第一章 绪论 | 第1-13页 |
1.1 论文背景 | 第8-11页 |
1.1.1 全球计算机网络使用状况及主要安全威胁 | 第8-10页 |
1.1.2 网络安全防范措施及主要技术 | 第10-11页 |
1.2 作者主要研究工作及论文结构 | 第11-13页 |
第二章 网络入侵检测系统(IDS)及防火墙技术 | 第13-26页 |
2.1 网络入侵检测系统(IDS) | 第13-18页 |
2.1.1 入侵检测系统的概念 | 第13-14页 |
2.1.2 入侵检测系统的基本分类 | 第14-15页 |
2.1.3 入侵检测实现方法 | 第15-16页 |
2.1.4 入侵检测技术的优缺点 | 第16-18页 |
2.2 防火墙技术 | 第18-23页 |
2.2.1 防火墙技术概述 | 第18-19页 |
2.2.2 防火墙技术现状及发展 | 第19-21页 |
2.2.3 防火墙技术的缺陷 | 第21-23页 |
2.3 IDS—防火墙联动技术 | 第23-26页 |
2.3.1 入侵检测系统与防火墙的比较 | 第23页 |
2.3.2 联动技术介绍 | 第23-24页 |
2.3.3 入侵检测系统与防火墙联动技术的不足 | 第24-26页 |
第三章 网络入侵防御系统(IPS)架构设计及核心问题分析 | 第26-31页 |
3.1 入侵防御系统(IPS)概述 | 第26-27页 |
3.2 入侵防御系统架构设计 | 第27-29页 |
3.3 性能分析 | 第29页 |
3.4 入侵防御核心问题 | 第29-31页 |
3.4.1 误报和漏报问题 | 第30页 |
3.4.2 速度瓶颈问题 | 第30页 |
3.4.3 系统安全运行可靠性问题 | 第30-31页 |
第四章 分布式拒绝服务(DDoS)攻击综述及特征分型 | 第31-41页 |
4.1 DDoS攻击概述 | 第31-35页 |
4.1.1 DDoS攻击原理 | 第31-32页 |
4.1.2 DDoS攻击的特征分析 | 第32-33页 |
4.1.3 主要DDoS攻击方式 | 第33-34页 |
4.1.4 主要DDoS攻击工具 | 第34-35页 |
4.2 分布式拒绝服务(DDoS)攻击的检测技术 | 第35-37页 |
4.2.1 基于规则的检测方法 | 第35-36页 |
4.2.2 基于异常分析的检测方法 | 第36-37页 |
4.3 分布式拒绝服务(DDoS)攻击的防御技术 | 第37-38页 |
4.4 DDoS行为特征分析 | 第38-41页 |
4.4.1 DDoS攻击的行为模式 | 第39-40页 |
4.4.2 DDoS行为特征分型 | 第40-41页 |
第五章 分布式拒绝服务(DDoS)攻击对抗技术模型及算法实现 | 第41-52页 |
5.1 概述 | 第41-42页 |
5.2 IPS系统对抗IP Spoof分布式拒绝服务攻击的基本思路 | 第42-44页 |
5.2.1 总体防御策略 | 第42页 |
5.2.2 IPS系统的两种状态 | 第42-43页 |
5.2.3 分级保护策略 | 第43-44页 |
5.3 三级防御策略模型及实现 | 第44-52页 |
5.3.1 数据预处理技术 | 第45-46页 |
5.3.2 基于数据流指纹识别的防御技术 | 第46-48页 |
5.3.3 基于HCF的深层防御技术 | 第48-52页 |
第六章 DDoS攻击防御实验 | 第52-58页 |
6.1 DDoS攻击实验环境及攻击平台的搭建 | 第52-54页 |
6.1.1 DDoS攻击实验环境 | 第52-53页 |
6.1.2 攻击平台搭建 | 第53-54页 |
6.2 实验结果及结论 | 第54-58页 |
6.2.1 实验结果 | 第54-57页 |
6.2.2 实验分析及结论 | 第57-58页 |
第七章 结论与展望 | 第58-59页 |
参考文献 | 第59-63页 |
发表论文和科研情况说明 | 第63-64页 |
致 谢 | 第64页 |