首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Netfilter/Iptables的动态安全防御系统的设计与实现

摘要第6-7页
ABSTRACT第7-8页
符号对照表第13-14页
缩略语对照表第14-17页
第一章 绪论第17-23页
    1.1 研究背景与意义第17-18页
    1.2 国内外研究现状第18-20页
    1.3 本文主要研究内容第20-21页
    1.4 本文章节安排第21-23页
第二章 系统相关理论与技术第23-37页
    2.1 Netfilter/Iptables技术框架第23-30页
        2.1.1 Netfilter/Iptables框架概述第23-24页
        2.1.2 Netfilter/Iptables框架工作原理第24-26页
        2.1.3 Iptables规则第26-30页
    2.2 网络安全攻击技术第30-33页
        2.2.1 网络攻击流程概述第30-31页
        2.2.2 端口扫描第31-32页
        2.2.3 拒绝服务攻击第32-33页
    2.3 主动安全防御技术第33-36页
        2.3.1 移动目标防御技术第33-34页
        2.3.2 流量牵引技术第34-35页
        2.3.3 网络主机伪装技术第35-36页
    2.4 本章小结第36-37页
第三章 动态安全防御系统的设计第37-53页
    3.1 设计需求分析第37页
    3.2 系统总体架构设计第37-39页
    3.3 核心模块关键技术第39-51页
        3.3.1 基于DHCP和VLAN的软路由技术第39-40页
        3.3.2 基于时间戳的可变跳变间隔地址端口跳变技术第40-45页
        3.3.3 基于探测行为驱动的虚假数据包响应技术第45-47页
        3.3.4 基于Netfilter和容器的动态迁移伪装策略第47-51页
    3.4 本章小结第51-53页
第四章 动态安全防御系统的实现第53-71页
    4.1 整体网络和系统结构第53页
    4.2 软路由模块实现第53-56页
    4.3 地址端口跳变模块实现第56-62页
        4.3.1 IP地址跳变实现第56-60页
        4.3.2 端口跳变实现第60-62页
    4.4 虚假数据包响应模块实现第62-68页
        4.4.1 PING虚假响应实现第63-64页
        4.4.2 ARP活动主机扫描虚假响应实现第64-66页
        4.4.3 端口扫描虚假响应实现第66-68页
    4.5 动态迁移伪装模块实现第68-70页
        4.5.1 动态流量迁移子模块实现第68-69页
        4.5.2 动态服务伪装子模块实现第69-70页
    4.6 本章小结第70-71页
第五章 动态安全防御系统部署与测试第71-87页
    5.1 整体网络环境搭建与系统部署第71-72页
    5.2 web管理系统第72-74页
    5.3 核心模块测试第74-86页
        5.3.1 软路由模块测试第74页
        5.3.2 地址端口跳变模块测试第74-81页
        5.3.3 虚假数据包响应模块测试第81-83页
        5.3.4 动态流量迁移模块测试第83-85页
        5.3.5 动态服务伪装模块测试第85-86页
    5.4 本章小结第86-87页
第六章 总结与展望第87-89页
    6.1 本文工作总结第87-88页
    6.2 未来展望第88-89页
参考文献第89-93页
致谢第93-95页
作者简介第95-96页

论文共96页,点击 下载论文
上一篇:基于RBAC的医疗隐私保护方法研究
下一篇:基于分布式的高维度多任务优化算法研究