首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

分布式入侵检测系统节点联动算法研究

摘要第1-4页
Abstract第4-8页
1 绪论第8-11页
   ·课题背景第8页
   ·入侵检测的发展第8-9页
   ·入侵检测技术发展趋势第9-10页
   ·本论文主要工作第10-11页
2 入侵检测系统概述第11-21页
   ·入侵检测系统第11页
   ·入侵检测技术分类第11-14页
     ·异常检测技术(Anomaly Detection)第11-13页
     ·误用检测技术(Misuse Detection)第13-14页
   ·入侵检测系统的分类第14-15页
     ·主机型入侵检测系统(Host based IDS)第14页
     ·网络型入侵检测系统(Network based IDS)第14-15页
   ·分布式入侵检测系统结构分析第15-21页
     ·集中式结构的分布式入侵检测系统第15页
     ·层次式结构的分布式入侵检测系统第15-17页
     ·完全分布式的入侵检测系统第17-21页
3 Snort入侵检测系统第21-33页
   ·Snort系统第21页
   ·Snort的四个基本组成模块第21-23页
     ·数据包嗅探器第22页
     ·预处理器第22-23页
     ·检测引擎模块第23页
     ·报警/日志模块第23页
   ·Snort-2.7.0.1分析第23-33页
     ·Snort-2.7.0.1初始化第23-24页
     ·Snort-2.7.0.1规则集的划分与多模匹配状态机的建立第24-31页
     ·Snort-2.7.0.1检测过程第31-32页
     ·Snort-2.7.0.1的输出第32-33页
4 系统设计与实现第33-45页
   ·网络通信第33-39页
     ·公钥的传输第36-37页
     ·规则的传输第37-39页
   ·本地通信第39-41页
   ·动态添加规则第41-45页
     ·程序入口第43页
     ·分析新规则并判断是否存在第43-44页
     ·把新规则编译进多模匹配状态机第44-45页
5 系统实验结果及分析第45-67页
   ·实验环境第45-46页
     ·硬件环境第45页
     ·软件环境第45-46页
   ·C机动态添加一条规则实验第46-47页
   ·B机发送规则实验第47-48页
   ·IGMP dos攻击实验第48-54页
     ·A机(192.168.0.1)截图第49-50页
     ·B机(192.168.0.3)截图第50-51页
     ·C机(192.168.0.178)截图第51-52页
     ·实验结果分析第52-54页
   ·assault v1.0攻击实验第54-57页
     ·A机(192.168.0.1)截图第54-55页
     ·B机(192.168.0.3)截图第55-56页
     ·C机(192.168.0.178)截图第56页
     ·实验结果分析第56-57页
   ·DDoSPing 2.00攻击实验第57-61页
     ·A机(192.168.0.1)截图第58-59页
     ·B机(192.168.0.3)截图第59-60页
     ·C机(192.168.0.178)截图第60页
     ·实验结果分析第60-61页
   ·X-Scan-v3.2-cn攻击实验第61-66页
     ·A机(192.168.0.1)截图第61-62页
     ·B机(192.168.0.3)截图第62-63页
     ·C机(192.168.0.178)截图第63页
     ·实验结果分析第63-66页
   ·实验结论第66-67页
6 结论与展望第67-68页
   ·结论第67页
   ·展望第67-68页
致谢第68-69页
参考文献第69-72页

论文共72页,点击 下载论文
上一篇:对等网络Chord协议的改进及应用
下一篇:分布式防火墙策略异常检测算法研究