摘要 | 第1-4页 |
Abstract | 第4-8页 |
第一章 绪论 | 第8-12页 |
·入侵检测研究背景及研究现状 | 第8-9页 |
·Snort 研究意义 | 第9页 |
·论文主要研究内容 | 第9-10页 |
·论文结构安排 | 第10-12页 |
第二章 入侵检测系统概论 | 第12-20页 |
·入侵检测概念 | 第12页 |
·入侵检测系统的模型及功能 | 第12-14页 |
·入侵检测系统模型 | 第12-13页 |
·入侵检测系统功能 | 第13-14页 |
·入侵检测系统的分类 | 第14-15页 |
·基于主机的入侵检测系统 | 第14页 |
·基于网络的入侵检测系统 | 第14-15页 |
·入侵检测技术 | 第15-18页 |
·误用入侵检测技术 | 第15-16页 |
·异常入侵检测技术 | 第16-18页 |
·当前入侵检测系统的不足及发展趋势 | 第18-20页 |
第三章 Snort 的结构及工作流程 | 第20-28页 |
·Snort 系统概述 | 第20页 |
·Snort 整体结构及各模块分析 | 第20-23页 |
·数据包捕获模块 | 第21页 |
·数据包解码模块 | 第21-22页 |
·预处理模块 | 第22页 |
·检测引擎模块 | 第22-23页 |
·报警/日志模块 | 第23页 |
·Snort 工作流程 | 第23-28页 |
·主函数处理流程 | 第23-24页 |
·规则库解析流程 | 第24-25页 |
·数据包处理流程 | 第25-28页 |
第四章 Windows 下基于Snort 的入侵检测系统的实现 | 第28-38页 |
·系统体系结构 | 第28-29页 |
·网络入侵检测层 | 第29-31页 |
·wipcap 简介 | 第29页 |
·winpcap 捕获数据包流程分析 | 第29-31页 |
·Snort 的安装与配置 | 第31页 |
·数据库服务器模块 | 第31-33页 |
·MySQL 数据库特点 | 第31-32页 |
·MySQL 数据库的安装与配置 | 第32页 |
·MySQL 数据库管理程序 | 第32-33页 |
·日志分析控制台 | 第33页 |
·ACID 所需功能组件 | 第33页 |
·安装与配置过程 | 第33页 |
·系统测试结果及分析 | 第33-38页 |
·入侵检测模块测试结果 | 第33-35页 |
·日志分析控制台运行结果测试 | 第35-38页 |
第五章 Snort 多模式匹配引擎分析 | 第38-48页 |
·Snort 快速规则匹配引擎 | 第38-40页 |
·创建快速匹配集合 | 第38-39页 |
·快速匹配检测流程 | 第39-40页 |
·Snort 系统的模式匹配算法 | 第40-42页 |
·BM 算法 | 第40-41页 |
·AC 算法 | 第41页 |
·MWM 算法 | 第41-42页 |
·一种新的多模式匹配算法 | 第42-46页 |
·KR 模式匹配算法 | 第42页 |
·基于KR 的多模式匹配算法—MPKR 算法 | 第42-44页 |
·MPKR 算法在Snort 入侵检测系统中的实现 | 第44-46页 |
·多模式匹配算法性能测试 | 第46-48页 |
·测试环境和测试数据 | 第46页 |
·测试方法 | 第46-47页 |
·测试结果及分析 | 第47-48页 |
第六章 状态协议分析技术在Snort 中的应用 | 第48-56页 |
·状态协议分析技术 | 第48-49页 |
·DDOS 攻击简介 | 第49-50页 |
·状态协议分析技术的应用 | 第50-56页 |
·利用状态协议分析描述攻击过程 | 第50-51页 |
·TCP 会话状态树建立维护模块 | 第51-53页 |
·TCP 会话状态转换模块 | 第53-54页 |
·实验结果及分析 | 第54-56页 |
第七章 结束语 | 第56-57页 |
·本文所做工作总结 | 第56页 |
·将来工作目标及展望 | 第56-57页 |
致谢 | 第57-58页 |
参考文献 | 第58-61页 |
研究成果 | 第61-62页 |