基于Snort的C/S模式的IDS的设计与应用
摘要 | 第1-5页 |
Abstract | 第5-9页 |
第1章 绪论 | 第9-13页 |
·课题研究背景 | 第9-10页 |
·国内外研究现状及进展 | 第10-11页 |
·本文主要内容 | 第11-13页 |
第2章 入侵检测概述 | 第13-25页 |
·入侵检测系统概述 | 第13页 |
·入侵检测系统的结构 | 第13-16页 |
·入侵检测系统的分类 | 第16-20页 |
·按照检测技术分类 | 第16-18页 |
·按照信息来源分类 | 第18-19页 |
·按照体系结构分类 | 第19-20页 |
·常见攻击的识别和防御 | 第20-24页 |
·SynFlood攻击及防御 | 第20-21页 |
·ICMPFlood攻击及防御 | 第21页 |
·IPSweep攻击及防御 | 第21-22页 |
·PortScan攻击及防御 | 第22-23页 |
·Smurf攻击及防御 | 第23页 |
·Tear Of Drop攻击及防御 | 第23-24页 |
·本章小结 | 第24-25页 |
第3章 Snort介绍 | 第25-37页 |
·Snort简介 | 第25-26页 |
·Snort体系结构 | 第26-27页 |
·Snort工作流程 | 第27-32页 |
·Snort的插件机制 | 第32-34页 |
·预处理插件 | 第33页 |
·检测插件 | 第33页 |
·输出插件 | 第33-34页 |
·Snort规则 | 第34-36页 |
·Snort规则定义 | 第34-35页 |
·Snort规则头 | 第35-36页 |
·Snort规则选项 | 第36页 |
·本章小结 | 第36-37页 |
第4章 Snort规则链表及其优化 | 第37-47页 |
·Snort规则链表及其形成 | 第37-41页 |
·Snort规则链表 | 第37-39页 |
·Snort构建规则链表的函数流程 | 第39-41页 |
·数据包检测引擎 | 第41-42页 |
·Snort规则链式结构优化及实验 | 第42-46页 |
·Snort规则链式结构优化 | 第42-44页 |
·提取共性选项的实验 | 第44-46页 |
·本章小结 | 第46-47页 |
第5章 C/S模式的Snort | 第47-55页 |
·C/S模式Snort的设计 | 第47-48页 |
·实验结果与分析 | 第48-52页 |
·分离数据包的处理时间 | 第49-50页 |
·规则减少对客户端的影响 | 第50-51页 |
·被“牺牲”数据包的损失时间评估 | 第51-52页 |
·问题与展望 | 第52-53页 |
·本章小结 | 第53-55页 |
结论 | 第55-57页 |
参考文献 | 第57-61页 |
攻读硕士学位期间发表的学术论文 | 第61-63页 |
致谢 | 第63页 |