摘要 | 第5-6页 |
Abstract | 第6-7页 |
1 绪论 | 第10-13页 |
1.1 课题研究的背景及意义 | 第10页 |
1.2 国内外研究现状 | 第10-11页 |
1.3 论文主要内容与组织结构 | 第11-13页 |
2 入侵检测系统概述 | 第13-24页 |
2.1 入侵检测系统概念 | 第13-14页 |
2.2 入侵检测系统的分类 | 第14-16页 |
2.2.1 基于主机的 IDS(HIDS) | 第15页 |
2.2.2 基于网络的 IDS(NIDS) | 第15-16页 |
2.3 入侵检测技术 | 第16-18页 |
2.4 IDS 的发展方向 | 第18-20页 |
2.5 分布式入侵检测系统 | 第20-23页 |
2.5.1 传统 IDS 的存在的问题 | 第20-21页 |
2.5.2 分布式入侵检测系统的优势 | 第21-22页 |
2.5.3 两种典型的 DIDS 模型 | 第22-23页 |
2.6 本章小结 | 第23-24页 |
3 模式匹配算法研究 | 第24-41页 |
3.1 KMP 算法 | 第24-29页 |
3.2 BM 算法 | 第29-32页 |
3.3 BMHS 算法 | 第32-34页 |
3.4 BM 算法的改进——IBM 算法 | 第34-37页 |
3.5 改进算法的性能测试 | 第37-40页 |
3.5.1 测试案例一 | 第37-39页 |
3.5.2 测试案例二 | 第39-40页 |
3.6 本章小结 | 第40-41页 |
4 基于 Snort 的分布式入侵检测系统架构 | 第41-52页 |
4.1 Snort 入侵检测系统 | 第41-47页 |
4.1.1 Snort 的系统结构与模块分析 | 第41-43页 |
4.1.2 Snort 规则介绍 | 第43-47页 |
4.2 基于 Snort 的 DIDS 的系统模型设计 | 第47-50页 |
4.3 基于 Snort 的 DIDS 的优点 | 第50-51页 |
4.4 本章小结 | 第51-52页 |
5 基于 Snort 分布式入侵检测系统的实现 | 第52-62页 |
5.1 基于 Snort 的 DIDS 的实现 | 第52-54页 |
5.2 基于 Snort 的 DIDS 的工作流程 | 第54-55页 |
5.3 基于 Snort 的 DIDS 的测试与分析 | 第55-59页 |
5.4 改进算法在系统中的实现 | 第59-61页 |
5.4.1 改进算法在 Snort 系统中的应用 | 第59页 |
5.4.2 采用改进算法的系统性能测试与分析 | 第59-61页 |
5.5 本章小结 | 第61-62页 |
6 总结与展望 | 第62-64页 |
6.1 结论 | 第62页 |
6.2 进一步研究方向 | 第62-64页 |
参考文献 | 第64-67页 |
附录A Snort 命令和工作模式 | 第67-71页 |
在学研究成果 | 第71-72页 |
致谢 | 第72页 |