首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于双重特征的网络应用协议识别系统

致谢第1-6页
中文摘要第6-7页
ABSTRACT第7-9页
目录第9-11页
1 引言第11-15页
   ·研究背景第11页
   ·国内外研究现状第11-13页
   ·研究的主要内容和意义第13页
   ·论文结构安排第13-15页
2 网络应用协议识别技术第15-27页
   ·侵检测系统第15-20页
     ·Snort开源项目第16-17页
     ·底层的数据包获取第17-18页
     ·网络协议分析第18-20页
   ·基于静态特征的协议识别第20-24页
     ·传统协议识别方法第21页
     ·基于静态特征的协议识别第21-24页
   ·基于流量特征的协议识别第24-26页
   ·本章总结第26-27页
3 基于双重特征的规则提取第27-43页
   ·基于明文匹配的静态特征第27-37页
     ·Snort规则格式第27-30页
     ·实验环境第30-33页
     ·Wireshark捕获数据第33-34页
     ·静态特征提取第34-35页
     ·规则测试第35-36页
     ·静态特征库第36-37页
   ·基于数据包负载大小的流量特征第37-42页
     ·流量特征的自动提取第37-38页
     ·基于扩展的LCS的特征提取方法第38-41页
     ·基于K-Means聚类的特征提取方法第41-42页
   ·本章总结第42-43页
4 系统架构和实现第43-56页
   ·Libpcap函数捕获数据第43-45页
   ·数据存储模块第45-47页
     ·数据库存储第45-46页
     ·规则存储第46-47页
   ·网络应用协议识别系统第47-54页
     ·系统架构第48页
     ·在线网络应用协议识别模块第48-50页
     ·离线特征训练模块第50-52页
     ·性能测试第52-54页
   ·本章总结第54-56页
5 总结与展望第56-57页
参考文献第57-59页
作者简历第59-61页
学位论文数据集第61页

论文共61页,点击 下载论文
上一篇:基于深度包数据检测技术的应用特征识别系统的设计与实现
下一篇:基于Web Service的单点登录系统的设计与实现