摘 要 | 第1-5页 |
Abstract | 第5-8页 |
第一章 绪论 | 第8-12页 |
·课题来源及意义 | 第8页 |
·入侵检测技术概述 | 第8页 |
·入侵检测技术的分类 | 第8-9页 |
·入侵检测系统的实现方式 | 第9页 |
·攻击模式的分类 | 第9-11页 |
·本论文的工作安排 | 第11-12页 |
第二章 Petri 网简介 | 第12-22页 |
·Petri 网系统简介 | 第12-14页 |
·Petri 网相关定义 | 第12-13页 |
·Petri 网的特点 | 第13-14页 |
·有色Petri 网系统 | 第14-15页 |
·PN 中的一些定义和操作 | 第15-18页 |
·PN 的基本语义 | 第16页 |
·PN 的替换语义 | 第16-17页 |
·PN 的合成操作 | 第17-18页 |
·基于Petri 网的入侵检测 | 第18-22页 |
·IDIOT 中的CPN 模型 | 第18-19页 |
·MAIDS 中的CPN 模型 | 第19-22页 |
第三章 Petri 网建模的一般过程和优化方法 | 第22-32页 |
·从攻击过程的语义描述到生成Petri 网 | 第22-24页 |
·PN 语义对攻击的描述 | 第22-23页 |
·由抽象语义生成PN 模型 | 第23-24页 |
·协议特性的利用与PN 模型的化简 | 第24-28页 |
·协议特性的分析和合成操作的使用 | 第24-25页 |
·合成操作的相关证明和算法 | 第25-28页 |
·状态顺序的重新确定 | 第28-30页 |
·搜索次序的重新安排 | 第28-29页 |
·寻找最优依赖图的步骤和算法 | 第29-30页 |
·统计变迁的应用 | 第30-32页 |
第四章 TCP/IP 协议连接关闭过程的PN 模型 | 第32-41页 |
·TCP/IP 协议的协议特性分析 | 第32-36页 |
·TCP 连接和关闭过程 | 第32-34页 |
·基于TCP 连接状态漏洞的攻击 | 第34-36页 |
·TCP 协议连接关闭过程的建模 | 第36-41页 |
·TCP 连接状态的建模 | 第36-38页 |
·加入标志位异常检测的PN2 | 第38-39页 |
·加入统计分析的PN3 | 第39-41页 |
第五章 SYN Flood 攻击检测的程序设计及实验结果 | 第41-50页 |
·实验环境简介 | 第41页 |
·SYN Flood 攻击检测程序设计 | 第41-45页 |
·WinSock 编程 | 第41-44页 |
·SYN Flood 攻击检测程序设计思想 | 第44-45页 |
·实验过程和结果分析 | 第45-50页 |
·检测SYN Flood 攻击 | 第46-48页 |
·对统计结果进行分析 | 第48-50页 |
第六章 结束语 | 第50-51页 |
致谢 | 第51-52页 |
参考文献 | 第52-54页 |
在校期间发表的论文成果 | 第54页 |