摘要 | 第1-4页 |
Abstract | 第4-7页 |
前言 | 第7-9页 |
第一章 入侵检测研究综述 | 第9-14页 |
·入侵检测介绍 | 第9-10页 |
·入侵检测模型 | 第10-12页 |
·入侵检测分类 | 第12-14页 |
·基于检测数据来源分类 | 第12页 |
·基于数据分析技术的分类 | 第12-14页 |
第二章 网络入侵检测系统 Snort 分析 | 第14-22页 |
·基于特征检测的 NlDS | 第14页 |
·Snort 简介 | 第14-16页 |
·Snort 的工作原理 | 第16-21页 |
·Snort 初始化过程 | 第17-18页 |
·数据报文检测 | 第18-21页 |
·NIDS 面临的挑战 | 第21-22页 |
第三章 基于决策树的入侵检测引擎 | 第22-35页 |
·Snort 的匹配效率问题 | 第22-23页 |
·基于 ID3 算法决策树的 NIDS | 第23-25页 |
·基于网络协议栈层次的决策树 | 第25-28页 |
·特殊属性值的处理 | 第28-29页 |
·子树查找和 Bloom Filter | 第29-31页 |
·字符串匹配算法 | 第31-33页 |
·BM(Boyer-Moore) 算法 | 第31-32页 |
·AC(Aho-Corasick) 算法 | 第32页 |
·MWM(Modified Wu-Manber) 算法 | 第32-33页 |
·字符串匹配算法分析 | 第33页 |
·决策树的构造算法 | 第33-35页 |
第四章 数据采集模块的优化 | 第35-41页 |
·基本的网络数据截获机制和 Libpcap | 第35-37页 |
·NAPI 模式 | 第37-38页 |
·零拷贝 | 第38页 |
·NAPI 模式下零拷贝的实现 | 第38-41页 |
第五章 实验与分析 | 第41-45页 |
·实验一 | 第41-42页 |
·实验二 | 第42-45页 |
第六章 总结与展望 | 第45-47页 |
·论文总结 | 第45页 |
·工作展望 | 第45-47页 |
参考文献 | 第47-51页 |
致谢 | 第51-52页 |
发表论文情况 | 第52-53页 |