摘要 | 第1-8页 |
ABSTRACT | 第8-9页 |
第1章 绪论 | 第9-15页 |
·网络安全所面临的威胁 | 第9-10页 |
·网络安全现状 | 第10页 |
·安全技术 | 第10-11页 |
·课题产生背景 | 第11-13页 |
·网络安全体系的不足 | 第11-12页 |
·联动实现功能扩展 | 第12-13页 |
·国内外研究现状 | 第13页 |
·文章结构安排 | 第13-15页 |
第2章 基础知识简介 | 第15-24页 |
·防火墙基本理论 | 第15-18页 |
·防火墙基本功能 | 第15页 |
·防火墙分类和体系结构 | 第15-16页 |
·防火墙的体系结构 | 第16-18页 |
·入侵检测基本理论 | 第18-21页 |
·入侵检测基本功能 | 第18页 |
·基本检测方法和系统类型 | 第18-21页 |
·公共入侵检测框架 | 第21页 |
·防火墙与入侵检测联动的必要性 | 第21-22页 |
·联动方式 | 第22-24页 |
第3章 防火墙与入侵检测联动的关键技术研究 | 第24-38页 |
·防火墙与IDS 联动的模型研究 | 第24-25页 |
·联动模型 | 第24页 |
·各模块作用 | 第24-25页 |
·入侵检测子系统 | 第25-32页 |
·Snort 系统的构成和工作流程 | 第25-27页 |
·数据包捕获模块设计 | 第27-28页 |
·入侵检测规则 | 第28-29页 |
·IDS 规则匹配 | 第29-30页 |
·入侵检测性能参数计算 | 第30-31页 |
·IDS 通信模块 | 第31-32页 |
·基于Netfilter/Iptables 防火墙子系统 | 第32-37页 |
·Iptables 防火墙框架 | 第32-33页 |
·Netfilter 的HOOK 机制 | 第33-34页 |
·防火墙核心层设计 | 第34页 |
·防火墙子系统结构 | 第34-37页 |
·联动系统动态规则处理原则 | 第37-38页 |
第4章 联动系统策略过程及相关算法研究 | 第38-57页 |
·联动系统工作流程 | 第38-42页 |
·预分析组件 | 第39页 |
·分析组件 | 第39-40页 |
·响应分类 | 第40页 |
·响应策略选择 | 第40-42页 |
·联动安全的实现 | 第42-43页 |
·防火墙与入侵检测通信格式 | 第43-45页 |
·XML 的数据封装方法 | 第43-44页 |
·基于XML 的IDMEF 格式 | 第44-45页 |
·同一攻击隶属度算法 | 第45-50页 |
·研究算法的必要性 | 第45页 |
·联动损失分析 | 第45-46页 |
·攻击信息数据结构 | 第46-47页 |
·相似度计算模型 | 第47-49页 |
·结果分析 | 第49-50页 |
·联动系统动态规则更新算法 | 第50-57页 |
·研究算法必要性 | 第50-51页 |
·攻击分类 | 第51页 |
·攻击危害模型 | 第51-52页 |
·攻击损害度算法 | 第52-53页 |
·系统可恢复程度分析 | 第53-54页 |
·动态规则影响度算法 | 第54-55页 |
·结果分析 | 第55-57页 |
第五章 结论与展望 | 第57-59页 |
参考文献 | 第59-62页 |
攻读硕士学位期间发表的学术论文及科研工作 | 第62-63页 |
致谢 | 第63页 |