表目录 | 第1-8页 |
图目录 | 第8-10页 |
摘要 | 第10-11页 |
ABSTRACT | 第11-12页 |
第一章 绪论 | 第12-17页 |
·研究背景 | 第12-15页 |
·课题背景 | 第13-14页 |
·国内外研究现状 | 第14-15页 |
·主要研究内容 | 第15-16页 |
·论文的组织结构 | 第16-17页 |
第二章 主机主动入侵防御系统的系统设计 | 第17-23页 |
·HIPS系统实现方式概述 | 第17-19页 |
·HIPS系统的网络层防护 | 第17-18页 |
·HIPS系统的应用层防护 | 第18页 |
·HIPS系统的行为层防护 | 第18-19页 |
·HAIPS系统设计思想 | 第19-20页 |
·HAIPS系统设计原则和设计目标 | 第20-22页 |
·小结 | 第22-23页 |
第三章 主机主动入侵防御系统的技术设计 | 第23-37页 |
·访问控制策略 | 第23-26页 |
·常用访问控制策略 | 第23-26页 |
·HAIPS系统采用的访问控制策略 | 第26页 |
·系统调用原理和系统调用截获技术 | 第26-31页 |
·系统调用的层次化结构 | 第27页 |
·系统调用的实现过程 | 第27-29页 |
·系统调用截获技术 | 第29-30页 |
·HAIPS系统采用的系统调用截获技术 | 第30-31页 |
·应用程序与驱动程序之间的通信机制 | 第31-36页 |
·应用程序与驱动程序通信的基本机制 | 第31-32页 |
·应用程序向驱动程序的通信过程 | 第32-34页 |
·驱动程序向应用程序通信的几种方法 | 第34-36页 |
·HAIPS系统采用的应用程序与驱动程序之间的通信技术 | 第36页 |
·小结 | 第36-37页 |
第四章 主机主动入侵防御系统的实现 | 第37-60页 |
·系统总体结构 | 第37-38页 |
·系统总体工作流程 | 第38-39页 |
·访问控制规则的实现 | 第39-46页 |
·访问控制规则简介 | 第39页 |
·访问控制规则读入内存流程 | 第39-40页 |
·访问控制规则操作 | 第40-44页 |
·访问控制规则中关键访问要素的提取 | 第44-45页 |
·访问控制规则匹配流程 | 第45-46页 |
·文件保护 | 第46-49页 |
·文件保护原理 | 第46页 |
·文件保护的具体实现 | 第46-49页 |
·注册表保护 | 第49-50页 |
·进程保护 | 第50-53页 |
·进程隐藏保护 | 第50-52页 |
·进程终止保护 | 第52-53页 |
·驱动保护 | 第53-57页 |
·驱动隐藏保护 | 第53-54页 |
·驱动加载/卸载保护 | 第54-57页 |
·应用程序运行控制 | 第57-58页 |
·日志信息输出 | 第58-59页 |
·小结 | 第59-60页 |
第五章 系统测试 | 第60-67页 |
·测试环境 | 第60页 |
·功能测试 | 第60-64页 |
·访问控制规则有效性测试 | 第60-63页 |
·各模块功能实现测试 | 第63-64页 |
·性能测试 | 第64-66页 |
·钩挂函数添加代码消耗测试 | 第64-65页 |
·HAIPS系统整体性能消耗测试 | 第65-66页 |
·小结 | 第66-67页 |
结束语 | 第67-69页 |
参考文献 | 第69-72页 |
作者简历 攻读硕士学位期间完成的主要工作 | 第72-73页 |
致谢 | 第73页 |