首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文

Linux2.4.x内核TCP/IP协议栈安全性研究

摘要第1-3页
Abstract第3-6页
第一章 序言第6-9页
 §1.1 课题背景第6-7页
 §1.2 入侵者攻击方式的趋势第7页
 §1.3 内核TCP/IP协议栈安全性研究现状第7-9页
第二章 TCP/IP协议栈安全隐患第9-18页
 §2.1 IP协议第9-10页
 §2.2 TCP协议分析第10-16页
 §2.3 UDP协议第16页
 §2.4 已有技术的弱点第16-18页
第三章 linux内核网络安全框架第18-25页
 §3.1 LSM安全模块第18页
 §3.2 Linux网络协议代码分析第18-20页
 §3.3 内核网络安全框架第20-24页
  §3.3.1 原理第20-23页
  §3.3.2 网络安全功能点的实现第23-24页
 §3.4 解决思路第24-25页
第四章 自定义netfilter模块实现第25-35页
 §4.1 系统指纹特征探测技术第25-27页
 §4.2 自定义LSM模块编程的重要数据结构第27-31页
  §4.2.1 主要内核模块和函数第27页
  §4.2.2 自定义模块接口第27-28页
  §4.2.3 HOOK点的处理函数nf_hookfn第28-29页
  §4.2.4 注册函数第29-30页
  §4.2.5 卸载函数第30页
  §4.2.6 日志记录第30-31页
 §4.3 实现流程和部分代码第31-33页
 §4.4 模块编译时的注意事项第33页
 §4.5 黑客NMAP探测细节和结果第33-35页
第五章 协议栈安全解决方案第35-51页
 §5.1 网络安全框架设计第35-36页
  §5.1.1 系统设计第35页
  §5.1.2 功能描述第35-36页
 §5.2 网络状态检测的设计与实现第36-44页
  §5.2.1 TCP协议连接特性分析第37页
  §5.2.2 连接跟踪状态第37-39页
  §5.2.3 状态检测原理和状态分析第39-41页
  §5.2.4 内核状态检测缺陷第41页
  §5.2.5 基于状态检测技术的模型结构设计第41-44页
 §5.3 状态检测与基本包过滤模块融合具体实现第44-48页
  §5.3.1 模块设计流程第44-45页
  §5.3.2 状态检测具体实现第45-48页
 §5.4 深度包过滤技术第48-51页
  §5.4.1 系统的组成和功能第49-50页
  §5.4.2 实际应用案例第50-51页
论文小结第51-52页
致谢第52-53页
参考目录第53-54页

论文共54页,点击 下载论文
上一篇:3-位脱氧氨基糖和分枝糖的立体选择性合成研究
下一篇:相转移催化H2O2环氧化环己烯合成环氧环己烷的研究