首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于入侵检测的linux综合型防火墙研究与实现

摘要第1-5页
ABSTRACT第5-6页
目录第6-9页
第一章 概述第9-14页
   ·引言第9页
   ·入侵检测与防火墙技术发展现状第9-11页
   ·课题研究内容及达到的目标第11-12页
   ·主要模块介绍第12页
   ·本系统实现的总体结构第12-13页
   ·论文内容安排第13-14页
第二章 入侵检测技术第14-21页
   ·入侵检测的分类第14-19页
     ·按信息源来分类第14-15页
     ·按分析析方法分类第15-19页
   ·入侵检测系统的结构及标准化第19-21页
     ·CIDF 标准第19-20页
     ·IETF 标准第20-21页
第三章 防火墙技术第21-27页
   ·防火墙的特征第21页
   ·防火墙的分类第21-24页
     ·包过滤型防火墙第21-23页
     ·代理服务器型防火墙第23页
     ·监测型防火墙第23-24页
     ·复合型防火墙第24页
   ·防火墙的体系结构第24-27页
     ·双重宿主主机体系结构第24-25页
     ·被屏蔽主机体系结构第25页
     ·被屏蔽子网体系结构第25-27页
第四章 LINUX 防火墙底层结构和入侵检测技术第27-40页
   ·LINUX 系统中自带的入侵检测系统第27-28页
     ·利用已有的技术构建linux 下多层安全防线第27-28页
     ·本系统引入自我实现入侵检测模块的原因第28页
   ·NETFILTER 简介第28页
   ·NETFILTER 原理第28-29页
   ·NETFILTER 中的几种可能流程第29-30页
   ·IP 规则表第30-32页
   ·网络数据包捕获模块的设计与实现第32-40页
     ·linux 内核中TCP/IP 协议栈分析第32-35页
     ·BPF 过滤机制及libpcap 函数库介绍第35页
     ·数据包捕获模块的实现第35-40页
第五章 防火墙入侵检测模块的设计与实现第40-70页
   ·网络协议分析子模块设计与实现第40-51页
     ·TCP/IP 协议概述第40-41页
     ·协议分析子模块的实现过程第41-50页
     ·其他协议的分析第50-51页
   ·存储子模块的设计与实现第51-54页
     ·存储子模块的设计第51-53页
     ·存储子模块实现第53-54页
   ·规则子模块设计与实现第54-58页
     ·建立入侵时间描述语言第54-55页
     ·规则的选择、格式与选项第55-57页
     ·规则解析子模块实现第57-58页
   ·入侵事件检测与响应子模块的设计与实现第58-61页
     ·入侵事件检测与响应子模块的设计第58-60页
     ·入侵检测与响应子模块实现第60-61页
   ·界面子模块设计与实现第61-70页
     ·GTK 的简单介绍及其关键机制第61-63页
     ·多线程技术第63-68页
     ·界面子模块实现第68-70页
第六章 防火墙的构建第70-78页
   ·物理网络第70-71页
   ·防火墙配置第71-78页
     ·清除所有链的规则第71-72页
     ·设定初始规则第72页
     ·自定义规则设置第72-78页
第七章 LINUX 日志的检测第78-82页
   ·现有LINUX 主机日志检测软件介绍第78页
   ·主机日志检测程序模块概述第78-79页
   ·主机日志检测程序模块第79-80页
   ·主机日志检测程序流程第80-82页
第八章 系统功能测试第82-86页
   ·系统功能测试第82页
   ·测试简介第82页
   ·防火墙IP 过滤模块的测试第82-83页
   ·防火墙入侵检测模块的测试第83-86页
结语第86-87页
致谢第87-88页
参考文献第88-90页
个人简历第90页

论文共90页,点击 下载论文
上一篇:企业文化会超越国家文化吗?--中日合作企业的事例
下一篇:随意运动的脑功能成像特点及学习的影响