摘要 | 第1-5页 |
ABSTRACT | 第5-8页 |
第一章 绪论 | 第8-12页 |
·课题背景介绍 | 第8-9页 |
·网络流量研究的意义 | 第9-10页 |
·研究工作介绍及论文章节安排 | 第10-12页 |
第二章 相关技术研究 | 第12-22页 |
·网络监听技术研究 | 第12-17页 |
·广播式监听 | 第12页 |
·交换式监听 | 第12-14页 |
·旁路监听 | 第14-15页 |
·WinPcap简介 | 第15-17页 |
·流量监测技术研究 | 第17-21页 |
·基于数据采集探针的监测技术 | 第17-18页 |
·基于SNMP/RMON的监测技术 | 第18-19页 |
·基于NetFlow/sFlow的监测技术 | 第19-20页 |
·三种流量监测技术的比较分析 | 第20-21页 |
·本章小结 | 第21-22页 |
第三章 基于协议分析的网络流量监测系统总体框架设计 | 第22-27页 |
·设计思想与目标 | 第22-23页 |
·总体结构模型 | 第23-24页 |
·系统主要功能模块 | 第24-26页 |
·本章小结 | 第26-27页 |
第四章 系统详细设计 | 第27-48页 |
·数据包捕获模块设计 | 第27-30页 |
·数据包捕获流程 | 第27-28页 |
·缓冲区优化 | 第28页 |
·过滤规则配置 | 第28-30页 |
·协议分析模块设计 | 第30-41页 |
·数据链路层协议分析 | 第30-31页 |
·网络层协议分析 | 第31-35页 |
·传输层协议分析 | 第35-37页 |
·应用层协议分析 | 第37-41页 |
·协议分析过程 | 第41页 |
·数据存储设计 | 第41-44页 |
·流量统计与查询模块设计 | 第44页 |
·审计模块设计 | 第44-47页 |
·主机行为审计模块 | 第44-45页 |
·异常流量审计模块 | 第45-47页 |
·本章小结 | 第47-48页 |
第五章 系统实现关键技术与测试 | 第48-58页 |
·系统开发环境 | 第48页 |
·WinPcap数据包捕获技术实现数据采集 | 第48-50页 |
·多线程处理技术提高系统性能 | 第50-52页 |
·协议分层解析还原用户行为 | 第52-54页 |
·ADO数据库访问技术实现流量查询与统计 | 第54-55页 |
·系统测试与运行结果 | 第55-57页 |
·本章小结 | 第57-58页 |
第六章 结束语 | 第58-60页 |
·工作总结 | 第58-59页 |
·今后工作展望 | 第59-60页 |
参考文献 | 第60-64页 |
致谢 | 第64-65页 |
攻读学位期间主要的研究成果 | 第65页 |