内部网络用户行为监控技术的研究与实现
| 摘要 | 第1-4页 |
| Abstract | 第4-8页 |
| 1 绪论 | 第8-13页 |
| ·选题背景及研究意义 | 第8-11页 |
| ·国内外网络监控技术研究 | 第11-12页 |
| ·本文的结构及主要研究工作 | 第12-13页 |
| 2 TCP/IP协议分析 | 第13-33页 |
| ·TCP/IP网络层次结构 | 第13-14页 |
| ·链路层协议 | 第14-15页 |
| ·网络层协议 | 第15-18页 |
| ·运输层协议 | 第18-23页 |
| ·TCP首部格式 | 第19-20页 |
| ·TCP连接的建立 | 第20-21页 |
| ·TCP连接的断开 | 第21-22页 |
| ·TCP连接的超时 | 第22页 |
| ·TCP报文段的复位 | 第22-23页 |
| ·应用层协议 | 第23-33页 |
| ·HTTP协议 | 第24-26页 |
| ·FTP协议 | 第26-27页 |
| ·RFC 822电子邮件格式及MIME | 第27-29页 |
| ·SMTP协议 | 第29-31页 |
| ·POP3协议 | 第31-33页 |
| 3 网络监控关键技术研究 | 第33-39页 |
| ·数据捕获 | 第33-36页 |
| ·捕获原理 | 第33-34页 |
| ·捕获工具 | 第34-36页 |
| ·数据包的还原 | 第36-37页 |
| ·TCP连接阻断技术 | 第37-39页 |
| ·TCP协议栈异常中断处理 | 第37页 |
| ·TCP协议栈正常中断处理 | 第37页 |
| ·填充窗口 | 第37-38页 |
| ·阻断技术在网络监控中的应用 | 第38-39页 |
| 4 内部网络用户行为监控系统总体设计 | 第39-44页 |
| ·系统设计目标 | 第39-40页 |
| ·系统设计要求 | 第40-41页 |
| ·系统运行平台 | 第41-42页 |
| ·系统运行环境 | 第41-42页 |
| ·系统支撑平台 | 第42页 |
| ·系统总体结构 | 第42-44页 |
| 5 系统详细设计及实现 | 第44-62页 |
| ·子系统间通信模块 | 第44-46页 |
| ·管理端子系统设计 | 第46-47页 |
| ·监控端子系统设计 | 第47-62页 |
| ·数据采集模块设计 | 第47-48页 |
| ·IP分片重组还原模块 | 第48-49页 |
| ·TCP还原模块 | 第49-52页 |
| ·应用协议还原模块 | 第52-58页 |
| ·内容文本分析模块 | 第58-61页 |
| ·阻断模块 | 第61-62页 |
| 6 系统测试 | 第62-80页 |
| ·测试环境 | 第62页 |
| ·测试过程 | 第62-79页 |
| ·监控机配置与测试 | 第62-65页 |
| ·管理机配置与测试 | 第65-72页 |
| ·管理机告警与审计 | 第72-77页 |
| ·管理机日志查看 | 第77-79页 |
| ·测试结果及分析 | 第79-80页 |
| 7 总结与展望 | 第80-82页 |
| ·本文工作的总结 | 第80页 |
| ·将来的工作 | 第80-81页 |
| ·对未来的展望 | 第81-82页 |
| 参考文献 | 第82-85页 |
| 附录 作者研究生阶段论文发表情况 | 第85-87页 |
| 致谢 | 第87页 |