摘要 | 第5-6页 |
abstract | 第6-7页 |
第1章 绪论 | 第10-13页 |
1.1 研究目的和意义 | 第10页 |
1.2 研究领域背景和国内外研究现状 | 第10-11页 |
1.3 论文主要内容 | 第11-12页 |
1.4 论文组织结构 | 第12-13页 |
第2章 检测发现与应急处置平台概要 | 第13-18页 |
2.1 平台建设目标 | 第13页 |
2.2 平台建设思路 | 第13-14页 |
2.3 平台技术方案 | 第14-17页 |
2.3.1 架构设计 | 第14-15页 |
2.3.2 运行环境设计 | 第15-16页 |
2.3.3 业务网设计 | 第16页 |
2.3.4 性能设计 | 第16页 |
2.3.5 主要软硬件选型原则与分析 | 第16-17页 |
2.4 本章小结 | 第17-18页 |
第3章 检测发现和应急处置平台的设计与实现 | 第18-70页 |
3.1 平台介绍 | 第18-19页 |
3.2 分布式蜜罐系统 | 第19-27页 |
3.2.1 体系结构设计 | 第19-20页 |
3.2.2 接口设计与实现 | 第20-22页 |
3.2.3 数据库设计与说明 | 第22-23页 |
3.2.4 SSH蜜罐详细设计与实现 | 第23-25页 |
3.2.5 Web蜜罐详细设计与实现 | 第25-27页 |
3.3 漏洞检测逆向分析系统 | 第27-38页 |
3.3.1 体系结构设计 | 第27-28页 |
3.3.2 接口设计与实现 | 第28-29页 |
3.3.3 数据库设计和说明 | 第29-34页 |
3.3.4 CSCI详细设计与实现 | 第34-38页 |
3.4 安全态势评估系统 | 第38-45页 |
3.4.1 CSCI体系结构设计 | 第38-39页 |
3.4.2 接口设计与实现 | 第39-40页 |
3.4.3 数据库设计与说明 | 第40-41页 |
3.4.4 安全态势评估系统详细设计与实现 | 第41-45页 |
3.5 网络攻击模拟系统 | 第45-55页 |
3.5.1 CSCI体系结构设计 | 第45-47页 |
3.5.2 接口设计与实现 | 第47页 |
3.5.3 数据库设计与说明 | 第47-51页 |
3.5.4 CSCI详细设计与实现 | 第51-55页 |
3.6 应急处置指挥系统 | 第55-69页 |
3.6.1 体系结构设计 | 第56-57页 |
3.6.2 接口设计与实现 | 第57页 |
3.6.3 数据库设计 | 第57-62页 |
3.6.4 CSCI详细设计与实现 | 第62-69页 |
3.7 本章小结 | 第69-70页 |
第4章 检测发现与应急处置平台的测试 | 第70-82页 |
4.1 信息收集 | 第70-74页 |
4.1.1 应用协议探测 | 第70-71页 |
4.1.2 获取get返回的信息 | 第71页 |
4.1.3 支持探测HTTP/FTP/TFTP服务器漏洞信息 | 第71-72页 |
4.1.4 端口扫描 | 第72-73页 |
4.1.5 SSL服务器安全性评估 | 第73-74页 |
4.2 漏洞分析 | 第74-77页 |
4.2.1 网络漏洞扫描 | 第74-75页 |
4.2.2 数据库弱口令探测 | 第75-76页 |
4.2.3 使用sql注入漏洞探测 | 第76-77页 |
4.3 入侵检测和防火墙联动测试 | 第77-80页 |
4.3.1 告警性能测试 | 第77-78页 |
4.3.2 事件告警测试 | 第78-79页 |
4.3.3 与防火墙联动测试 | 第79-80页 |
4.4 本章小结 | 第80-82页 |
第5章 结论和展望 | 第82-83页 |
参考文献 | 第83-85页 |
致谢 | 第85页 |