摘要 | 第1-4页 |
ABSTRACT | 第4-7页 |
第一章 绪论 | 第7-12页 |
·研究背景及问题提出 | 第7-8页 |
·国内外发展现状 | 第8-10页 |
·本人主要工作 | 第10页 |
·论文主要结构 | 第10-12页 |
第二章 入侵检测与蜜罐技术研究 | 第12-28页 |
·入侵检测系统概述 | 第12-18页 |
·入侵检测的定义 | 第12页 |
·入侵检测标准 | 第12-14页 |
·入侵检测技术 | 第14-15页 |
·入侵检测系统的分类 | 第15-18页 |
·网络入侵检测系统 Snort 概述 | 第18-20页 |
·Snort 定义 | 第18页 |
·Snort 的体系结构 | 第18-20页 |
·蜜罐技术 | 第20-23页 |
·蜜罐的定义 | 第20-22页 |
·蜜罐的分类 | 第22页 |
·蜜罐的部署 | 第22-23页 |
·高交互虚拟蜜罐及相关技术 | 第23-28页 |
·高交互虚拟蜜罐的定义 | 第23-24页 |
·VMware 虚拟机技术 | 第24-26页 |
·蜜网 | 第26-28页 |
第三章 几种入侵检测系统设计方案 | 第28-34页 |
·基于 Snort 的入侵检测系统设计方案 | 第28-30页 |
·纯蜜罐系统解决方案 | 第30-31页 |
·基于虚拟蜜罐的 IDS 设计方案的提出及可行性分析 | 第31-34页 |
第四章 基于虚拟蜜罐的入侵检测系统的设计 | 第34-44页 |
·系统设计概述 | 第34-35页 |
·系统总体框架设计 | 第35-36页 |
·系统各模块详细设计 | 第36-44页 |
·Sebek 数据捕获模块 | 第36-40页 |
·Iptable 数据控制模块 | 第40-42页 |
·Snort 入侵检测模块 | 第42-43页 |
·SnortSnarf 数据分析模块 | 第43-44页 |
第五章 基于虚拟蜜罐的入侵检测系统模拟实现及性能检验 | 第44-55页 |
·系统环境搭建 | 第44-45页 |
·硬件环境需求 | 第44-45页 |
·软件需求 | 第45页 |
·系统模拟实现 | 第45-50页 |
·VMware Server 创建虚拟蜜罐及配置 | 第45-46页 |
·网桥配置 | 第46-47页 |
·Iptable 防火墙配置 | 第47页 |
·Snort IDS 安装与配置 | 第47-49页 |
·Sebek 的安装与配置 | 第49-50页 |
·系统模拟测试 | 第50-55页 |
·系统数据捕获功能测试 | 第50-52页 |
·系统数据控制功能测试 | 第52-54页 |
·系统安全性测试 | 第54-55页 |
第六章 总结与展望 | 第55-57页 |
·本文工作总结 | 第55页 |
·下一步工作 | 第55-57页 |
参考文献 | 第57-59页 |
发表论文和参加科研情况说明 | 第59-60页 |
致谢 | 第60页 |