首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于NetFlow的网络数据流量分析与异常检测系统的研究与实现

第1章 绪论第1-14页
   ·使用‘流’分析法进行异常检测第11页
   ·NetFlow技术的引入第11-12页
   ·本文的工作及意义第12页
   ·本文组织结构第12-14页
第2章 ‘流’信息采集方法及相关技术第14-27页
   ·网络数据流采集方法概述第14页
   ·基于SNMP的数据流采集第14-16页
   ·基于包嗅探法的数据流采集第16-17页
   ·基于NetFlow的数据流采集第17-24页
     ·什么是“流”(flow)第17-18页
     ·NetFlow原理第18-20页
     ·输出流信息的格式第20-22页
     ·NetFlow应用范围第22-23页
     ·实施NetFlow第23-24页
   ·三种流采集方法的分析与比较第24-26页
   ·NetFlow与sFlow第26-27页
第3章 现有NetFlow工具分析第27-35页
   ·OSU的NetFlow工具集第27-29页
     ·收集与分析第27-28页
     ·安全工具第28-29页
   ·CAIDA的NetFlow工具集第29-34页
     ·聚集流信息第30页
     ·可视化工具第30-32页
     ·针对DoS攻击的检测第32页
     ·针对滥用的检测第32-33页
     ·针对蠕虫病毒和特洛伊木马的检测第33-34页
   ·对现有NetFlow工具的总结第34-35页
第4章 基于NetFloW的异常检测的方法研究第35-43页
   ·异常概述第35-37页
     ·DoS、DDoS攻击第35页
     ·端口/主机扫描攻击第35-36页
     ·蠕虫病毒攻击第36页
     ·其他常见攻击第36-37页
   ·检测方法概述第37-38页
     ·端口匹配法第37页
     ·IP地址匹配法第37页
     ·TCP标志位匹配法第37-38页
   ·以NetFlow信息为基础的自动化异常检测第38-42页
     ·异常单流的检测第39-40页
     ·异常流模式的检测第40-42页
   ·异常检测方法小结第42-43页
第5章 校园网内部流量分析与异常检测系统的实现第43-58页
   ·基于校园网特点的需求分析第43-44页
   ·基于NetFlow网管系统的整体架构第44-45页
   ·Flow信息接收引擎的实现第45-51页
     ·可配置的Flow信息接收引擎第46-47页
     ·接收模块第47-48页
     ·可配置的异常检测模块第48-50页
     ·针对特殊主机的特殊检测第50-51页
   ·数据库模块的实现第51-54页
     ·表结构第52-53页
     ·表更新第53页
     ·Alarm表第53-54页
   ·使用情况分析第54-57页
     ·流量分析的功能应用第54-56页
     ·异常流量的检测第56页
     ·模拟TCP/UDP端口扫描第56-57页
   ·流量分析与异常检测系统实现小结第57-58页
第6章 总结与展望第58-60页
   ·本文的贡献第58页
   ·存在的问题第58-59页
   ·进一步工作第59页
   ·课题小结第59-60页
致谢第60-61页
参考文献第61-63页
附录A:数据库存储线程池代码实现第63-73页
个人简历 在读期间发表的学术论文与研究成果第73页

论文共73页,点击 下载论文
上一篇:清洁生产审核在化工企业中的实践研究
下一篇:贵阳地区烟叶生产可持续发展的实践探索