首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于协议分析的入侵检测技术研究

摘要第1-11页
ABSTRACT第11-12页
第一章 绪论第12-25页
   ·研究背景第12页
   ·入侵检测系统简介第12-18页
     ·入侵检测系统基本模型第13-15页
     ·入侵检测系统工作原理和局限性第15-17页
     ·入侵检测系统分类第17-18页
   ·入侵检测技术的研究现状第18-23页
     ·入侵检测技术第18-21页
     ·异常检测技术和误用检测技术比较第21-22页
     ·入侵检测技术发展趋势第22-23页
   ·本文的研究内容第23页
   ·论文结构第23-25页
第二章 基于协议分析的入侵检测技术研究第25-49页
   ·特征模式匹配技术第25-28页
     ·特征模式匹配技术的检测原理第25-27页
     ·特征模式匹配技术的优点及缺陷第27-28页
   ·基于协议分析的入侵检测技术第28-33页
     ·协议分析的基本思想第29-31页
     ·基于协议分析的网络入侵检测模块构成第31页
     ·协议分析检测技术的优点第31-33页
   ·协议分析入侵检测方法研究第33-44页
     ·简单协议分析检测方法第33-38页
     ·协议状态分析检测方法第38-44页
   ·协议分析入侵检测系统体系结构第44-47页
   ·小结第47-49页
第三章 基于协议状态分析的TCP协议异常检测方法第49-67页
   ·TCP协议简介第49-51页
   ·TCP协议状态转换分析第51-59页
     ·TCP连接的建立和终止第51-54页
     ·TCP协议状态转换图第54-58页
     ·TCP的异常情况第58-59页
   ·TCP状态协议分析模块设计第59-66页
     ·TCP会话数据包的重组第60-61页
     ·TCP运行状态分析及相关异常检测第61-64页
     ·检测TCP SYN Flooding攻击第64-66页
   ·小结第66-67页
第四章 TCP协议异常检测snort插件的设计与实现第67-82页
   ·Snort简介第67-72页
     ·Snort的结构第67-69页
     ·Snort系统工作流程第69-70页
     ·Snort的检测规则第70-71页
     ·Snort的插件机制第71-72页
   ·TCP协议异常检测插件设计与实现第72-81页
     ·TCP协议异常检测插件的设计第72-74页
     ·TCP协议异常检测插件的实现第74-81页
   ·小结第81-82页
第五章 实验分析第82-89页
   ·数据源第82页
   ·实验环境第82页
   ·实验方法第82-83页
   ·实验结果分析第83-85页
   ·TadTcpDet与stream4插件进行对比第85-89页
     ·stream4简介第85-86页
     ·TadTcpDet和stream4相比较第86-89页
第六章 结束语第89-90页
致谢第90-91页
参考文献第91-94页
作者在学期间取得的学术成果第94页

论文共94页,点击 下载论文
上一篇:网络流量实时监测系统的设计与实现
下一篇:基于Boosting算法的头部、脸部、眼睛和嘴检测技术研究