| 摘要 | 第1-6页 |
| Abstract | 第6-7页 |
| 第1章 蜜罐介绍 | 第7-20页 |
| ·蜜罐的发展背景 | 第7页 |
| ·蜜罐的定义 | 第7-8页 |
| ·蜜罐的分类 | 第8-9页 |
| ·蜜罐的安全价值 | 第9-11页 |
| ·蜜罐的优势和弱点 | 第11-12页 |
| ·蜜罐的优点 | 第11-12页 |
| ·蜜罐的缺点 | 第12页 |
| ·蜜罐产品分析 | 第12-19页 |
| ·自由蜜罐软件(Free Honeypots Software) | 第13-14页 |
| ·商业蜜罐(Commercial Honeypots) | 第14-17页 |
| ·其他蜜罐 | 第17-18页 |
| ·蜜罐的对比 | 第18-19页 |
| ·本章小结 | 第19-20页 |
| 第2章 蜜罐技术分析 | 第20-33页 |
| ·蜜罐在网络中的位置 | 第20-21页 |
| ·蜜罐的系统平台选择 | 第21-24页 |
| ·虚拟蜜罐系统 | 第21-22页 |
| ·Windows操作系统 | 第22-23页 |
| ·Unix操作系统 | 第23-24页 |
| ·蜜罐的信息收集 | 第24-26页 |
| ·基于主机的信息收集 | 第24-25页 |
| ·基于网络的信息收集 | 第25-26页 |
| ·主动的信息收集 | 第26页 |
| ·蜜网和虚拟蜜网 | 第26-29页 |
| ·蜜网(Honeynets) | 第26-27页 |
| ·虚拟蜜网 | 第27-28页 |
| ·虚拟软件VMware | 第28-29页 |
| ·蜜罐的风险性分析 | 第29-31页 |
| ·蜜罐的风险 | 第29-30页 |
| ·降低蜜罐的风险 | 第30-31页 |
| ·蜜罐的发展趋势 | 第31-32页 |
| ·本章小结 | 第32-33页 |
| 第3章 虚拟蜜罐系统的设计与搭建 | 第33-48页 |
| ·虚拟蜜罐系统的设计 | 第33-34页 |
| ·虚拟蜜罐框架Honeyd | 第34-41页 |
| ·Honeyd的数据接收 | 第34-35页 |
| ·Honeyd的结构 | 第35-36页 |
| ·个性化引擎 | 第36-38页 |
| ·虚拟路由拓扑 | 第38-39页 |
| ·Honeyd的配置 | 第39页 |
| ·Honeyd的应用 | 第39-41页 |
| ·日志 | 第41页 |
| ·入侵检测系统Snort | 第41页 |
| ·实验环境 | 第41-42页 |
| ·安装Honeyd | 第42-43页 |
| ·架设入侵检测系统Snort | 第43-47页 |
| ·本章小结 | 第47-48页 |
| 第4章 虚拟蜜罐系统的测试 | 第48-62页 |
| ·测试系统模拟主机和服务的功能 | 第48-57页 |
| ·测试系统模拟网络的功能 | 第57-59页 |
| ·测试系统捕获蠕虫的功能 | 第59-61页 |
| ·本章小结 | 第61-62页 |
| 结论 | 第62-63页 |
| 参考文献 | 第63-67页 |
| 在攻读硕士学位期间发表的论文 | 第67-68页 |
| 致谢 | 第68-69页 |
| 个人简历 | 第69页 |