Snort与防火墙联动防御3G网络信令攻击
| 摘要 | 第1-5页 |
| ABSTRACT | 第5-7页 |
| 第一章 绪论 | 第7-11页 |
| ·论文选题背景 | 第7-9页 |
| ·目前3G网络发展水平 | 第7-8页 |
| ·3G网络面临的安全威胁 | 第8-9页 |
| ·本研究的意义和主要内容 | 第9-10页 |
| ·本文的章节安排 | 第10-11页 |
| 第二章 3G网络结构 | 第11-16页 |
| ·UMTS网络架构 | 第11-12页 |
| ·通用无线分组传输系统 | 第12页 |
| ·UMTS接口 | 第12-13页 |
| ·UMTS陆地无线接入网 | 第13-14页 |
| ·无线网络控制器 | 第14页 |
| ·基站 | 第14-15页 |
| ·本章小结 | 第15-16页 |
| 第三章 3G网络的主要安全隐患 | 第16-22页 |
| ·3G网络中的攻击类型 | 第16-17页 |
| ·3G网络中主要攻击方法 | 第17-19页 |
| ·对系统敏感数据信息保密性的攻击方式 | 第17页 |
| ·对系统数据消息完整性的攻击 | 第17-18页 |
| ·否认攻击 | 第18页 |
| ·对非授权业务的非法访问和使用 | 第18页 |
| ·拒绝服务攻击 | 第18-19页 |
| ·拒绝服务攻击的危害 | 第19-21页 |
| ·本章小结 | 第21-22页 |
| 第四章 3G网络信令攻击的模型 | 第22-31页 |
| ·概述 | 第22-23页 |
| ·问题描述 | 第23-28页 |
| ·UMTS网络的构架简述 | 第24页 |
| ·数据建立过程及其弱点 | 第24-27页 |
| ·3G网络信令攻击方法 | 第27-28页 |
| ·信令攻击危害评估 | 第28-31页 |
| ·仿真数据 | 第28-30页 |
| ·讨论 | 第30-31页 |
| 第五章 用Snort实现信令攻击的检测 | 第31-47页 |
| ·开源入侵检测系统Snort | 第31-34页 |
| ·Snort主要构架 | 第31-33页 |
| ·Snort主要工作流程 | 第33页 |
| ·插件的选择与工作机制 | 第33-34页 |
| ·检测方法 | 第34-36页 |
| ·检测样本采集 | 第35-36页 |
| ·检测位置选择 | 第36页 |
| ·时间差统计检测法 | 第36-41页 |
| ·检测算法 | 第37-38页 |
| ·检测算法主要代码 | 第38-41页 |
| ·性能评估 | 第41-44页 |
| ·评估标准 | 第41-42页 |
| ·误报率Vs.参数选择 | 第42-43页 |
| ·检测时间Vs.参数选择 | 第43-44页 |
| ·正确选取参数后的评估结果 | 第44页 |
| ·攻击检测系统的优化和反应机制设计 | 第44-47页 |
| ·扩大检测范围 | 第45页 |
| ·从伪造的地址发起的攻击 | 第45-46页 |
| ·反应机制 | 第46-47页 |
| 第六章 Snort与防火墙联动机制设计 | 第47-51页 |
| ·联动系统 | 第47-48页 |
| ·基于LinuX的IpTables防火墙 | 第47页 |
| ·Snort与IpTables的联动工作原理 | 第47-48页 |
| ·主要代码 | 第48-50页 |
| ·使用方法 | 第50-51页 |
| 第七章 结论与展望 | 第51-53页 |
| 参考文献 | 第53-55页 |
| 致谢 | 第55-56页 |