摘要 | 第1-8页 |
Abstract | 第8-10页 |
第1章 绪论 | 第10-15页 |
·课题研究背景 | 第10-11页 |
·入侵检测系统研究现状 | 第11-12页 |
·入侵检测系统的发展趋势 | 第12-13页 |
·本文的内容结构 | 第13-15页 |
第2章 入侵检测系统概述 | 第15-20页 |
·入侵检测系统的定义及功能 | 第15页 |
·入侵检测系统的工作流程 | 第15-16页 |
·入侵检测系统的分类 | 第16-19页 |
·根据检测技术分类 | 第16-17页 |
·根据数据来源分类 | 第17-18页 |
·根据时效性分类 | 第18页 |
·根据体系结构分类 | 第18-19页 |
·本章小结 | 第19-20页 |
第3章 Snort 系统剖析 | 第20-29页 |
·Snort 的系统结构 | 第20-22页 |
·Snort 规则 | 第22-27页 |
·规则头 | 第22-23页 |
·规则选项 | 第23-25页 |
·规则解析 | 第25-27页 |
·Snort 的工作模式 | 第27-28页 |
·本章小结 | 第28-29页 |
第4章 Snort 模式匹配算法研究 | 第29-38页 |
·Snort 的常用模式匹配算法 | 第29-33页 |
·Boyer-Moore(BM)算法 | 第29-30页 |
·Wu-Manber(WM)算法 | 第30-31页 |
·Aho-Corasick(AC)算法 | 第31-33页 |
·Aho-Corasick 算法的优化研究 | 第33-35页 |
·Aho-Corasick 算法的不足 | 第33页 |
·对Aho-Corasick 算法的改进 | 第33-35页 |
·实验验证 | 第35-37页 |
·本章小结 | 第37-38页 |
第5章 基于Snort 的IDS 在企业局域网中的仿真应用研究 | 第38-59页 |
·基于Snort 的入侵检测系统的部署 | 第39-43页 |
·传感器层部署 | 第40页 |
·服务器层部署 | 第40-42页 |
·分析员控制台层部署 | 第42-43页 |
·系统运行测试 | 第43-47页 |
·本系统对即时通讯的监控研究 | 第47-57页 |
·问题的引入 | 第47页 |
·基于QQ 的协议分析及监控实现 | 第47-50页 |
·基于MSN 的协议分析及监控实现 | 第50-55页 |
·基于ICQ 的协议分析及监控实现 | 第55-57页 |
·本章小结 | 第57-59页 |
第6章 结论与展望 | 第59-60页 |
·本文的主要工作 | 第59页 |
·下一步工作展望 | 第59-60页 |
参考文献 | 第60-62页 |
致谢 | 第62-63页 |
附录A 攻读学位期间所发表的学术论文目录 | 第63页 |