| 摘要 | 第1-4页 |
| ABSTRACT | 第4-7页 |
| 第一章 绪论 | 第7-12页 |
| ·研究背景及问题提出 | 第7-8页 |
| ·国内外发展现状 | 第8-10页 |
| ·本人主要工作 | 第10页 |
| ·论文主要结构 | 第10-12页 |
| 第二章 入侵检测与蜜罐技术研究 | 第12-28页 |
| ·入侵检测系统概述 | 第12-18页 |
| ·入侵检测的定义 | 第12页 |
| ·入侵检测标准 | 第12-14页 |
| ·入侵检测技术 | 第14-15页 |
| ·入侵检测系统的分类 | 第15-18页 |
| ·网络入侵检测系统 Snort 概述 | 第18-20页 |
| ·Snort 定义 | 第18页 |
| ·Snort 的体系结构 | 第18-20页 |
| ·蜜罐技术 | 第20-23页 |
| ·蜜罐的定义 | 第20-22页 |
| ·蜜罐的分类 | 第22页 |
| ·蜜罐的部署 | 第22-23页 |
| ·高交互虚拟蜜罐及相关技术 | 第23-28页 |
| ·高交互虚拟蜜罐的定义 | 第23-24页 |
| ·VMware 虚拟机技术 | 第24-26页 |
| ·蜜网 | 第26-28页 |
| 第三章 几种入侵检测系统设计方案 | 第28-34页 |
| ·基于 Snort 的入侵检测系统设计方案 | 第28-30页 |
| ·纯蜜罐系统解决方案 | 第30-31页 |
| ·基于虚拟蜜罐的 IDS 设计方案的提出及可行性分析 | 第31-34页 |
| 第四章 基于虚拟蜜罐的入侵检测系统的设计 | 第34-44页 |
| ·系统设计概述 | 第34-35页 |
| ·系统总体框架设计 | 第35-36页 |
| ·系统各模块详细设计 | 第36-44页 |
| ·Sebek 数据捕获模块 | 第36-40页 |
| ·Iptable 数据控制模块 | 第40-42页 |
| ·Snort 入侵检测模块 | 第42-43页 |
| ·SnortSnarf 数据分析模块 | 第43-44页 |
| 第五章 基于虚拟蜜罐的入侵检测系统模拟实现及性能检验 | 第44-55页 |
| ·系统环境搭建 | 第44-45页 |
| ·硬件环境需求 | 第44-45页 |
| ·软件需求 | 第45页 |
| ·系统模拟实现 | 第45-50页 |
| ·VMware Server 创建虚拟蜜罐及配置 | 第45-46页 |
| ·网桥配置 | 第46-47页 |
| ·Iptable 防火墙配置 | 第47页 |
| ·Snort IDS 安装与配置 | 第47-49页 |
| ·Sebek 的安装与配置 | 第49-50页 |
| ·系统模拟测试 | 第50-55页 |
| ·系统数据捕获功能测试 | 第50-52页 |
| ·系统数据控制功能测试 | 第52-54页 |
| ·系统安全性测试 | 第54-55页 |
| 第六章 总结与展望 | 第55-57页 |
| ·本文工作总结 | 第55页 |
| ·下一步工作 | 第55-57页 |
| 参考文献 | 第57-59页 |
| 发表论文和参加科研情况说明 | 第59-60页 |
| 致谢 | 第60页 |