利用Bloom Filter的木马报文检测系统设计与实现
摘要 | 第1-5页 |
ABSTRACT | 第5-10页 |
第一章 绪论 | 第10-13页 |
课题的研究背景 | 第10-11页 |
国内外研究现状 | 第11-12页 |
课题现实意义 | 第12页 |
本文结构 | 第12-13页 |
第二章 理论基础 | 第13-28页 |
·木马综述 | 第13-14页 |
·木马的定义 | 第13页 |
·木马发展史 | 第13-14页 |
·木马的原理和特征 | 第14-17页 |
·木马的基本原理 | 第14-15页 |
·木马的特征 | 第15-17页 |
·木马检测技术 | 第17-19页 |
·高速网络下的报文捕获 | 第19-27页 |
·报文捕获原理 | 第19-22页 |
·基于BPF 的传统Libpcap | 第22-23页 |
·NAPI 捕获技术 | 第23-25页 |
·MMAP 和 PF_RING 技术 | 第25-26页 |
·零拷贝技术 | 第26-27页 |
·本章小结 | 第27-28页 |
第三章 系统算法及其设计 | 第28-39页 |
·布隆过滤器(BLOOM FILTER)算法 | 第28-31页 |
·算法原理 | 第28-29页 |
·错误率估计 | 第29-31页 |
·模式匹配算法 | 第31-39页 |
·单模式匹配算法 | 第32-35页 |
·多模式匹配算法 | 第35-37页 |
·算法的执行效率 | 第37-38页 |
·本章小结 | 第38-39页 |
第四章 系统总体设计 | 第39-46页 |
·需求分析 | 第39-40页 |
·系统设计 | 第40-45页 |
·系统总体架构 | 第40页 |
·监控点分析与设计 | 第40-44页 |
·服务器分析与设计 | 第44-45页 |
·本章小结 | 第45-46页 |
第五章 系统具体实现 | 第46-69页 |
·系统管理模块 | 第46-49页 |
·模块分析 | 第46-47页 |
·实现流程 | 第47-48页 |
·具体实现 | 第48-49页 |
·数据报文控制库模块 | 第49-53页 |
·模块分析 | 第49-50页 |
·实现流程 | 第50-51页 |
·具体实现 | 第51-53页 |
·预处理库模块 | 第53-59页 |
·模块分析 | 第53-54页 |
·实现流程 | 第54-56页 |
·具体实现 | 第56-59页 |
·内容监管库模块 | 第59-64页 |
·模块分析 | 第59-60页 |
·实现流程 | 第60-62页 |
·具体实现 | 第62-64页 |
·接口控制库模块 | 第64-67页 |
·模块分析 | 第65页 |
·实现流程 | 第65-66页 |
·具体实现 | 第66-67页 |
·服务器 | 第67-68页 |
·本章小结 | 第68-69页 |
第六章 系统测试与分析 | 第69-77页 |
·测试环境 | 第69-70页 |
·数据捕获测试 | 第70-74页 |
·系统整体测试 | 第74-76页 |
·本章小结 | 第76-77页 |
结束语 | 第77-78页 |
致谢 | 第78-79页 |
参考文献 | 第79-82页 |