分布式入侵检测系统的设计与实现
| 提要 | 第1-7页 |
| 第一章 绪论 | 第7-11页 |
| ·引言 | 第7-8页 |
| ·网络安全发展历史与研究现状 | 第8-9页 |
| ·选题意义 | 第9页 |
| ·论文内容及结构安排 | 第9-11页 |
| 第二章 入侵检测系统概述 | 第11-22页 |
| ·入侵 | 第11-13页 |
| ·入侵定义 | 第11页 |
| ·入侵原理 | 第11-12页 |
| ·入侵步骤 | 第12页 |
| ·入侵技术类别 | 第12-13页 |
| ·入侵检测 | 第13-15页 |
| ·入侵检测定义 | 第13页 |
| ·入侵检测工作流程 | 第13-14页 |
| ·入侵检测技术分类 | 第14-15页 |
| ·入侵检测系统 | 第15-19页 |
| ·入侵检测系统定义 | 第15页 |
| ·入侵检测系统模型 | 第15-17页 |
| ·入侵检测系统分类 | 第17-19页 |
| ·入侵检测系统的发展历史与研究现状 | 第19-22页 |
| ·发展历史 | 第19-20页 |
| ·研究现状 | 第20-22页 |
| 第三章 分布式入侵检测系统 | 第22-30页 |
| ·分布式入侵检测系统的提出 | 第22-24页 |
| ·传统入侵检测方法的局限性 | 第22-23页 |
| ·分布式入侵检测系统的优势 | 第23-24页 |
| ·分布式入侵检测系统模型概述 | 第24-25页 |
| ·研究现状 | 第25-30页 |
| ·基于组件的分布式入侵检测系统 | 第26-27页 |
| ·基于AGENT 的分布式入侵检测系统 | 第27-30页 |
| 第四章 系统分析与设计 | 第30-39页 |
| ·系统概述 | 第30-33页 |
| ·设计思想 | 第30-32页 |
| ·系统模型 | 第32-33页 |
| ·系统各模块分析 | 第33-35页 |
| ·探测代理模块 | 第33-34页 |
| ·监视代理模块 | 第34-35页 |
| ·策略执行代理模块 | 第35页 |
| ·用户界面 | 第35-37页 |
| ·系统工作流程 | 第37-38页 |
| ·系统部署 | 第38-39页 |
| 第五章 系统实现 | 第39-68页 |
| ·组件消息交互 | 第39-44页 |
| ·报告(Report) | 第41-42页 |
| ·指示(Instruction) | 第42-43页 |
| ·协商(Consultation) | 第43-44页 |
| ·网络探测代理的实现 | 第44-59页 |
| ·数据包的捕获模块和解析模块 | 第46-49页 |
| ·检测引擎模块 | 第49-55页 |
| ·运行界面 | 第55-58页 |
| ·响应策略 | 第58-59页 |
| ·监视代理的实现 | 第59-60页 |
| ·实现时的几个问题 | 第60-65页 |
| ·网络探测代理的测试 | 第65-68页 |
| ·网络探测代理运行性能测试 | 第65-66页 |
| ·网络探测代理检测性能测试 | 第66-68页 |
| 第六章 总结与展望 | 第68-70页 |
| ·工作总结 | 第68-69页 |
| ·工作展望 | 第69-70页 |
| 参考文献 | 第70-75页 |
| 摘要 | 第75-77页 |
| Abstract | 第77-81页 |
| 致谢 | 第81-82页 |
| 导师及作者简介 | 第82页 |