| 摘要 | 第1-5页 |
| ABSTRACT | 第5-8页 |
| 第一章 绪论 | 第8-16页 |
| ·研究背景与意义 | 第8-11页 |
| ·国内外DDoS防御研究现状 | 第11-14页 |
| ·IDS(入侵检测系统)和防火墙协作 | 第11页 |
| ·代理方式 | 第11-12页 |
| ·基于路由器协作的防御 | 第12页 |
| ·基于伪造IP地址检测的防御 | 第12-13页 |
| ·层次化防御 | 第13-14页 |
| ·论文主要工作 | 第14-15页 |
| ·论文的内容及组织结构 | 第15-16页 |
| 第二章 DDoS攻击分析 | 第16-28页 |
| ·DDoS攻击概念 | 第16-17页 |
| ·DDoS攻击产生的原因 | 第17-18页 |
| ·DDoS攻击实现的过程 | 第18-20页 |
| ·DDoS攻击的分类 | 第20-28页 |
| ·按时间发展阶段分类 | 第20页 |
| ·按数据包源地址的真实性分类 | 第20-21页 |
| ·按攻击的属性分类 | 第21页 |
| ·当前几种典型的DDoS攻击方式介绍 | 第21-28页 |
| 第三章 DDoS攻击防御策略 | 第28-36页 |
| ·传统的DDoS防御方法 | 第28-33页 |
| ·边界过滤 | 第28-29页 |
| ·丢弃策略 | 第29页 |
| ·SYN Cookie、SYN Cache和TCP Proxy | 第29-32页 |
| ·流量控制 | 第32页 |
| ·路径回溯 | 第32页 |
| ·行为分析与信誉值策略 | 第32-33页 |
| ·体系防御策略 | 第33-36页 |
| ·DDoS防御体系结构 | 第33-35页 |
| ·对体系防御策略的小结 | 第35-36页 |
| 第四章 基于信誉值的缓存队列管理防御模型 | 第36-46页 |
| ·设计思想 | 第36页 |
| ·需要解决的问题 | 第36-37页 |
| ·体系结构 | 第37-44页 |
| ·数据包分拣模块 | 第39-41页 |
| ·队列及溢出管理模块 | 第41-42页 |
| ·可控滑动提取窗口 | 第42-43页 |
| ·服务器压力感应模块 | 第43-44页 |
| ·关键技术 | 第44-45页 |
| ·缓存队列 | 第44页 |
| ·数据提取 | 第44-45页 |
| ·溢出管理 | 第45页 |
| ·改进模型的系统开销分析 | 第45-46页 |
| 第五章 仿真测试与结果分析 | 第46-54页 |
| ·OPNET仿真平台简介 | 第46-47页 |
| ·平台搭建 | 第47-49页 |
| ·仿真实验与结果分析 | 第49-52页 |
| ·信誉值防御协同模型的单独测试 | 第49页 |
| ·改进后的防御模型测试 | 第49-52页 |
| ·实验结论 | 第52-54页 |
| 第六章 总结与展望 | 第54-55页 |
| ·工作总结 | 第54页 |
| ·论文的不足之处 | 第54页 |
| ·下一步工作 | 第54-55页 |
| 参考文献 | 第55-60页 |
| 致谢 | 第60页 |