| 摘要 | 第1-7页 |
| Abstract | 第7-10页 |
| 第1章 绪论 | 第10-15页 |
| ·研究背景及意义 | 第10-11页 |
| ·DDoS攻击及对策的研究现状 | 第11-13页 |
| ·本论文的主要工作内容和章节安排 | 第13-15页 |
| 第2章 SYN Flood攻击原理与防御 | 第15-21页 |
| ·SYN Flood攻击的原理 | 第15-17页 |
| ·TCP三次握手 | 第15-16页 |
| ·SYN Hood攻击 | 第16-17页 |
| ·SYN Flood攻击的防御 | 第17-21页 |
| ·典型防御方案 | 第17-19页 |
| ·基于数据流统计概率特性的防御方案 | 第19-21页 |
| 第3章 基于Packetscore算法的包过滤规则的研究 | 第21-27页 |
| ·Packetscore算法数学基础 | 第21-23页 |
| ·Packetscore算法描述 | 第23-25页 |
| ·Packetscore方案的优缺点 | 第25-27页 |
| 第4章 PacketGuard系统设计与实现 | 第27-48页 |
| ·PacketGuard系统的设计 | 第27-33页 |
| ·统计属性的选取 | 第27-29页 |
| ·统计属性的划分 | 第29-32页 |
| ·丢弃阈值算法实现 | 第32-33页 |
| ·系统的具体实现 | 第33-48页 |
| ·开发环境和开发工具介绍 | 第33-35页 |
| ·系统实现的示意图 | 第35-36页 |
| ·系统源代码文件的层次结构 | 第36-38页 |
| ·系统数据结构的总体定义 | 第38-40页 |
| ·系统模块的划分 | 第40-48页 |
| 第5章 系统测试与结果分析 | 第48-62页 |
| ·测试环境的搭建 | 第48-49页 |
| ·测试过程及方法 | 第49-51页 |
| ·测试工具的介绍 | 第49页 |
| ·测试数据流的选取 | 第49-50页 |
| ·测试过程 | 第50-51页 |
| ·测试结果分析 | 第51-62页 |
| 结论与展望 | 第62-63页 |
| 致谢 | 第63-64页 |
| 参考文献 | 第64-68页 |
| 攻读硕士学位期间发表的论文及参加的科研项目 | 第68页 |