基于模式匹配和协议分析的入侵检测系统研究
| 摘要 | 第1-5页 |
| ABSTRACT | 第5-7页 |
| 目录 | 第7-10页 |
| CONTENTS | 第10-13页 |
| 第一章 绪论 | 第13-16页 |
| ·论文的研究背景 | 第13页 |
| ·本文的研究意义 | 第13-14页 |
| ·本文的主要工作 | 第14-15页 |
| ·论文的组织结构 | 第15-16页 |
| 第二章 入侵检测系统 | 第16-24页 |
| ·入侵检测系统概念 | 第16页 |
| ·入侵检测系统模型 | 第16-17页 |
| ·入侵检测系统分类 | 第17-21页 |
| ·按照信息源分类 | 第18页 |
| ·按照分析方法分类 | 第18-20页 |
| ·按照组成方式分类 | 第20-21页 |
| ·现有入侵检测系统 | 第21-22页 |
| ·现有入侵检测系统存在的问题 | 第22-24页 |
| 第三章 模式匹配算法研究 | 第24-47页 |
| ·定义 | 第24页 |
| ·单模式字符串匹配算法 | 第24-32页 |
| ·BM算法 | 第25-27页 |
| ·改进的BM算法——PBM算法 | 第27-32页 |
| ·多模式字符串匹配算法 | 第32-41页 |
| ·AC算法 | 第32-34页 |
| ·AC_BM算法 | 第34-36页 |
| ·改进的AC_BM算法——FCAC_BM算法 | 第36-41页 |
| ·实验及分析 | 第41-44页 |
| ·模式串长度对单模式匹配算法性能的影响 | 第42页 |
| ·匹配的模式个数对各种匹配算法性能的影响 | 第42-43页 |
| ·多模式匹配算法空间消耗的评估 | 第43-44页 |
| ·对新算法的探讨 | 第44-47页 |
| ·基于字符出现概率和模式串长度相结合的匹配算法 | 第44-45页 |
| ·基于消息摘要和模式串首字符相结合的匹配算法 | 第45-47页 |
| 第四章 协议分析 | 第47-53页 |
| ·定义 | 第47页 |
| ·协议分析原理 | 第47-50页 |
| ·数据包的封装过程 | 第47-48页 |
| ·协议分析的基本思想 | 第48-50页 |
| ·协议分析的特点 | 第50-51页 |
| ·优点 | 第50页 |
| ·缺点 | 第50-51页 |
| ·协议分析与模式匹配的对比 | 第51-53页 |
| 第五章 基于模式匹配和协议分析的入侵检测系统设计 | 第53-59页 |
| ·系统设计原理 | 第53-54页 |
| ·主要功能要求 | 第54页 |
| ·检测器位置 | 第54-56页 |
| ·系统总体结构 | 第56-58页 |
| ·系统的特点 | 第58-59页 |
| 第六章 关键模块的设计与实现 | 第59-80页 |
| ·数据包捕获模块 | 第59-62页 |
| ·数据包的捕获 | 第59-61页 |
| ·捕获模块的主要函数 | 第61-62页 |
| ·规则解析模块 | 第62-73页 |
| ·规则介绍 | 第63-68页 |
| ·建立规则链表 | 第68-73页 |
| ·协议分析模块 | 第73-76页 |
| ·协议分析 | 第73页 |
| ·Packet数据结构 | 第73-74页 |
| ·模块设计 | 第74-76页 |
| ·规则匹配模块 | 第76-77页 |
| ·规则匹配 | 第76-77页 |
| ·字符串匹配算法 | 第77页 |
| ·响应模块 | 第77-80页 |
| ·入侵响应原理 | 第77页 |
| ·响应的类型 | 第77-80页 |
| 总结与展望 | 第80-82页 |
| 参考文献 | 第82-86页 |
| 攻读学位期间参加的研究项目和发表的学术论文 | 第86-88页 |
| 致谢 | 第88页 |