| 摘要 | 第1-4页 |
| Abstract | 第4-6页 |
| 目录 | 第6-8页 |
| 1. 引言 | 第8-12页 |
| ·背景 | 第8-9页 |
| ·研究内容 | 第9页 |
| ·技术路线 | 第9-10页 |
| ·特色与创新 | 第10页 |
| ·论文安排 | 第10-12页 |
| 2. 入侵检测简介 | 第12-20页 |
| ·入侵检测的概念 | 第12-14页 |
| ·入侵检测的分类 | 第14-15页 |
| ·入侵检测技术 | 第15-18页 |
| ·异常检测技术 | 第15-16页 |
| ·误用检测技术 | 第16-18页 |
| ·现有入侵检测系统存在的问题及发展趋势 | 第18-19页 |
| ·现有入侵检测系统存在的问题 | 第18-19页 |
| ·未来入侵检测系统的发展趋势 | 第19页 |
| ·本章小结 | 第19-20页 |
| 3. 选择性丢包的因素和尺度 | 第20-24页 |
| ·基于流的包选择 | 第20-21页 |
| ·系统负载监控 | 第21-22页 |
| ·流长度时间调整算法 | 第22-23页 |
| ·本章小结 | 第23-24页 |
| 4. Snort的研究与改进 | 第24-47页 |
| ·Snort的体系结构和工作流程 | 第24-28页 |
| ·Snort的体系结构 | 第24-26页 |
| ·Snort的工作流程 | 第26-28页 |
| ·Snort规则 | 第28-33页 |
| ·Snort规则组成 | 第28-30页 |
| ·Snort规则解析与匹配 | 第30-33页 |
| ·在Windows平台上Snort源码的编译 | 第33-38页 |
| ·设置实用工具程序路径 | 第33-34页 |
| ·环境变量设置 | 第34-35页 |
| ·Snort运行 | 第35-36页 |
| ·Snort配置 | 第36-38页 |
| ·选择性丢包在Snort中的应用研究 | 第38-46页 |
| ·插件机制和预处理器 | 第39-44页 |
| ·算法 | 第44页 |
| ·实验和结果分析 | 第44-46页 |
| ·本章小结 | 第46-47页 |
| 5. 基于Windows平台的Snort输出与数据分析系统 | 第47-54页 |
| ·Snort输出处理 | 第47页 |
| ·系统实现 | 第47-48页 |
| ·系统测试 | 第48-53页 |
| ·日志分析控制台 | 第50页 |
| ·报警日志信息图形化 | 第50-53页 |
| ·本章小结 | 第53-54页 |
| 6. 总结与展望 | 第54-56页 |
| ·本文工作总结 | 第54-55页 |
| ·工作展望 | 第55-56页 |
| 参考文献 | 第56-60页 |
| 攻读硕士学位期间完成的论文 | 第60-61页 |
| 致谢 | 第61页 |