摘要 | 第1-14页 |
ABSTRACT | 第14-16页 |
第1章 绪论 | 第16-30页 |
·研究背景 | 第16-22页 |
·网络安全面临的威胁 | 第16-17页 |
·信息系统的脆弱性 | 第17-19页 |
·网络攻击方式分类 | 第19-20页 |
·网络安全目标 | 第20-22页 |
·入侵诱骗的概念 | 第22-23页 |
·课题研究意义 | 第23-25页 |
·国内外的研究现状 | 第25-27页 |
·存在问题 | 第27-28页 |
·课题研究内容 | 第28页 |
·本论文内容安排 | 第28-30页 |
第2章 入侵诱骗所面临的问题 | 第30-37页 |
·建立诱骗环境技术 | 第30-32页 |
·静态诱骗环境 | 第30-31页 |
·动态诱骗环境 | 第31-32页 |
·用户行为收集分析技术 | 第32-33页 |
·诱骗环境的动态性问题 | 第33-35页 |
·密罐场 | 第33-34页 |
·Bait& Switch | 第34页 |
·NetBait | 第34-35页 |
·诱骗环境的冒险性问题 | 第35页 |
·本文必须解决的问题 | 第35-36页 |
·小结 | 第36-37页 |
第3章 入侵诱骗系统模型设计 | 第37-53页 |
·动态网络防御技术 | 第37-41页 |
·入侵诱骗的概念 | 第41页 |
·入侵诱骗系统的形式化定义 | 第41-43页 |
·设计思想和原则 | 第43-44页 |
·基于环境切换的入侵诱骗系统 | 第44-46页 |
·环境切换中的关键技术 | 第46-51页 |
·现有的切换方案 | 第46-47页 |
·环境切换整体流程 | 第47-49页 |
·用户环境的切换 | 第49页 |
·用户连接的切换 | 第49-51页 |
·环境切换子系统的结构 | 第51-53页 |
第4章 用户环境切换技术设计与实践 | 第53-71页 |
·操作系统的选择 | 第54-55页 |
·用户环境切换机制分析 | 第55-57页 |
·远程代理机制 | 第55-56页 |
·用户环境切换的迁移信息 | 第56页 |
·用户环境切换机制的实现层次 | 第56-57页 |
·用户环境切换的设计 | 第57-63页 |
·动态迁移算法的选择 | 第57-60页 |
·用户环境切换过程 | 第60-61页 |
·结构框架 | 第61-63页 |
·用户环境切换的关键技术及实现 | 第63-70页 |
·进程内存状态的提取 | 第63-65页 |
·进程虚地址空间的提取 | 第65-66页 |
·物理页面的提取 | 第66-68页 |
·其他进程状态信息的提取 | 第68-69页 |
·对 Linux内核的修改 | 第69-70页 |
·小结 | 第70-71页 |
第5章 用户连接切换技术设计与实践 | 第71-99页 |
·Linux内核中Socket实现分析 | 第71-78页 |
·Linux下TCP/IP网络分层 | 第71-72页 |
·Linux的Socket层 | 第72-76页 |
·Linux下 Socket通信中数据的发送与接受 | 第76-78页 |
·用户连接切换的设计 | 第78-84页 |
·用户连接切换算法 | 第79-81页 |
·用户连接切换过程 | 第81-82页 |
·结构框架 | 第82-84页 |
·用户连接切换的关键技术及实现 | 第84-93页 |
·TCP连接状态的获取 | 第85-89页 |
·接收和发送的数据状态 | 第89-91页 |
·维护 Socket描述符的一致性 | 第91-93页 |
·用户连接切换的实现 | 第93-98页 |
·主要API函数 | 第94-95页 |
·主要数据结构 | 第95-96页 |
·内核数据的修改 | 第96-97页 |
·内核函数的修改 | 第97-98页 |
·小结 | 第98-99页 |
第6章 系统测试与分析 | 第99-103页 |
·测试环境 | 第99-100页 |
·测试过程 | 第100-102页 |
·测试结果分析 | 第102-103页 |
第7章 结论 | 第103-105页 |
参考文献 | 第105-108页 |
致谢 | 第108-109页 |
读学位期间发表的主要学术论文 | 第109-110页 |
读学位期间的主要科研工作 | 第110-111页 |
学位论文评阅及答辩情况表 | 第111页 |