首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于协议分析的入侵检测系统的研究和设计

摘要第1-6页
Abstract第6-7页
目录第7-10页
第1章 绪论第10-16页
   ·研究背景及意义第10-11页
   ·国内外研究现状第11-12页
   ·面临的问题第12页
   ·未来发展趋势第12-13页
   ·本文的研究内容和文章结构第13-16页
第2章 入侵检测与协议分析第16-26页
   ·入侵检测基本概念第16页
   ·入侵检测的步骤第16-17页
   ·入侵检测分类第17-19页
     ·根据检测对象分类第17页
     ·根据分布方式分类第17-18页
     ·根据检测方法分类第18-19页
   ·模式匹配技术的检测原理第19-20页
   ·协议分析技术第20-25页
     ·协议分析的原理第20-21页
     ·协议分析检测方法第21-24页
     ·协议分析的优点第24-25页
   ·本章小结第25-26页
第3章 系统总体设计第26-38页
   ·系统功能要求第26页
   ·系统结构第26-28页
   ·数据包捕获模块第28-32页
     ·WinPcap介绍第28-30页
     ·数据包捕获模块设计第30-32页
   ·预处理模块第32页
   ·协议分析检测模块第32-33页
   ·规则库第33-35页
   ·响应模块第35-37页
   ·存储模块第37页
   ·本章小结第37-38页
第4章 预处理技术第38-50页
   ·IP分片重组第38-45页
     ·分片重组原理第38页
     ·分片攻击手段第38-39页
     ·重组算法第39-40页
     ·算法改进第40-45页
   ·TCP数据流重组第45-49页
     ·数据流重组原理第45页
     ·Hash-Splay重组算法第45-49页
   ·本章小结第49-50页
第5章 协议分析技术的实现第50-68页
   ·协议解析第50-57页
     ·以太帧解析第51-52页
     ·IP协议解析第52-53页
     ·TCP协议解析第53-54页
     ·UDP协议解析第54-56页
     ·ICMP协议解析第56-57页
   ·简单协议分析检测第57-60页
     ·规则解析第57-58页
     ·规则检测第58-60页
   ·状态协议分析检测第60-67页
     ·TCP状态转移图第60-62页
     ·TCP运行状态模型第62-64页
     ·检测TCP SYN Flooding第64-66页
     ·TCP状态检测第66-67页
   ·本章小结第67-68页
第6章 系统测试及结果分析第68-74页
   ·开发环境及实验环境第68页
   ·性能测试及结果分析第68-72页
   ·本章小结第72-74页
第7章 总结与展望第74-76页
   ·本文的主要工作第74页
   ·下一步的研究方向第74-76页
参考文献第76-80页
致谢第80页

论文共80页,点击 下载论文
上一篇:二分图网络故障传播模型与故障诊断算法研究
下一篇:基于M-Bus总线的嵌入式智能抄表集中器的研究与设计