异常流量监测系统的分析与设计
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-12页 |
| 第一章 绪言 | 第12-16页 |
| ·课题背景 | 第12-14页 |
| ·主要工作 | 第14-15页 |
| ·论文结构 | 第15-16页 |
| 第二章 关键技术研究 | 第16-34页 |
| ·抵御异常流量的主要方法 | 第16-19页 |
| ·纵深防御,层层设防 | 第16-18页 |
| ·提升数据中心网络存活性 | 第18-19页 |
| ·异常流量监测技术研究 | 第19-25页 |
| ·常见异常流量监测技术 | 第20页 |
| ·精细流量监测技术 | 第20-22页 |
| ·异常流量算法研究 | 第22-23页 |
| ·异常行为算法研究 | 第23-25页 |
| ·协议栈技术研究 | 第25-26页 |
| ·入侵检测技术研究 | 第26-30页 |
| ·模式匹配 | 第26-27页 |
| ·状态模式匹配 | 第27-28页 |
| ·基于协议解码的分析 | 第28-29页 |
| ·启发式分析 | 第29页 |
| ·基于异常情况的分析 | 第29-30页 |
| ·DDoS 解析 | 第30-33页 |
| ·DDoS 的主要症状 | 第31-32页 |
| ·DDoS 攻击的分类 | 第32-33页 |
| ·DDoS 的危害 | 第33页 |
| ·本章小结 | 第33-34页 |
| 第三章 异常流量监测系统需求分析与概要设计 | 第34-40页 |
| ·需求分析 | 第34-35页 |
| ·架构设计 | 第35-38页 |
| ·流量监测中心概要设计 | 第38页 |
| ·本章小结 | 第38-40页 |
| 第四章 协议分析模块的详细分析与设计 | 第40-60页 |
| ·协议栈分析 | 第40-41页 |
| ·网络接口层协议解析模块的分析与设计 | 第41-43页 |
| ·PPP 协议和以太网协议解析 | 第42-43页 |
| ·ARP/RARP 协议解析 | 第43页 |
| ·网络层协议解析模块的分析与设计 | 第43-50页 |
| ·IP 协议解析 | 第43-49页 |
| ·ICMP 协议解析 | 第49页 |
| ·IGMP 协议解析 | 第49-50页 |
| ·运输层协议解析模块的分析与设计 | 第50-54页 |
| ·TCP 协议解析 | 第50-54页 |
| ·UDP 协议解析 | 第54页 |
| ·应用层协议解析的模块分析与设计 | 第54-58页 |
| ·应用层协议解析 | 第54-56页 |
| ·端口特征识别 | 第56页 |
| ·内容特征识别 | 第56-57页 |
| ·协议关联分析 | 第57-58页 |
| ·深层协议分析模块的分析与设计 | 第58-59页 |
| ·命令解析 | 第58-59页 |
| ·协议状态分析 | 第59页 |
| ·本章小结 | 第59-60页 |
| 第五章 流过滤与入侵检测模块的详细分析与设计 | 第60-75页 |
| ·流过滤 | 第60-62页 |
| ·访问控制模块分析与设计 | 第60-61页 |
| ·规则生成模块分析与设计 | 第61-62页 |
| ·规则刷新模块分析与设计 | 第62页 |
| ·入侵检测 | 第62页 |
| ·滥用检测模块分析与设计 | 第62-66页 |
| ·检测规则初始化 | 第63-64页 |
| ·控制台命令解析 | 第64-65页 |
| ·规则匹配 | 第65-66页 |
| ·DoS 监测模块分析与设计 | 第66-71页 |
| ·静态特征防御 | 第66-67页 |
| ·DoS 异常检测 | 第67-68页 |
| ·Syn Flood 防御 | 第68-69页 |
| ·被攻击目标定位 | 第69-70页 |
| ·白名单 | 第70-71页 |
| ·异常检测模块分析与设计 | 第71-73页 |
| ·数据处理 | 第72页 |
| ·样本库管理 | 第72-73页 |
| ·TCM-KNN 监测 | 第73页 |
| ·告警模块分析与设计 | 第73-74页 |
| ·小结 | 第74-75页 |
| 第六章 方案部署模式及效果测试 | 第75-80页 |
| ·组网方案 | 第75-77页 |
| ·省网或大城域网组网 | 第75-76页 |
| ·业务运营城域网部署 | 第76页 |
| ·IDC、大客户网络部署 | 第76-77页 |
| ·系统功能测试 | 第77-79页 |
| ·实验室环境测试 | 第77-79页 |
| ·现网效果 | 第79页 |
| ·小结 | 第79-80页 |
| 第七章 结论 | 第80-82页 |
| ·总结 | 第80页 |
| ·下一步工作 | 第80-82页 |
| 附录I | 第82-83页 |
| 参考文献 | 第83-85页 |
| 致谢 | 第85-86页 |