图目录 | 第1-7页 |
表目录 | 第7-8页 |
摘要 | 第8-9页 |
ABSTRACT | 第9-10页 |
第一章 绪论 | 第10-17页 |
§1.1 信息安全概述 | 第10-12页 |
·信息安全的背景 | 第10页 |
·安全威胁的根源 | 第10页 |
·安全研究的重点 | 第10-12页 |
§1.2 入侵检测系统概述 | 第12-15页 |
·入侵检测系统的概念 | 第12页 |
·入侵检测技术现状 | 第12-14页 |
·入侵检测系统分类 | 第14-15页 |
§1.3 当前入侵检测技术存在的不足 | 第15页 |
§1.4 本课题的目标 | 第15-17页 |
第二章 基于程序行为分析的入侵检测系统的总体设计 | 第17-20页 |
§2.1 入侵检测系统总体设计思路 | 第17-18页 |
§2.2 入侵检测系统的总体结构 | 第18-19页 |
·程序行为提取模块 | 第18页 |
·程序行为分析模块 | 第18-19页 |
·入侵判断及响应模块 | 第19页 |
§2.3 本章小结 | 第19-20页 |
第三章 程序行为提取模块的研究与实现 | 第20-37页 |
§3.1 系统调用机制分析 | 第20-21页 |
·系统调用的定义 | 第20页 |
·系统调用过程解析 | 第20-21页 |
§3.2 传统系统调用截获技术分析与研究 | 第21-29页 |
·用系统调用表修改法截获系统调用 | 第21-24页 |
·用内核修改法截获系统调用 | 第24-25页 |
·利用strace技术进行系统调用截获 | 第25-27页 |
·用ptrace编程实现系统调用截获 | 第27-28页 |
·各系统调用截获技术优缺点分析 | 第28-29页 |
§3.3 用中断向量表修改法截获系统调用 | 第29-36页 |
·保护模式下的中断机制分析 | 第29-31页 |
·用AT&T汇编实现系统调用截获 | 第31-36页 |
§3.4 本章小结 | 第36-37页 |
第四章 程序行为分析模块的研究与实现 | 第37-57页 |
§4.1 在系统调用级对程序行为分析的可行性 | 第37-38页 |
§4.2 基于系统调用的程序行为分析方法介绍 | 第38-43页 |
·序列检测分析 | 第38-40页 |
·KNN分析 | 第40-41页 |
·HMM(Hidden Markov Model)分析 | 第41-43页 |
·基于系统调用的程序行为分析方法小结 | 第43页 |
§4.3 采用系统调用短序列对程序行为进行分析 | 第43-51页 |
·程序的系统调用短序列研究与分析 | 第43-46页 |
·程序的正常行为库研究与分析 | 第46-50页 |
·采用系统调用短序列对程序行为进行分析所存在的不足 | 第50-51页 |
§4.4 从系统调用参数来对程序行为进行分析 | 第51-56页 |
·系统调用参数长度模型的建立 | 第52-53页 |
·系统调用参数的字符特征分布模型的建立 | 第53-55页 |
·特殊系统调用参数基于规则模型的建立 | 第55-56页 |
§4.5 本章小结 | 第56-57页 |
第五章 入侵判断及响应模块的研究与实现 | 第57-63页 |
§5.1 入侵判断的研究与实现 | 第57-61页 |
§5.2 安全响应的研究 | 第61-62页 |
§5.3 本章小结 | 第62-63页 |
第六章 系统评测及安全性分析 | 第63-66页 |
第七章 结束语 | 第66-68页 |
§7.1 本文的主要贡献 | 第66页 |
§7.2 进一步研究和探讨 | 第66-67页 |
§7.3 本章小结 | 第67-68页 |
致谢 | 第68-69页 |
攻读硕士学位期间发表的论文 | 第69-70页 |
参考文献 | 第70-72页 |