| 摘要 | 第1-5页 |
| ABSTRACT | 第5-6页 |
| 目录 | 第6-10页 |
| 主要符号表 | 第10-11页 |
| 插图和表格列表 | 第11-12页 |
| 第一章 引言 | 第12-16页 |
| ·研究背景和意义 | 第12-13页 |
| ·相关文献综述 | 第13-14页 |
| ·作者主要工作 | 第14页 |
| ·论文章节安排 | 第14-16页 |
| 第二章 网络审计与监控技术概述 | 第16-28页 |
| ·信息审计系统 | 第16-19页 |
| ·信息审计系统的基本理论 | 第17-18页 |
| ·信息审计系统在国际上的发展 | 第18-19页 |
| ·信息系统审计在国内的发展 | 第19页 |
| ·网络审计和监控技术的定义和分类 | 第19页 |
| ·网络行为审计和监控系统 | 第19-24页 |
| ·入侵检测系统(IDS) | 第20-22页 |
| ·IDS 技术 | 第20-21页 |
| ·IDS 的优点 | 第21页 |
| ·IDS 的缺点 | 第21-22页 |
| ·IDS 的发展趋势 | 第22页 |
| ·防火墙 | 第22-24页 |
| ·防火墙技术 | 第22-23页 |
| ·防火墙的优点 | 第23页 |
| ·防火墙的缺点 | 第23-24页 |
| ·防火墙的发展趋势 | 第24页 |
| ·网络内容审计和监控系统 | 第24-26页 |
| ·网络内容审计和监控系统 | 第24-25页 |
| ·网络内容审计和监控系统产生的背景 | 第25页 |
| ·网络内容审计和监控系统的优缺点 | 第25-26页 |
| ·网络内容审计和监控系统的发展趋势 | 第26页 |
| ·两类网络审计和监控技术比较 | 第26-27页 |
| ·小结 | 第27-28页 |
| 第三章 网络内容审计与监控系统结构 | 第28-38页 |
| ·网络内容审计与监控系统体系结构 | 第28-29页 |
| ·网络内容审计与监控系统各部分之间的关系 | 第29-30页 |
| ·网络内容审计与监控应用平台子系统 | 第30-34页 |
| ·查询和管理终端模块 | 第31-32页 |
| ·案件管理和分析模块 | 第32-34页 |
| ·信息发布服务器模块 | 第34页 |
| ·网络数据采集分析子系统 | 第34-35页 |
| ·数据中心子系统 | 第35-37页 |
| ·数据采集控制管理模块 | 第36-37页 |
| ·应用平台控制管理模块 | 第37页 |
| ·小结 | 第37-38页 |
| 第四章 数据采集分析模型的系统结构 | 第38-51页 |
| ·数据采集分析模型的体系结构 | 第38-39页 |
| ·数据采集分析器 | 第39-46页 |
| ·数据采集和分析的相关技术 | 第40-43页 |
| ·数据包捕获技术 | 第40页 |
| ·数据包过滤和分流技术 | 第40-41页 |
| ·协议分析技术 | 第41-42页 |
| ·数据的模式匹配技术 | 第42-43页 |
| ·系统结构设计 | 第43-46页 |
| ·数据采集分析部件 | 第44-45页 |
| ·数据采集分析器(处理单元) | 第45-46页 |
| ·数据采集分中心 | 第46-48页 |
| ·数据采集控制中心 | 第48页 |
| ·内部通信 | 第48-49页 |
| ·与其它模块或组件的接口 | 第49-50页 |
| ·小结 | 第50-51页 |
| 第五章 数据采集分析模型下数据采集分析器的设计与实现 | 第51-85页 |
| ·数据采集分析器的一般需求 | 第51-52页 |
| ·数据采集分析器的设计 | 第52页 |
| ·数据采集分析器守护模块的设计与实现 | 第52-57页 |
| ·守护模块的处理流程 | 第53-54页 |
| ·守护模块设计 | 第54-55页 |
| ·主控子模块设计 | 第54-55页 |
| ·通信子模块设计 | 第55页 |
| ·守护模块实现 | 第55-57页 |
| ·主控子模块实现 | 第55-56页 |
| ·通信子模块实现 | 第56-57页 |
| ·数据采集分析器探测模块的设计与实现 | 第57-83页 |
| ·探测模块的处理流程 | 第58-59页 |
| ·探测模块总体设计 | 第59-65页 |
| ·多线程并发机制 | 第60-61页 |
| ·双队列缓冲机制 | 第61-63页 |
| ·多线程同步机制 | 第63-64页 |
| ·通信技术 | 第64页 |
| ·协议分析 | 第64-65页 |
| ·插件设计 | 第65页 |
| ·数据采集模块 | 第65-68页 |
| ·模块描述 | 第65页 |
| ·模块设计 | 第65页 |
| ·模块接口 | 第65-66页 |
| ·模块实现 | 第66-68页 |
| ·数据处理模块 | 第68-70页 |
| ·模块描述 | 第68页 |
| ·模块设计 | 第68-70页 |
| ·模块接口 | 第70页 |
| ·模块实现 | 第70页 |
| ·匹配模块 | 第70-72页 |
| ·模块设计 | 第70-71页 |
| ·模块实现 | 第71-72页 |
| ·HTTP 协议分析模块 | 第72-77页 |
| ·模块设计 | 第72-75页 |
| ·模块实现 | 第75-77页 |
| ·SMTP 协议分析模块 | 第77-79页 |
| ·模块设计 | 第77-78页 |
| ·模块实现 | 第78-79页 |
| ·POP3 协议分析模块 | 第79-81页 |
| ·模块设计 | 第79-80页 |
| ·模块实现 | 第80-81页 |
| ·报警消息发送模块 | 第81-83页 |
| ·模块描述 | 第81页 |
| ·模块设计 | 第81-82页 |
| ·模块接口 | 第82页 |
| ·模块实现 | 第82-83页 |
| ·小结 | 第83-85页 |
| 第六章 系统测试与分析 | 第85-89页 |
| ·数据采集分析器的测试 | 第85-87页 |
| ·测试环境 | 第85页 |
| ·测试项目 | 第85-86页 |
| ·测试结果 | 第86-87页 |
| ·数据采集分析模型的测试 | 第87-88页 |
| ·测试环境 | 第87页 |
| ·测试项目 | 第87页 |
| ·测试结果 | 第87-88页 |
| ·小结 | 第88-89页 |
| 第七章 总 结 | 第89-90页 |
| 参考文献 | 第90-92页 |
| 致 谢 | 第92-93页 |
| 个人简历、在学期间的研究成果及获奖情况 | 第93-94页 |