Snort与防火墙联动防御3G网络信令攻击
摘要 | 第1-5页 |
ABSTRACT | 第5-7页 |
第一章 绪论 | 第7-11页 |
·论文选题背景 | 第7-9页 |
·目前3G网络发展水平 | 第7-8页 |
·3G网络面临的安全威胁 | 第8-9页 |
·本研究的意义和主要内容 | 第9-10页 |
·本文的章节安排 | 第10-11页 |
第二章 3G网络结构 | 第11-16页 |
·UMTS网络架构 | 第11-12页 |
·通用无线分组传输系统 | 第12页 |
·UMTS接口 | 第12-13页 |
·UMTS陆地无线接入网 | 第13-14页 |
·无线网络控制器 | 第14页 |
·基站 | 第14-15页 |
·本章小结 | 第15-16页 |
第三章 3G网络的主要安全隐患 | 第16-22页 |
·3G网络中的攻击类型 | 第16-17页 |
·3G网络中主要攻击方法 | 第17-19页 |
·对系统敏感数据信息保密性的攻击方式 | 第17页 |
·对系统数据消息完整性的攻击 | 第17-18页 |
·否认攻击 | 第18页 |
·对非授权业务的非法访问和使用 | 第18页 |
·拒绝服务攻击 | 第18-19页 |
·拒绝服务攻击的危害 | 第19-21页 |
·本章小结 | 第21-22页 |
第四章 3G网络信令攻击的模型 | 第22-31页 |
·概述 | 第22-23页 |
·问题描述 | 第23-28页 |
·UMTS网络的构架简述 | 第24页 |
·数据建立过程及其弱点 | 第24-27页 |
·3G网络信令攻击方法 | 第27-28页 |
·信令攻击危害评估 | 第28-31页 |
·仿真数据 | 第28-30页 |
·讨论 | 第30-31页 |
第五章 用Snort实现信令攻击的检测 | 第31-47页 |
·开源入侵检测系统Snort | 第31-34页 |
·Snort主要构架 | 第31-33页 |
·Snort主要工作流程 | 第33页 |
·插件的选择与工作机制 | 第33-34页 |
·检测方法 | 第34-36页 |
·检测样本采集 | 第35-36页 |
·检测位置选择 | 第36页 |
·时间差统计检测法 | 第36-41页 |
·检测算法 | 第37-38页 |
·检测算法主要代码 | 第38-41页 |
·性能评估 | 第41-44页 |
·评估标准 | 第41-42页 |
·误报率Vs.参数选择 | 第42-43页 |
·检测时间Vs.参数选择 | 第43-44页 |
·正确选取参数后的评估结果 | 第44页 |
·攻击检测系统的优化和反应机制设计 | 第44-47页 |
·扩大检测范围 | 第45页 |
·从伪造的地址发起的攻击 | 第45-46页 |
·反应机制 | 第46-47页 |
第六章 Snort与防火墙联动机制设计 | 第47-51页 |
·联动系统 | 第47-48页 |
·基于LinuX的IpTables防火墙 | 第47页 |
·Snort与IpTables的联动工作原理 | 第47-48页 |
·主要代码 | 第48-50页 |
·使用方法 | 第50-51页 |
第七章 结论与展望 | 第51-53页 |
参考文献 | 第53-55页 |
致谢 | 第55-56页 |