异常流量监测系统的分析与设计
摘要 | 第1-6页 |
ABSTRACT | 第6-12页 |
第一章 绪言 | 第12-16页 |
·课题背景 | 第12-14页 |
·主要工作 | 第14-15页 |
·论文结构 | 第15-16页 |
第二章 关键技术研究 | 第16-34页 |
·抵御异常流量的主要方法 | 第16-19页 |
·纵深防御,层层设防 | 第16-18页 |
·提升数据中心网络存活性 | 第18-19页 |
·异常流量监测技术研究 | 第19-25页 |
·常见异常流量监测技术 | 第20页 |
·精细流量监测技术 | 第20-22页 |
·异常流量算法研究 | 第22-23页 |
·异常行为算法研究 | 第23-25页 |
·协议栈技术研究 | 第25-26页 |
·入侵检测技术研究 | 第26-30页 |
·模式匹配 | 第26-27页 |
·状态模式匹配 | 第27-28页 |
·基于协议解码的分析 | 第28-29页 |
·启发式分析 | 第29页 |
·基于异常情况的分析 | 第29-30页 |
·DDoS 解析 | 第30-33页 |
·DDoS 的主要症状 | 第31-32页 |
·DDoS 攻击的分类 | 第32-33页 |
·DDoS 的危害 | 第33页 |
·本章小结 | 第33-34页 |
第三章 异常流量监测系统需求分析与概要设计 | 第34-40页 |
·需求分析 | 第34-35页 |
·架构设计 | 第35-38页 |
·流量监测中心概要设计 | 第38页 |
·本章小结 | 第38-40页 |
第四章 协议分析模块的详细分析与设计 | 第40-60页 |
·协议栈分析 | 第40-41页 |
·网络接口层协议解析模块的分析与设计 | 第41-43页 |
·PPP 协议和以太网协议解析 | 第42-43页 |
·ARP/RARP 协议解析 | 第43页 |
·网络层协议解析模块的分析与设计 | 第43-50页 |
·IP 协议解析 | 第43-49页 |
·ICMP 协议解析 | 第49页 |
·IGMP 协议解析 | 第49-50页 |
·运输层协议解析模块的分析与设计 | 第50-54页 |
·TCP 协议解析 | 第50-54页 |
·UDP 协议解析 | 第54页 |
·应用层协议解析的模块分析与设计 | 第54-58页 |
·应用层协议解析 | 第54-56页 |
·端口特征识别 | 第56页 |
·内容特征识别 | 第56-57页 |
·协议关联分析 | 第57-58页 |
·深层协议分析模块的分析与设计 | 第58-59页 |
·命令解析 | 第58-59页 |
·协议状态分析 | 第59页 |
·本章小结 | 第59-60页 |
第五章 流过滤与入侵检测模块的详细分析与设计 | 第60-75页 |
·流过滤 | 第60-62页 |
·访问控制模块分析与设计 | 第60-61页 |
·规则生成模块分析与设计 | 第61-62页 |
·规则刷新模块分析与设计 | 第62页 |
·入侵检测 | 第62页 |
·滥用检测模块分析与设计 | 第62-66页 |
·检测规则初始化 | 第63-64页 |
·控制台命令解析 | 第64-65页 |
·规则匹配 | 第65-66页 |
·DoS 监测模块分析与设计 | 第66-71页 |
·静态特征防御 | 第66-67页 |
·DoS 异常检测 | 第67-68页 |
·Syn Flood 防御 | 第68-69页 |
·被攻击目标定位 | 第69-70页 |
·白名单 | 第70-71页 |
·异常检测模块分析与设计 | 第71-73页 |
·数据处理 | 第72页 |
·样本库管理 | 第72-73页 |
·TCM-KNN 监测 | 第73页 |
·告警模块分析与设计 | 第73-74页 |
·小结 | 第74-75页 |
第六章 方案部署模式及效果测试 | 第75-80页 |
·组网方案 | 第75-77页 |
·省网或大城域网组网 | 第75-76页 |
·业务运营城域网部署 | 第76页 |
·IDC、大客户网络部署 | 第76-77页 |
·系统功能测试 | 第77-79页 |
·实验室环境测试 | 第77-79页 |
·现网效果 | 第79页 |
·小结 | 第79-80页 |
第七章 结论 | 第80-82页 |
·总结 | 第80页 |
·下一步工作 | 第80-82页 |
附录I | 第82-83页 |
参考文献 | 第83-85页 |
致谢 | 第85-86页 |