基于Snort系统特殊字符串匹配算法的研究
摘要 | 第1-5页 |
Abstract | 第5-8页 |
第1章 绪论 | 第8-11页 |
·课题背景 | 第8-9页 |
·研究方向 | 第9-11页 |
第2章 概述 | 第11-19页 |
·网络安全及入侵检测概述 | 第11-12页 |
·入侵检测P~2DR 安全模式 | 第12-13页 |
·入侵检测技术分类 | 第13-16页 |
·主机、网络和分布式入侵检测 | 第13-15页 |
·滥用和异常入侵检测技术 | 第15-16页 |
·入侵检测系统的CIDF 模型 | 第16-17页 |
·入侵检测系统分类 | 第17-18页 |
·本章小节 | 第18-19页 |
第3章 Snort 工作原理 | 第19-28页 |
·网络入侵检测系统Snort 概述 | 第19-21页 |
·概述 | 第19页 |
·snort 特性 | 第19-21页 |
·测试环境构建 | 第21页 |
·snort 总体结构 | 第21-25页 |
·Snort 的模块结构 | 第22-23页 |
·Snort 主要模块功能 | 第23-25页 |
·Snort 入侵检测流程 | 第25-27页 |
·规则解析流程 | 第25-26页 |
·规则匹配流程 | 第26-27页 |
·本章小节 | 第27-28页 |
第4章 规则匹配过程研究 | 第28-35页 |
·Snort 规则模块 | 第28-33页 |
·规则剖析 | 第28-29页 |
·Snort 规则语法树的生成 | 第29-32页 |
·Snort 规则解析的实现 | 第32-33页 |
·规则解析函数 | 第33页 |
·规则匹配函数 | 第33-34页 |
·本章小节 | 第34-35页 |
第5章 Snort 算法改进及实现 | 第35-49页 |
·字符串匹配算法研究 | 第35-44页 |
·BM 算法简介 | 第35-36页 |
·Snort 系统算法实现 | 第36-42页 |
·特殊字符串算法的基本思想 | 第42-44页 |
·特殊字符串匹配 | 第44-48页 |
·改造规则树结构 | 第44-46页 |
·改造Boyer-Moore 算法 | 第46-47页 |
·选项匹配算法的实现 | 第47-48页 |
·本章小节 | 第48-49页 |
第6章 实验结果 | 第49-52页 |
·设置不同特殊字符对检测速度的影响 | 第49-51页 |
·本章小节 | 第51-52页 |
第7章 未来需求与技术发展前景 | 第52-55页 |
·字符串匹配的弱点 | 第52页 |
·NIDS 发展前景及未来的研究任务 | 第52-55页 |
结论 | 第55-56页 |
参考文献 | 第56-60页 |
攻读学位期间发表的学术论文 | 第60-61页 |
致谢 | 第61页 |