基于Bloom Filter的SYN Flood检测方法的研究
摘要 | 第1-6页 |
ABSTRACT | 第6-10页 |
第1章 绪论 | 第10-14页 |
·网络安全现状 | 第10-11页 |
·课题背景和意义 | 第11-12页 |
·作者工作和论文组织结构 | 第12-14页 |
第2章 SYN Flood攻击原理和防御检测方法 | 第14-36页 |
·DDoS攻击 | 第14-18页 |
·DDoS攻击原理 | 第14-16页 |
·DDoS攻击分类 | 第16-18页 |
·SYN Flood攻击 | 第18-30页 |
·TCP/IP协议族 | 第18-19页 |
·TCP三次握手 | 第19-24页 |
·SYN Flood攻击原理 | 第24-26页 |
·SYN Flood防御方法 | 第26-30页 |
·SYN Flood检测方法 | 第30-34页 |
·检测位置的划分 | 第31页 |
·现有硬件检测方法 | 第31-32页 |
·现有软件检测方法 | 第32-34页 |
·小结 | 第34-36页 |
第3章 数据包信息提取 | 第36-46页 |
·Libpcap监听端口流量 | 第36-37页 |
·基于Bloom Filter的信息提取 | 第37-42页 |
·Bloom Filter原理 | 第37-40页 |
·改进的计数式Bloom Filter | 第40-41页 |
·Hash函数的设计 | 第41-42页 |
·基于Bloom Filter的信息提取算法 | 第42-46页 |
第4章 自适应检测模型的建立 | 第46-60页 |
·基于变化点的统计算法 | 第46-51页 |
·CUSUM算法 | 第47-50页 |
·非参数CUSUM算法 | 第50-51页 |
·统计序列的处理 | 第51-53页 |
·采样数据平滑处理 | 第51-52页 |
·自适应偏移常数β的建立 | 第52-53页 |
·阈值的自适应调整 | 第53-54页 |
·攻击目标的确定 | 第54-58页 |
·基于Bloom Filter的自适应检测模型 | 第58-60页 |
第5章 实验与分析 | 第60-72页 |
·实验环境的搭建 | 第60-61页 |
·实验分析 | 第61-71页 |
·实验小结 | 第71-72页 |
第6章 总结与展望 | 第72-74页 |
·工作总结 | 第72页 |
·展望 | 第72-74页 |
参考文献 | 第74-78页 |
攻读学位期间公开发表论文 | 第78-80页 |
致谢 | 第80-82页 |
研究生履历 | 第82-83页 |