页 |
| ·计算机病毒 | 第9页 |
| ·特洛伊木马 | 第9页 |
| ·内部威胁 | 第9-10页 |
| ·系统漏洞 | 第9页 |
| ·疏忽或误操作等人为因素 | 第9-10页 |
| ·计算机网络系统的安全需求 | 第10-12页 |
| ·网络安全的特征 | 第10-11页 |
| ·机密性 | 第10页 |
| ·完整性 | 第10页 |
| ·可用性 | 第10-11页 |
| ·可控性 | 第11页 |
| ·网络安全的目标 | 第11-12页 |
| 第3章 “被动式”安全防御策略 | 第12-14页 |
| ·加密机制 | 第12页 |
| ·数字签名机制 | 第12页 |
| ·数据完整性机制 | 第12页 |
| ·实体认证机制 | 第12页 |
| ·访问控制机制 | 第12-13页 |
| ·信息过滤机制 | 第13页 |
| ·路由控制机制 | 第13页 |
| ·公证机制 | 第13-14页 |
| 第4章 “主动防御系统”技术分析 | 第14-41页 |
| ·动态网络安全系统 | 第14-15页 |
| ·“主动防御”概述 | 第15-17页 |
| ·对外实现防御系统“主动性” | 第17-33页 |
| ·入侵检测 | 第17-24页 |
| ·传统入侵检测技术 | 第17-20页 |
| ·数据鉴别技术 | 第17-19页 |
| ·流量分析技术 | 第19页 |
| ·日志审计技术 | 第19-20页 |
| ·1.2 传统入侵检测技术缺陷 | 第20-21页 |
| ·入侵检测技术的关键性改进 | 第21-24页 |
| ·入侵防御 | 第24-31页 |
| ·IPS概念的提出 | 第24页 |
| ·入侵防御系统需求 | 第24-25页 |
| ·入侵防御原理及特征 | 第25-26页 |
| ·IPS的关键性技术 | 第26-27页 |
| ·入侵防护系统的分类 | 第27-30页 |
| ·入侵防护系统的缺陷及改进 | 第30-31页 |
| ·网络防火墙 | 第31-33页 |
| ·传统防火墙系统缺陷 | 第31-32页 |
| ·防火墙与 IDS联动 | 第32-33页 |
| ·防火墙与 IDS联动系统的安全性分析 | 第33页 |
| ·对内实现防御系统“主动性” | 第33-36页 |
| ·实现对内“主动性”的重要和必要性 | 第33-34页 |
| ·实现对内“主动性”的关键措施 | 第34-36页 |
| ·设置智能“安全中心” | 第34-35页 |
| ·增设系统“自动更新”功能 | 第35-36页 |
| ·内外联动实现防御系统“主动性” | 第36-39页 |
| ·实施“系统联动防御”的必要性 | 第36-37页 |
| ·系统联动防御 | 第37-39页 |
| ·构筑全方位层次型“主动防御系统” | 第39-40页 |
| ·自动恢复 | 第40-41页 |
| 第5章 “主动防御系统”的实现 | 第41-46页 |
| ·网络系统的安全保护 | 第41页 |
| ·内部网信息的安全传输 | 第41页 |
| ·网络监控与入侵检测 | 第41-46页 |
| ·拨号用户的接入问题 | 第41页 |
| ·网络安全检测 | 第41-46页 |
| ·防火墙 | 第42-43页 |
| ·病毒防治系统 | 第43-44页 |
| ·入侵检测 | 第44-46页 |
| 第6章 总结和展望 | 第46-49页 |
| ·“主动防御系统”实现的技术难点 | 第46-47页 |
| ·“主动防御系统”的研究方向 | 第47-49页 |
| 致谢 | 第49-50页 |
| 主要参考文献 | 第50-51页 |
| 附录 | 第51-52页 |
| 原创性声明 | 第52页 |
| 关于学位论文使用授权的声明 | 第52页 |