分布式入侵检测系统在教学网中的设计与研究
摘要 | 第4-5页 |
Abstract | 第5页 |
引言 | 第9-11页 |
1 入侵检测技术与系统 | 第11-21页 |
1.1 防火墙技术 | 第11-12页 |
1.2 入侵检测技术 | 第12-14页 |
1.2.1 入侵检测技术概述 | 第12-14页 |
1.2.2 入侵检测系统的规范和标准 | 第14页 |
1.3 入侵检测系统 | 第14-18页 |
1.3.1 入侵检测系统(IDS)分类 | 第15页 |
1.3.2 入侵检测系统(IDS)的部署方式 | 第15-16页 |
1.3.3 入侵检测系统应改进的地方和发展趋势 | 第16-18页 |
1.4 TCP/IP协议及其安全 | 第18-20页 |
1.5 本章小结 | 第20-21页 |
2 教学网络及主要应用 | 第21-25页 |
2.1 教学网络环境 | 第21-22页 |
2.2 系统的体系结构 | 第22-23页 |
2.3 系统的应用 | 第23-24页 |
2.4 本章小结 | 第24-25页 |
3 教学网络分布式入侵检测系统的总体设计 | 第25-34页 |
3.1 系统需求分析 | 第25页 |
3.2 系统设计原则 | 第25页 |
3.3 原教学网络结构及其安全 | 第25-26页 |
3.4 教学网络入侵检测技术的实现 | 第26-28页 |
3.4.1 分布式IDS的教学网络拓扑图 | 第26-28页 |
3.4.2 运行环境及工具 | 第28页 |
3.5 总体设计方案 | 第28-31页 |
3.5.1 系统架构 | 第28-29页 |
3.5.2 系统通信机制 | 第29-30页 |
3.5.3 探测器节点的设计 | 第30-31页 |
3.6 主要数据结构 | 第31-33页 |
3.6.1 入侵检测规则 | 第31-32页 |
3.6.2 PACKET数据结构 | 第32页 |
3.6.3 通信模块相关数据结构 | 第32-33页 |
3.7 本章小结 | 第33-34页 |
4 系统的初步实现 | 第34-57页 |
4.1 安全的系统平台 | 第34页 |
4.2 实现透明网桥 | 第34-35页 |
4.3 实现检测功能 | 第35-39页 |
4.3.1 安装Snort | 第35页 |
4.3.2 安装检测规则 | 第35-37页 |
4.3.3 安装并初始化数据库 | 第37-38页 |
4.3.4 配置Snort | 第38-39页 |
4.4 实现日志记录功能 | 第39页 |
4.5 管理控制中心的实现 | 第39-51页 |
4.5.1 控制台界面 | 第39-41页 |
4.5.2 用户管理 | 第41-42页 |
4.5.3 探测器管理 | 第42页 |
4.5.4 数据库管理 | 第42-45页 |
4.5.5 安全审计 | 第45-48页 |
4.5.6 安全视图 | 第48-51页 |
4.5.7 报告生成 | 第51页 |
4.6 改进的AC-BM入侵检测算法 | 第51-56页 |
4.6.1 新算法的提出 | 第51页 |
4.6.2 适用范围 | 第51-52页 |
4.6.3 AC-BM算法简介 | 第52页 |
4.6.4 改进的AC-BM算法 | 第52-54页 |
4.6.5 新算法的设计和实现 | 第54-56页 |
4.7 本章小结 | 第56-57页 |
5 实验测试与分析 | 第57-62页 |
5.1 实验环境 | 第57页 |
5.2 改进AC-BM算法性能的测试 | 第57-59页 |
5.3 分布式入侵检测功能测试 | 第59-61页 |
5.4 测试分析 | 第61页 |
5.5 本章小结 | 第61-62页 |
结论 | 第62-63页 |
参考文献 | 第63-65页 |
致谢 | 第65-66页 |