摘要 | 第1-4页 |
ABSTRACT | 第4-9页 |
1 绪论 | 第9-13页 |
·研究背景与问题的提出 | 第9-10页 |
·国内外研究现状 | 第10-12页 |
·研究的目的和内容 | 第12页 |
·论文组织结构 | 第12-13页 |
2 几种常见网络攻击手段分析 | 第13-20页 |
·DOS 攻击和DDOS 攻击 | 第13-15页 |
·DoS(Denial of Service)攻击 | 第13-14页 |
·DDoS(Distributed Denial of Service)攻击 | 第14-15页 |
·针对拒绝服务攻击的分析和思考 | 第15页 |
·针对特洛伊木马的分析 | 第15-16页 |
·针对蠕虫的分析 | 第16-17页 |
·WEB 欺骗 | 第17-18页 |
·局域网ARP 欺骗 | 第18页 |
·小结 | 第18-20页 |
3 相关网络安全技术分析 | 第20-27页 |
·网络安全理论模型 | 第20-22页 |
·P2DR 理论模型 | 第20-21页 |
·PDRR 理论模型 | 第21-22页 |
·入侵检测技术 | 第22-24页 |
·入侵检测技术的分类 | 第22-23页 |
·入侵检测技术的发展趋势 | 第23-24页 |
·当前入侵检测技术的不足 | 第24页 |
·防火墙技术 | 第24-25页 |
·IPS 技术 | 第25-27页 |
·主机入侵防御系统 HIPS | 第25页 |
·网络入侵防御系统 NIPS | 第25-26页 |
·应用入侵防御系统(AIPS) | 第26页 |
·IPS 技术存在的不足 | 第26-27页 |
4 客户机与 IDS 协同防御系统思想与总体设计 | 第27-39页 |
·协同防御思想的提出 | 第27页 |
·系统设计思想 | 第27-29页 |
·客户机与入侵检测系统协同防御体系结构 | 第29-32页 |
·客户机代理 | 第29-30页 |
·协同防御管理中心 | 第30页 |
·网络设备监控中心 | 第30-31页 |
·入侵检测子系统 | 第31-32页 |
·关键技术介绍 | 第32-38页 |
·用户行为模式建模 | 第32-35页 |
·服务器信息综合分析 | 第35-36页 |
·与入侵检测系统协同 | 第36-38页 |
·小结 | 第38-39页 |
5 客户机与 IDS 协同防御系统实现 | 第39-64页 |
·客户机代理实现 | 第39-58页 |
·客户机代理结构 | 第39-40页 |
·客户机数据包捕获 | 第40-42页 |
·数据包预处理 | 第42-45页 |
·客户机用户行为模式匹配检测 | 第45-52页 |
·数据包拦截 | 第52-56页 |
·客户机协作实现 | 第56-58页 |
·协同防御管理中心实现 | 第58-62页 |
·数据库系统 | 第59-60页 |
·客户机信息综合分析 | 第60-61页 |
·与snort 协同 | 第61-62页 |
·网络设备监控中心 | 第62-64页 |
6 测试及结论 | 第64-72页 |
·原型系统测试 | 第64-69页 |
·测试客户机代理系统 | 第65-68页 |
·协同防御系统整体测试 | 第68-69页 |
·结论 | 第69-72页 |
·论文的主要特点 | 第70页 |
·系统的不足以及对进一步研究的建议 | 第70-72页 |
致谢 | 第72-73页 |
参考文献 | 第73-75页 |
附录:作者在攻读硕士学位期间发表的论文目录 | 第75页 |