基于协议分析的入侵检测系统研究与设计
| 摘要 | 第1-3页 |
| ABSTRACT | 第3-6页 |
| 第1章 绪论 | 第6-12页 |
| ·课题研究背景及意义 | 第6-8页 |
| ·国内外研究现状 | 第8页 |
| ·入侵检测系统的局限性与发展趋势 | 第8-10页 |
| ·现有入侵检测系统的局限性 | 第8-9页 |
| ·入侵检测的发展趋势 | 第9-10页 |
| ·论文工作内容与章节安排 | 第10-12页 |
| ·论文的章节安排 | 第10-12页 |
| 第2章 入侵检测系统 | 第12-20页 |
| ·入侵检测系统的基本概念 | 第12页 |
| ·入侵检测系统模型 | 第12-13页 |
| ·入侵检测系统的分类 | 第13-15页 |
| ·基于主机的入侵检测系统 | 第13-14页 |
| ·基于网络的入侵检测系统 | 第14-15页 |
| ·入侵检测系统的标准化 | 第15-17页 |
| ·Snort 入侵检测系统 | 第17-19页 |
| ·Snort 概述 | 第17页 |
| ·Snort 系统分析 | 第17-19页 |
| ·本章小结 | 第19-20页 |
| 第3章 模式匹配算法的研究与改进 | 第20-34页 |
| ·模式匹配简介 | 第20页 |
| ·模式匹配算法介绍 | 第20-28页 |
| ·模式匹配算法简介 | 第20-21页 |
| ·KMP 算法 | 第21-22页 |
| ·BM 算法 | 第22-24页 |
| ·BMH 算法 | 第24-26页 |
| ·BMHS 算法 | 第26-28页 |
| ·FBMH 算法 | 第28-33页 |
| ·FBMH 算法思想及匹配过程 | 第28-32页 |
| ·算法实验对比分析 | 第32-33页 |
| ·本章小结 | 第33-34页 |
| 第4章 基于协议分析的 IDS 模型系统设计 | 第34-56页 |
| ·协议分析原理介绍 | 第34-41页 |
| ·TCP/IP 协议模型分析 | 第34-40页 |
| ·协议分析思想 | 第40-41页 |
| ·基于协议分析的入侵检测系统 | 第41-55页 |
| ·基于协议分析的IDS 总体设计 | 第41页 |
| ·包捕获模块 | 第41-42页 |
| ·协议分析模块 | 第42-47页 |
| ·规则解析及检测模块 | 第47-55页 |
| ·本章小结 | 第55-56页 |
| 第5章 系统测试实验 | 第56-62页 |
| ·实验环境 | 第56-58页 |
| ·实验内容及实验结果分析 | 第58-61页 |
| ·匹配时间测试 | 第58-59页 |
| ·丢包率测试 | 第59-61页 |
| ·本章小结 | 第61-62页 |
| 第6章 结论 | 第62-64页 |
| ·结论 | 第62-63页 |
| ·进一步研究的问题 | 第63-64页 |
| 参考文献 | 第64-67页 |
| 致谢 | 第67-68页 |
| 攻读硕士学位期间的研究成果 | 第68页 |