商用密码应用流量监督检测系统的设计和实现
摘要 | 第5-6页 |
ABSTRACT | 第6页 |
第1章 绪论 | 第9-15页 |
1.1 课题背景和意义 | 第9-12页 |
1.2 研究现状 | 第12-13页 |
1.2.1 高速流量数据包捕获 | 第12页 |
1.2.2 网络流量识别技术 | 第12-13页 |
1.3 本文的主要工作 | 第13-14页 |
1.4 论文结构 | 第14-15页 |
第2章 网络数据包捕获和流量识别技术概述 | 第15-29页 |
2.1 数据包捕获技术 | 第15-24页 |
2.1.1 Linux协议栈+NAPI | 第15-17页 |
2.1.2 高速数据包捕获 | 第17-20页 |
2.1.3 DPDK框架概述 | 第20-24页 |
2.2 流量识别技术 | 第24-28页 |
2.2.1 常见流量识别方法 | 第25-27页 |
2.2.2 识别方法对比 | 第27-28页 |
2.3 本章小结 | 第28-29页 |
第3章 系统需求分析和总体设计 | 第29-35页 |
3.1 系统应用场景和问题分析 | 第29-30页 |
3.2 系统架构设计 | 第30-33页 |
3.2.1 数据包预处理模块 | 第31-33页 |
3.2.2 数据包存储模块 | 第33页 |
3.2.3 流量识别模块 | 第33页 |
3.2.4 特征提取模块 | 第33页 |
3.2.5 配置管理模块 | 第33页 |
3.2.6 用户交互模块 | 第33页 |
3.3 本章小结 | 第33-35页 |
第4章 关键技术研究和系统实现 | 第35-61页 |
4.1 基于DPDK的数据包捕获框架 | 第35-43页 |
4.1.1 DPDK脚本化框架 | 第35-39页 |
4.1.2 DPDK数据包捕获框架实现 | 第39-43页 |
4.2 加密流量筛选 | 第43-48页 |
4.2.1 协议不相关加密流量识别研究 | 第43-48页 |
4.2.2 加密流量筛选的实现 | 第48页 |
4.3 流量监督检测设计 | 第48-61页 |
4.3.1 国密SSL VPN协议研究 | 第48-50页 |
4.3.2 国密IPSec VPN协议研究 | 第50-56页 |
4.3.3 插件式流量识别分析框架实现 | 第56-61页 |
第5章 商用密码流量检测系统测试 | 第61-66页 |
5.1 测试环境配置 | 第61页 |
5.2 测试数据集 | 第61-64页 |
5.3 系统测试和分析 | 第64-66页 |
第6章 总结和展望 | 第66-68页 |
6.1 论文工作总结 | 第66页 |
6.2 后续工作展望 | 第66-68页 |
参考文献 | 第68-72页 |
致谢 | 第72-73页 |
在读期间发表的学术论文与取得的其他研究成果 | 第73页 |