摘要 | 第3-4页 |
ABSTRACT | 第4-5页 |
1 绪论 | 第8-13页 |
1.1 研究背景与意义 | 第8-9页 |
1.2 国内外研究现状 | 第9-11页 |
1.2.1 网络流量异常检测研究 | 第9页 |
1.2.2 网络入侵检测研究 | 第9-10页 |
1.2.3 IPv6 研究 | 第10-11页 |
1.3 论文研究内容与主要工作 | 第11-12页 |
1.4 论文结构安排 | 第12-13页 |
2 相关技术 | 第13-30页 |
2.1 IPv6 技术 | 第13-19页 |
2.1.1 IPv4 存在的问题 | 第13页 |
2.1.2 IPv6 的改进 | 第13-14页 |
2.1.3 IPv6 报头格式 | 第14-16页 |
2.1.4 IPv6 过渡技术 | 第16-18页 |
2.1.5 IPv6 网络安全 | 第18-19页 |
2.2 网络流量异常检测 | 第19-27页 |
2.2.1 网络异常基本概念 | 第19-21页 |
2.2.2 网络异常流量检测技术 | 第21-24页 |
2.2.3 网络流量采集方式 | 第24-27页 |
2.3 入侵检测技术 | 第27-29页 |
2.4 本章小结 | 第29-30页 |
3 基于信息熵与自回归的网络异常流量检测 | 第30-42页 |
3.1 信息熵 | 第30-31页 |
3.2 自回归模型 | 第31-35页 |
3.3 实验与分析 | 第35-41页 |
3.4 本章小结 | 第41-42页 |
4 基于正则表达式匹配的网络入侵检测 | 第42-55页 |
4.1 正则表达式、NFA 与 DFA | 第42-47页 |
4.1.1 正则表达式 | 第42-44页 |
4.1.2 NFA 与 DFA | 第44-47页 |
4.2 正则表达式分组算法 | 第47-50页 |
4.2.1 Yu 算法 | 第47-48页 |
4.2.2 改进型分组算法 | 第48-50页 |
4.3 正则表达式匹配引擎 | 第50-52页 |
4.4 实验与分析 | 第52-54页 |
4.4.1 分组算法实验 | 第52-53页 |
4.4.2 性能测试实验 | 第53-54页 |
4.5 本章小结 | 第54-55页 |
5 IPv4/IPv6 网络监测原型系统的设计与实现 | 第55-67页 |
5.1 设计目标与需求分析 | 第55页 |
5.2 总体架构 | 第55-57页 |
5.3 数据采集与解析模块 | 第57-62页 |
5.3.1 NetFlow 数据采集与解析 | 第57-59页 |
5.3.2 端口镜像数据采集与解析 | 第59-62页 |
5.4 网络流量异常检测模块与入侵检测模块 | 第62页 |
5.5 存储模块 | 第62-63页 |
5.6 前台模块 | 第63-66页 |
5.7 系统测试 | 第66页 |
5.8 总结 | 第66-67页 |
6 结论与展望 | 第67-69页 |
6.1 论文主要工作 | 第67页 |
6.2 进一步研究 | 第67-69页 |
致谢 | 第69-70页 |
参考文献 | 第70-74页 |
附录 | 第74页 |
A. 作者在攻读学位期间发表的论文目录 | 第74页 |
B. 作者在攻读学位期间所参与的项目 | 第74页 |