| 摘要 | 第3-4页 |
| ABSTRACT | 第4-5页 |
| 1 绪论 | 第8-13页 |
| 1.1 研究背景与意义 | 第8-9页 |
| 1.2 国内外研究现状 | 第9-11页 |
| 1.2.1 网络流量异常检测研究 | 第9页 |
| 1.2.2 网络入侵检测研究 | 第9-10页 |
| 1.2.3 IPv6 研究 | 第10-11页 |
| 1.3 论文研究内容与主要工作 | 第11-12页 |
| 1.4 论文结构安排 | 第12-13页 |
| 2 相关技术 | 第13-30页 |
| 2.1 IPv6 技术 | 第13-19页 |
| 2.1.1 IPv4 存在的问题 | 第13页 |
| 2.1.2 IPv6 的改进 | 第13-14页 |
| 2.1.3 IPv6 报头格式 | 第14-16页 |
| 2.1.4 IPv6 过渡技术 | 第16-18页 |
| 2.1.5 IPv6 网络安全 | 第18-19页 |
| 2.2 网络流量异常检测 | 第19-27页 |
| 2.2.1 网络异常基本概念 | 第19-21页 |
| 2.2.2 网络异常流量检测技术 | 第21-24页 |
| 2.2.3 网络流量采集方式 | 第24-27页 |
| 2.3 入侵检测技术 | 第27-29页 |
| 2.4 本章小结 | 第29-30页 |
| 3 基于信息熵与自回归的网络异常流量检测 | 第30-42页 |
| 3.1 信息熵 | 第30-31页 |
| 3.2 自回归模型 | 第31-35页 |
| 3.3 实验与分析 | 第35-41页 |
| 3.4 本章小结 | 第41-42页 |
| 4 基于正则表达式匹配的网络入侵检测 | 第42-55页 |
| 4.1 正则表达式、NFA 与 DFA | 第42-47页 |
| 4.1.1 正则表达式 | 第42-44页 |
| 4.1.2 NFA 与 DFA | 第44-47页 |
| 4.2 正则表达式分组算法 | 第47-50页 |
| 4.2.1 Yu 算法 | 第47-48页 |
| 4.2.2 改进型分组算法 | 第48-50页 |
| 4.3 正则表达式匹配引擎 | 第50-52页 |
| 4.4 实验与分析 | 第52-54页 |
| 4.4.1 分组算法实验 | 第52-53页 |
| 4.4.2 性能测试实验 | 第53-54页 |
| 4.5 本章小结 | 第54-55页 |
| 5 IPv4/IPv6 网络监测原型系统的设计与实现 | 第55-67页 |
| 5.1 设计目标与需求分析 | 第55页 |
| 5.2 总体架构 | 第55-57页 |
| 5.3 数据采集与解析模块 | 第57-62页 |
| 5.3.1 NetFlow 数据采集与解析 | 第57-59页 |
| 5.3.2 端口镜像数据采集与解析 | 第59-62页 |
| 5.4 网络流量异常检测模块与入侵检测模块 | 第62页 |
| 5.5 存储模块 | 第62-63页 |
| 5.6 前台模块 | 第63-66页 |
| 5.7 系统测试 | 第66页 |
| 5.8 总结 | 第66-67页 |
| 6 结论与展望 | 第67-69页 |
| 6.1 论文主要工作 | 第67页 |
| 6.2 进一步研究 | 第67-69页 |
| 致谢 | 第69-70页 |
| 参考文献 | 第70-74页 |
| 附录 | 第74页 |
| A. 作者在攻读学位期间发表的论文目录 | 第74页 |
| B. 作者在攻读学位期间所参与的项目 | 第74页 |