前言 | 第1-8页 |
第一章 系统安全与入侵检测 | 第8-16页 |
1.1 引言 | 第8-9页 |
1.2 入侵检测的概念 | 第9-10页 |
1.3 入侵检测的模型建立方法 | 第10页 |
1.4 入侵检测系统分类 | 第10-14页 |
1.4.1 基于主机的入侵检测系统 | 第11-12页 |
1.4.2 基于网络的入侵检测系统 | 第12-14页 |
1.5 入侵检测技术分类 | 第14-16页 |
第二章 剖析Snort | 第16-24页 |
2.1 Snort概述 | 第16-20页 |
2.1.1 检测引擎的设计 | 第18-19页 |
2.1.2 预处理程序的设计 | 第19-20页 |
2.2 基于Snort的网络入侵检测系统 | 第20-23页 |
2.2.1 基于Snort的入侵检测系统架构 | 第20-22页 |
2.2.2 基于Snort的入侵检测插件 | 第22-23页 |
2.3 小结 | 第23-24页 |
第三章 频繁模式挖掘算法的设计 | 第24-40页 |
3.1 引言 | 第24-25页 |
3.2 频繁模式挖掘研究 | 第25-32页 |
3.2.1 问题描述 | 第25-26页 |
3.2.2 常见的频繁模式挖掘算法 | 第26-31页 |
3.2.3 存在问题 | 第31-32页 |
3.3 FIBER算法 | 第32-39页 |
3.3.1 频繁模式树与频繁项目表 | 第32-36页 |
3.3.2 挖掘频繁模式 | 第36-37页 |
3.3.3 算法描述 | 第37-39页 |
3.4 小结 | 第39-40页 |
第四章 基于频繁模式挖掘算法的入侵检测插件 | 第40-52页 |
4.1 研究与实验环境 | 第40-41页 |
4.2 对拒绝服务攻击的入侵检测 | 第41-44页 |
4.2.1 设计目标 | 第41-42页 |
4.2.2 具体设计 | 第42-44页 |
4.3 Linux平台下对Sendmail攻击的入侵检测 | 第44-51页 |
4.3.1 检测对象的确定 | 第44-45页 |
4.3.2 数据源分析 | 第45-47页 |
4.3.3 与系统调用序列相关联的入侵分析 | 第47-51页 |
4.3 本章小结 | 第51-52页 |
第五章 总结与展望 | 第52-54页 |
5.1 全文总结 | 第52页 |
5.2 展望 | 第52-54页 |
参考文献 | 第54-57页 |
致谢 | 第57页 |