网络入侵检测系统中模式匹配算法的研究与实现
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-11页 |
| 第1章 绪论 | 第11-18页 |
| ·课题背景 | 第11-12页 |
| ·课题意义 | 第12-14页 |
| ·入侵检测及模式匹配算法的研究现状 | 第14-16页 |
| ·入侵检测研究现状 | 第14-15页 |
| ·模式匹配算法研究现状 | 第15-16页 |
| ·本文的研究内容及组织结构 | 第16-18页 |
| 第2章 入侵检测技术概述 | 第18-25页 |
| ·入侵检测的定义 | 第18-19页 |
| ·入侵检测的技术演变 | 第19-21页 |
| ·入侵检测系统的分类 | 第21-23页 |
| ·按照信息源的分类 | 第21-22页 |
| ·按照检测方法的分类 | 第22-23页 |
| ·入侵检测的发展趋势 | 第23-24页 |
| ·本章小结 | 第24-25页 |
| 第3章 模式匹配算法的研究与改进 | 第25-41页 |
| ·模式匹配的原理 | 第25-26页 |
| ·单模式匹配算法 | 第26-29页 |
| ·问题描述 | 第26-27页 |
| ·BM(Boyer-Moore)算法 | 第27-28页 |
| ·QS(Quick Search)算法 | 第28-29页 |
| ·多模式匹配算法 | 第29-31页 |
| ·问题描述 | 第29页 |
| ·AC(Aho-Corasick)算法 | 第29-30页 |
| ·Wu-Manber算法 | 第30-31页 |
| ·Wu-Manber算法的改进与实现 | 第31-39页 |
| ·算法改进的原理 | 第31-32页 |
| ·算法的实现 | 第32-38页 |
| ·算法的性能分析 | 第38-39页 |
| ·本章小结 | 第39-41页 |
| 第4章 轻量级入侵检测系统Snort | 第41-53页 |
| ·Snort简介 | 第41-42页 |
| ·Snort的系统结构和检测流程 | 第42-45页 |
| ·Snort的主要功能模块 | 第42-44页 |
| ·Snort检测流程 | 第44-45页 |
| ·Snort规则 | 第45-47页 |
| ·规则格式 | 第45-46页 |
| ·规则树 | 第46-47页 |
| ·Snort检测引擎 | 第47-52页 |
| ·检测引擎工作原理 | 第47页 |
| ·构造模式匹配链表 | 第47-48页 |
| ·划分模式子集合 | 第48-51页 |
| ·模式匹配 | 第51-52页 |
| ·本章小结 | 第52-53页 |
| 第5章 改进算法在Snort中的应用 | 第53-60页 |
| ·模式匹配算法在入侵检测系统中的应用分析 | 第53-56页 |
| ·Snort检测引擎的改进 | 第56-58页 |
| ·实验分析 | 第58-59页 |
| ·本章小结 | 第59-60页 |
| 结论 | 第60-62页 |
| 参考文献 | 第62-66页 |
| 攻读硕士学位期间发表的论文和取得的科研成果 | 第66-67页 |
| 致谢 | 第67页 |