摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 绪论 | 第9-13页 |
1.1 引言 | 第9-10页 |
1.2 课题研究的背景和意义 | 第10-12页 |
1.3 本论文主要工作及论文结构 | 第12-13页 |
第二章 APT攻击原理及入侵检测防御技术概述 | 第13-31页 |
2.1 APT攻击原理 | 第13-19页 |
2.1.1 APT攻击定义 | 第13-15页 |
2.1.2 APT攻击的四个阶段 | 第15-16页 |
2.1.3 APT网络攻击实例 | 第16-19页 |
2.2 入侵检测系统分析 | 第19-24页 |
2.2.1 入侵检测系统的功能 | 第19-20页 |
2.2.2 入侵检测系统分类 | 第20-24页 |
2.3 入侵防御系统分析 | 第24-27页 |
2.3.1 入侵防御系统简介 | 第25-26页 |
2.3.2 入侵防御系统模型 | 第26-27页 |
2.4 两种动态安全检测技术的缺点及发展趋势 | 第27-31页 |
2.4.1 入侵检测系统的缺点及发展趋势 | 第27-28页 |
2.4.2 入侵防御系统的缺点及发展趋势 | 第28-31页 |
第三章 Snort概述 | 第31-43页 |
3.1 Snort简介 | 第31-33页 |
3.1.1 Snort的优点 | 第31-32页 |
3.1.2 Snort的应用 | 第32-33页 |
3.2 Snort总体结构及工作流程 | 第33-38页 |
3.2.1 Snort总体结构 | 第33-34页 |
3.2.2 Snort工作流程 | 第34-38页 |
3.3 Snort插件机制 | 第38-39页 |
3.4 Snort规则 | 第39-43页 |
3.4.1 Snort规则组成 | 第39-41页 |
3.4.2 Snort的规则链表结构 | 第41-43页 |
第四章 分布式入侵检测防御系统构建及相关技术研究 | 第43-63页 |
4.1 基于Snort的分布式入侵检测防御系统方案 | 第44-48页 |
4.2 入侵防御检测系统的搭建 | 第48-52页 |
4.2.1 Snort模块部署 | 第48-49页 |
4.2.2 数据库服务器搭建 | 第49-50页 |
4.2.3 告警平台搭建 | 第50-51页 |
4.2.4 规则管理层的搭建 | 第51-52页 |
4.3 Snort规则匹配算法的相关改进 | 第52-59页 |
4.3.1 基于协议特征值提取的匹配算法 | 第53页 |
4.3.2 基于动态的规则调整算法 | 第53-55页 |
4.3.3 改进型的三步动态调整算法 | 第55-59页 |
4.4 版本控制技术分析 | 第59-63页 |
4.4.1 新规则发布 | 第59-61页 |
4.4.2 Snort更新管理插件编写 | 第61-63页 |
第五章 系统验证与实验结果分析 | 第63-71页 |
5.1 系统功能验证分析 | 第63-67页 |
5.1.1 告警平台功能验证 | 第63-64页 |
5.1.2 Snort规则升级功能测试 | 第64-67页 |
5.2 Snort匹配算法改进后的结果对比分析 | 第67-68页 |
5.3 系统性能测试 | 第68-70页 |
5.4 小结 | 第70-71页 |
第六章 结论与展望 | 第71-73页 |
6.1 结论 | 第71页 |
6.2 展望 | 第71-73页 |
参考文献 | 第73-77页 |
致谢 | 第77-79页 |
攻读学位期间发表的学术论文 | 第79页 |