首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Snort的网络入侵检测系统实现及其改进研究

摘要第1-4页
Abstract第4-8页
第一章 绪论第8-12页
   ·入侵检测研究背景及研究现状第8-9页
   ·Snort 研究意义第9页
   ·论文主要研究内容第9-10页
   ·论文结构安排第10-12页
第二章 入侵检测系统概论第12-20页
   ·入侵检测概念第12页
   ·入侵检测系统的模型及功能第12-14页
     ·入侵检测系统模型第12-13页
     ·入侵检测系统功能第13-14页
   ·入侵检测系统的分类第14-15页
     ·基于主机的入侵检测系统第14页
     ·基于网络的入侵检测系统第14-15页
   ·入侵检测技术第15-18页
     ·误用入侵检测技术第15-16页
     ·异常入侵检测技术第16-18页
   ·当前入侵检测系统的不足及发展趋势第18-20页
第三章 Snort 的结构及工作流程第20-28页
   ·Snort 系统概述第20页
   ·Snort 整体结构及各模块分析第20-23页
     ·数据包捕获模块第21页
     ·数据包解码模块第21-22页
     ·预处理模块第22页
     ·检测引擎模块第22-23页
     ·报警/日志模块第23页
   ·Snort 工作流程第23-28页
     ·主函数处理流程第23-24页
     ·规则库解析流程第24-25页
     ·数据包处理流程第25-28页
第四章 Windows 下基于Snort 的入侵检测系统的实现第28-38页
   ·系统体系结构第28-29页
   ·网络入侵检测层第29-31页
     ·wipcap 简介第29页
     ·winpcap 捕获数据包流程分析第29-31页
     ·Snort 的安装与配置第31页
   ·数据库服务器模块第31-33页
     ·MySQL 数据库特点第31-32页
     ·MySQL 数据库的安装与配置第32页
     ·MySQL 数据库管理程序第32-33页
   ·日志分析控制台第33页
     ·ACID 所需功能组件第33页
     ·安装与配置过程第33页
   ·系统测试结果及分析第33-38页
     ·入侵检测模块测试结果第33-35页
     ·日志分析控制台运行结果测试第35-38页
第五章 Snort 多模式匹配引擎分析第38-48页
   ·Snort 快速规则匹配引擎第38-40页
     ·创建快速匹配集合第38-39页
     ·快速匹配检测流程第39-40页
   ·Snort 系统的模式匹配算法第40-42页
     ·BM 算法第40-41页
     ·AC 算法第41页
     ·MWM 算法第41-42页
   ·一种新的多模式匹配算法第42-46页
     ·KR 模式匹配算法第42页
     ·基于KR 的多模式匹配算法—MPKR 算法第42-44页
     ·MPKR 算法在Snort 入侵检测系统中的实现第44-46页
   ·多模式匹配算法性能测试第46-48页
     ·测试环境和测试数据第46页
     ·测试方法第46-47页
     ·测试结果及分析第47-48页
第六章 状态协议分析技术在Snort 中的应用第48-56页
   ·状态协议分析技术第48-49页
   ·DDOS 攻击简介第49-50页
   ·状态协议分析技术的应用第50-56页
     ·利用状态协议分析描述攻击过程第50-51页
     ·TCP 会话状态树建立维护模块第51-53页
     ·TCP 会话状态转换模块第53-54页
     ·实验结果及分析第54-56页
第七章 结束语第56-57页
   ·本文所做工作总结第56页
   ·将来工作目标及展望第56-57页
致谢第57-58页
参考文献第58-61页
研究成果第61-62页

论文共62页,点击 下载论文
上一篇:基于QT的嵌入式浏览器和GUI的实现
下一篇:基于网络处理器IXP2350的IPSec协议实现设计