摘要 | 第1-4页 |
Abstract | 第4-8页 |
第1章 绪论 | 第8-19页 |
·网络的作用与发展状况 | 第8-9页 |
·网络的安全现状 | 第9-11页 |
·网络安全的目标 | 第11-12页 |
·传统网络安全技术 | 第12-16页 |
·基本的计算机安全模型 | 第12-13页 |
·传统的网络安全模型 | 第13页 |
·P~2DR安全模型 | 第13-14页 |
·传统的网络安全机制 | 第14-16页 |
·传统网络安全机制的缺陷与入侵检测的必要性 | 第16-17页 |
·传统网络安全机制的缺陷 | 第16-17页 |
·入侵检测的必要性 | 第17页 |
·本课题的来源 | 第17-18页 |
·本人的任务 | 第18-19页 |
第2章 入侵检测的研究 | 第19-46页 |
·常见的攻击过程与攻击类型 | 第19-22页 |
·攻击过程分析 | 第19-20页 |
·攻击类型分析 | 第20-22页 |
·入侵检测的定义 | 第22-23页 |
·入侵检测研究的内容 | 第23页 |
·入侵检测利用的信息 | 第23-24页 |
·入侵检测基本原理 | 第24-37页 |
·公开的入侵检测基本模型 | 第24-28页 |
·入侵检测的标准化模型 | 第28-36页 |
·入侵检测系统的基本组成 | 第36-37页 |
·入侵检测的两种基本检测技术原理 | 第37页 |
·入侵检测系统的分类与特点 | 第37-40页 |
·入侵检测方法研究 | 第40-43页 |
·异常入侵检测 | 第40-42页 |
·误用入侵检测 | 第42-43页 |
·目前入侵检测产品存在的问题 | 第43-44页 |
·入侵检测研究的条件和局限性与主要问题 | 第44-45页 |
·本章小结 | 第45-46页 |
第3章 入侵检测系统的总体设计 | 第46-60页 |
·系统的目标 | 第46页 |
·设计原则与策略 | 第46-47页 |
·一个典型的网络系统 | 第47-48页 |
·系统中IDS的组成 | 第48-49页 |
·系统中各部分IDS的组成简要说明 | 第49-50页 |
·系统模型 | 第50-55页 |
·系统总体结构 | 第55-57页 |
·系统总体运行流程 | 第57-58页 |
·系统的可行性 | 第58-59页 |
·本章小结 | 第59-60页 |
第4章 实现中的部分关键技术 | 第60-72页 |
·网络数据包的采集 | 第60-61页 |
·基于协议分析、命令解析与模式匹配的网络入侵检测 | 第61-66页 |
·协议分析技术 | 第61-62页 |
·基于协议分析、命令解析与模式匹配的网络入侵检测引擎 | 第62-64页 |
·改进的模式匹配算法 | 第64-66页 |
·IDS内部组件间的通信 | 第66页 |
·各IDS及与其它安全产品之间的通信 | 第66-71页 |
·本章小结 | 第71-72页 |
第5章 扫描系统 | 第72-86页 |
·脆弱性与漏洞扫描系统的设计与实现 | 第72-79页 |
·弱点扫描器原理 | 第72-73页 |
·网络弱点扫描器的设计 | 第73-75页 |
·网络弱点扫描器的实现 | 第75-77页 |
·弱点数据库的设计与实现 | 第77-79页 |
·完整性扫描系统的设计与实现 | 第79-85页 |
·完整性检测系统的原理 | 第79-80页 |
·MD5算法 | 第80-82页 |
·完整性扫描系统的设计 | 第82-83页 |
·完整性检测的实现 | 第83-84页 |
·基线数据库的设计与实现 | 第84-85页 |
·本章小结 | 第85-86页 |
第6章 主体IDS | 第86-94页 |
·基于网络的IDS | 第86-90页 |
·混杂模式原理 | 第86页 |
·NIDS的基本原理 | 第86-87页 |
·针对高速网络的NIDS模型设计与模拟 | 第87-89页 |
·对高速NIDS模型的优化 | 第89-90页 |
·基于主机的IDS | 第90-93页 |
·HIDS的基本原理 | 第90-91页 |
·向HIDS的回归 | 第91-93页 |
·对系统总体结构的优化 | 第93页 |
·本章小结 | 第93-94页 |
第7章 IDS审计分析系统 | 第94-97页 |
·安全审计系统的概念与作用 | 第94页 |
·审计分析系统的数据来源 | 第94页 |
·审计分析系统的结构 | 第94-96页 |
·审计协议的设计 | 第96页 |
·本章小结 | 第96-97页 |
第8章 IDS与防火墙的互动 | 第97-100页 |
·IDS与防火墙集成模型 | 第97页 |
·需要注意的问题 | 第97-98页 |
·本章小结 | 第98-100页 |
结论 | 第100-102页 |
参考文献 | 第102-106页 |
致谢 | 第106页 |