| 摘要 | 第1-4页 |
| Abstract | 第4-7页 |
| 前言 | 第7-9页 |
| 第一章 入侵检测研究综述 | 第9-14页 |
| ·入侵检测介绍 | 第9-10页 |
| ·入侵检测模型 | 第10-12页 |
| ·入侵检测分类 | 第12-14页 |
| ·基于检测数据来源分类 | 第12页 |
| ·基于数据分析技术的分类 | 第12-14页 |
| 第二章 网络入侵检测系统 Snort 分析 | 第14-22页 |
| ·基于特征检测的 NlDS | 第14页 |
| ·Snort 简介 | 第14-16页 |
| ·Snort 的工作原理 | 第16-21页 |
| ·Snort 初始化过程 | 第17-18页 |
| ·数据报文检测 | 第18-21页 |
| ·NIDS 面临的挑战 | 第21-22页 |
| 第三章 基于决策树的入侵检测引擎 | 第22-35页 |
| ·Snort 的匹配效率问题 | 第22-23页 |
| ·基于 ID3 算法决策树的 NIDS | 第23-25页 |
| ·基于网络协议栈层次的决策树 | 第25-28页 |
| ·特殊属性值的处理 | 第28-29页 |
| ·子树查找和 Bloom Filter | 第29-31页 |
| ·字符串匹配算法 | 第31-33页 |
| ·BM(Boyer-Moore) 算法 | 第31-32页 |
| ·AC(Aho-Corasick) 算法 | 第32页 |
| ·MWM(Modified Wu-Manber) 算法 | 第32-33页 |
| ·字符串匹配算法分析 | 第33页 |
| ·决策树的构造算法 | 第33-35页 |
| 第四章 数据采集模块的优化 | 第35-41页 |
| ·基本的网络数据截获机制和 Libpcap | 第35-37页 |
| ·NAPI 模式 | 第37-38页 |
| ·零拷贝 | 第38页 |
| ·NAPI 模式下零拷贝的实现 | 第38-41页 |
| 第五章 实验与分析 | 第41-45页 |
| ·实验一 | 第41-42页 |
| ·实验二 | 第42-45页 |
| 第六章 总结与展望 | 第45-47页 |
| ·论文总结 | 第45页 |
| ·工作展望 | 第45-47页 |
| 参考文献 | 第47-51页 |
| 致谢 | 第51-52页 |
| 发表论文情况 | 第52-53页 |