| 独创性声明 | 第1-5页 |
| 摘要 | 第5-6页 |
| ABSTRACT | 第6-11页 |
| 第一章 绪论 | 第11-18页 |
| ·本课题的背景和意义 | 第11-13页 |
| ·DoS和DDoS | 第11-12页 |
| ·本课题的意义 | 第12-13页 |
| ·本课题的研究现状 | 第13-15页 |
| ·DDoS攻击检测与防护国内外研究现状 | 第13-14页 |
| ·网络流量的自相似性及其研究现状 | 第14-15页 |
| ·网络自相似性 | 第14页 |
| ·网络自相似性的研究现状 | 第14-15页 |
| ·本文方法的提出和作者的主要工作 | 第15-16页 |
| ·两条相关推论 | 第15页 |
| ·防范DDoS攻击方法的可行性研究 | 第15页 |
| ·作者的主要工作 | 第15-16页 |
| ·本文方法的验证与实现 | 第16-17页 |
| ·系统仿真验证方法 | 第16页 |
| ·门限选择方法 | 第16-17页 |
| ·本文的章节安排 | 第17-18页 |
| 第二章 DDoS攻击现有检测和防范方法分析 | 第18-27页 |
| ·DoS和DDoS攻击 | 第18-19页 |
| ·DoS和DDoS攻击方式和攻击工具简介 | 第18页 |
| ·DDoS攻击产生的原因 | 第18-19页 |
| ·DDoS攻击分类及其特征 | 第19-22页 |
| ·常见的DoS与DDoS攻击方法及其原理 | 第22-25页 |
| ·现有的DDoS攻击防范措施分析 | 第25-26页 |
| ·小结 | 第26-27页 |
| 第三章 DDoS攻击检测的统计模型 | 第27-35页 |
| ·网络业务的自相似性 | 第27-29页 |
| ·自相似性 | 第27-29页 |
| ·网络业务的自相似性 | 第29页 |
| ·自相似性模型及对自相似性的分析 | 第29-34页 |
| ·单源模型 | 第30-31页 |
| ·Pareto分布模型 | 第30-31页 |
| ·对数正态分布模型 | 第31页 |
| ·聚合源模型 | 第31-34页 |
| ·ON/OFF模型 | 第31-32页 |
| ·分形布朗运动模型 | 第32-33页 |
| ·分形高斯噪声模型 | 第33-34页 |
| ·对自相似性应用于本课题的讨论 | 第34页 |
| ·自相似性模型相关参数及其讨论 | 第34页 |
| ·小结 | 第34-35页 |
| 第四章 自相似模型参数估计算法的设计及真实网络业务流量自相似性的验证 | 第35-49页 |
| ·自相似性的快速估计 | 第35-41页 |
| ·方法描述 | 第35-40页 |
| ·图形法 | 第35-37页 |
| ·非图形法 | 第37-39页 |
| ·各算法优缺点比较 | 第39-40页 |
| ·算法设计 | 第40-41页 |
| ·数据采集 | 第41-43页 |
| ·局域网真实业务流量的自相似性验证 | 第43-47页 |
| ·小结 | 第47-49页 |
| 第五章 DDoS攻击检测的设计与实现 | 第49-65页 |
| ·DDoS攻击实验环境介绍 | 第49-50页 |
| ·网络拓扑结构图 | 第49-50页 |
| ·攻击模拟试验的功能结构 | 第50页 |
| ·模拟攻击实验 | 第50-55页 |
| ·协议分析 | 第50-54页 |
| ·攻击设计实现 | 第54-55页 |
| ·DDoS攻击检测方法的设计与实现 | 第55-62页 |
| ·检测的可行性研究 | 第55-56页 |
| ·真实业务流量自相似性的限幅分析 | 第56-57页 |
| ·正常网络流量模型的建立 | 第57-59页 |
| ·结合网络流量自相似性和正常模型的实时限幅检测方法 | 第59-62页 |
| ·运用数据库统计DDoS攻击信息 | 第62-64页 |
| ·小结 | 第64-65页 |
| 第六章 DDoS防范技术的设计与实现 | 第65-72页 |
| ·攻击监控 | 第65-66页 |
| ·端口过滤 | 第66-69页 |
| ·包过滤的处理流程 | 第67-68页 |
| ·包过滤的具体用法 | 第68-69页 |
| ·黑白名单和屏蔽记录 | 第69-70页 |
| ·连接限制 | 第70-72页 |
| ·回推的原理 | 第70页 |
| ·回推的结构 | 第70-71页 |
| ·拥塞检测和流量限制 | 第71-72页 |
| 第七章 结论与未来工作展望 | 第72-74页 |
| ·结论 | 第72-73页 |
| ·未来工作展望 | 第73-74页 |
| 参考文献 | 第74-77页 |
| 致谢 | 第77-78页 |
| 论文情况 | 第78页 |