首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于策略脚本的千兆位入侵检测系统核心技术研究

摘要第1-4页
Abstract第4-5页
目录第5-7页
第一章 绪论第7-17页
   ·入侵检测的概念第7页
   ·入侵检测系统的研究历史第7-8页
   ·通用入侵检测框架第8-9页
   ·入侵检测系统的分类第9-13页
     ·基于主机的入侵检测系统第10页
     ·基于网络的入侵检测系统第10-11页
     ·滥用检测第11-12页
     ·异常检测第12-13页
   ·国内外入侵检测系统的发展与现状第13-14页
   ·入侵检测系统当前面临的主要挑战第14-15页
   ·论文的选题意义及工作论述第15页
     ·论文的选题意义第15页
     ·工作论述第15页
   ·论文结构第15-17页
第二章 GIDS整体架构第17-19页
   ·数据采集模块第17-18页
   ·事件生成引擎第18页
   ·策略脚本解释器第18页
   ·入侵保护模块第18-19页
第三章 数据包捕获技术第19-29页
   ·Libpcap介绍第19页
   ·Libpcap应用程序框架第19-20页
   ·数据包过滤机制第20-23页
     ·BPF第21-22页
     ·Libpcap与BPF第22-23页
   ·零拷贝报文采集第23-25页
   ·设备轮询机制第25-29页
     ·Libpcap瓶颈分析第26页
     ·NAPI机制第26-29页
第四章 事件生成引擎第29-35页
   ·动态协议探测第29-31页
   ·规则匹配第31-35页
     ·算法思想第32-33页
     ·实现步骤第33-35页
第五章 策略脚本解释器第35-51页
   ·编译原理第35-40页
   ·Flex与Bison简介第40-43页
     ·Flex与Bison程序规则第40-41页
     ·Flex与Bison程序编写步骤第41-42页
     ·Flex和Bison之间的接口第42-43页
   ·GIDS Script第43-51页
     ·策略语法第43-45页
     ·策略语言实现第45-51页
第六章 Finger应用协议分析第51-54页
第七章 IPS实现与联动第54-61页
   ·基于RST伪造的通信阻断第54-56页
   ·基于ACL的通信阻断第56-61页
     ·Expect简介第56-58页
     ·ACL联动实现第58-61页
第八章 GIDS的部署与测试第61-64页
   ·GIDS的部署第61-62页
   ·性能测试第62-64页
第九章 总结与展望第64-66页
   ·总结第64页
   ·系统不足与展望第64-66页
致谢第66-67页
附录一 主要协议/病毒签名第67-69页
主要参考文献第69-71页
附录A(攻读学位期间发表论文目录)第71页

论文共71页,点击 下载论文
上一篇:基于ASP技术的云南花卉供求信息网站的设计与开发
下一篇:基于供应链的逆向物流信息系统的研究与开发