摘要 | 第4-5页 |
Abstract | 第5页 |
第一章 绪论 | 第8-14页 |
1.1 课题的背景和意义 | 第8-9页 |
1.2 国内外研究现状 | 第9-11页 |
1.3 本文主要研究内容 | 第11-12页 |
1.4 章节安排 | 第12-14页 |
第二章 高速数据流量内容审计系统基础 | 第14-27页 |
2.1 网络流处理平台Netronome解决方案 | 第14-17页 |
2.1.1 Netronome网络流处理平台 | 第14-15页 |
2.1.2 NFM总体架构 | 第15-17页 |
2.2 数据包捕获技术研究 | 第17-23页 |
2.2.1 TCP/IP协议栈报文传输模型 | 第17-18页 |
2.2.2 传统的Libpcap报文捕获机制 | 第18-19页 |
2.2.3 Libpcap_MMAP的数据包捕获过程 | 第19-21页 |
2.2.4 基于零拷贝的数据报文捕获技术 | 第21-23页 |
2.3 基于TCP/IP协议的会话重组技术 | 第23-26页 |
2.4 本章小结 | 第26-27页 |
第三章 高速数据流量内容审计系统的研究与设计 | 第27-40页 |
3.1 基于DPI和特征匹配的协议分析技术 | 第27-29页 |
3.2 基于内容的分层次的特征匹配技术 | 第29-32页 |
3.2.1 基本的字符串匹配算法 | 第30页 |
3.2.2 基于内容的分层次的特征匹配技术 | 第30-32页 |
3.3 高速数据流量内容审计系统的需求分析 | 第32-34页 |
3.4 高速数据流量内容审计系统的架构设计 | 第34-38页 |
3.5 高速数据流量内容审计系统的数据库设计 | 第38-39页 |
3.6 本章小结 | 第39-40页 |
第四章 高速数据流量内容审计系统的实现 | 第40-66页 |
4.1 高速数据流量内容审计系统的开发技术选择 | 第40页 |
4.2 高速数据流量内容审计系统的主要工作流程及其实现 | 第40-64页 |
4.2.1 特征码库的建立 | 第41-46页 |
4.2.2 数据报文捕获 | 第46-48页 |
4.2.3 协议分析与报文重组 | 第48-54页 |
4.2.4 特征码对比 | 第54-61页 |
4.2.5 审计记录呈现 | 第61-64页 |
4.3 本章小结 | 第64-66页 |
第五章 高速数据流量内容审计系统的性能测试 | 第66-74页 |
5.1 性能测试的软硬件环境 | 第66页 |
5.2 性能测试的主要步骤 | 第66-68页 |
5.3 性能测试的实验结果 | 第68-71页 |
5.4 性能测试的实验结果分析 | 第71-72页 |
5.5 网络内容审计系统的对网络用户的影响 | 第72页 |
5.6 本章小结 | 第72-74页 |
总结和展望 | 第74-76页 |
研究工作与创新点 | 第74-75页 |
未来与展望 | 第75-76页 |
参考文献 | 第76-79页 |
致谢 | 第79页 |