首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

IDMEF标准格式应用于Snort的研究与实现

摘要第1-5页
ABSTRACT第5-7页
目录第7-9页
图表目录第9-10页
第一章 引言第10-12页
第二章 SNORT系统第12-28页
   ·SNORT系统介绍第12-13页
   ·SNORT的体系结构第13-17页
     ·数据包嗅探器第14-15页
     ·预处理器第15-16页
     ·检测引擎第16页
     ·报警输出模块第16-17页
   ·SNORT的规则语法第17-19页
     ·Snort的规则结构第17-18页
     ·Snort规则树第18-19页
   ·SNORT的配置第19-23页
     ·设置网络环境变量第21-22页
     ·配置预处理器第22页
     ·配置输出插件第22-23页
     ·添加运行时配置指令以及定制规则集第23页
   ·SNORT的插件机制第23-28页
第三章 RFC4765分析研究第28-47页
   ·IDMEF简介和定制背景第28-31页
     ·IDMEF的定制目的第28页
     ·IDMEF拟解决的问题第28-30页
     ·IDMEF数据模型设计目标第30-31页
   ·数据模型定义和DTD第31-43页
     ·Alert类第32-36页
     ·Heartbeat类第36-37页
     ·核心类第37-43页
   ·IDMEF的扩展第43-45页
     ·对数据模型的扩展第43-44页
     ·对IDMEF DTD的扩展第44-45页
   ·报警举例第45-47页
第四章 实现方法第47-65页
   ·IDMEF的改进分析第47-48页
   ·XML方面第48-49页
   ·SNORT方面第49-60页
     ·数据结构定义第49-51页
     ·Snort的配置文件处理第51-53页
     ·输出插件加入到初始化链表第53-56页
     ·IDMEF插件初始化第56-57页
     ·IDMEF插件的执行第57-60页
   ·LibIDMEF的开发第60-65页
第五章 总结与讨论第65-68页
   ·本文总结第65-66页
   ·后续工作分析第66-68页
参考文献第68-70页
附录第70-72页
致谢第72页

论文共72页,点击 下载论文
上一篇:基于SNMP的校园网服务器监控系统的设计与实现
下一篇:IPv6 over DVB系统中地址解析协议的设计与实现