协作入侵检测系统中模式匹配算法的研究
| 摘要 | 第1-5页 |
| ABSTRACT | 第5-7页 |
| 目录 | 第7-9页 |
| 第一章 绪论 | 第9-13页 |
| ·研究背景 | 第9-10页 |
| ·选题背景 | 第9-10页 |
| ·研究的意义 | 第10页 |
| ·国内外研究现状 | 第10-11页 |
| ·论文的主要工作 | 第11-12页 |
| ·论文的组织结构 | 第12-13页 |
| 第二章 入侵检测系统概述 | 第13-25页 |
| ·常用的入侵方法 | 第13-14页 |
| ·入侵检测系统的构造模型 | 第14-15页 |
| ·入侵检测的分类 | 第15-17页 |
| ·按检测信息的来源分类 | 第15-16页 |
| ·按检测技术分类 | 第16-17页 |
| ·入侵检测技术的发展趋势 | 第17-18页 |
| ·Snort入侵检测系统 | 第18-24页 |
| ·Snort的功能简介 | 第18-19页 |
| ·Snort的模块结构 | 第19-21页 |
| ·Snort的工作流程 | 第21-22页 |
| ·Snort的规则 | 第22-23页 |
| ·Snort的规则树解析 | 第23-24页 |
| ·本章小结 | 第24-25页 |
| 第三章 模式匹配算法的研究与改进 | 第25-44页 |
| ·模式匹配算法概述 | 第25-32页 |
| ·BM算法 | 第25-27页 |
| ·AC算法 | 第27-29页 |
| ·WM算法 | 第29-31页 |
| ·MWM算法 | 第31-32页 |
| ·基于WM算法改进的模式匹配算法 | 第32-43页 |
| ·移位表的改善 | 第33-35页 |
| ·改善思想 | 第33页 |
| ·算法改善举例 | 第33-35页 |
| ·实验评估 | 第35页 |
| ·最短模式串的扩展——EWM算法 | 第35-42页 |
| ·算法思想 | 第36页 |
| ·算法的可行性分析 | 第36-37页 |
| ·算法执行过程 | 第37-40页 |
| ·算法的要点分析 | 第40-41页 |
| ·复杂度分析 | 第41-42页 |
| ·改进的模式匹配算法在Snort系统中的测试 | 第42-43页 |
| ·本章小结 | 第43-44页 |
| 第四章 分布式协作检测节点间负载均衡策略研究 | 第44-53页 |
| ·负载均衡概念 | 第44页 |
| ·常用的负载均衡策略 | 第44-45页 |
| ·网络入侵检测系统对负载均衡算法的要求 | 第45-46页 |
| ·适用于网络入侵检测系统的负载均衡机制 | 第46-52页 |
| ·系统模型 | 第46页 |
| ·负载均衡机制分析 | 第46-47页 |
| ·负载函数模型的定义 | 第47-48页 |
| ·数据包分发表的改进 | 第48-51页 |
| ·负载均衡方差 | 第51-52页 |
| ·本章小结 | 第52-53页 |
| 第五章 总结与展望 | 第53-55页 |
| ·本文工作总结 | 第53-54页 |
| ·下一步研究方向 | 第54-55页 |
| 参考文献 | 第55-57页 |
| 致谢 | 第57-58页 |
| 攻读硕士学位期间发表的论文 | 第58页 |