DDoS攻击防御系统的设计与实现
摘要 | 第5-6页 |
abstract | 第6-7页 |
第1章 绪论 | 第11-15页 |
1.1 课题的研究背景及意义 | 第11-12页 |
1.2 课题的研究现状 | 第12-14页 |
1.3 课题的研究内容及结构安排 | 第14-15页 |
第2章 DDoS攻击原理及防御方法介绍 | 第15-26页 |
2.1 DDoS攻击介绍 | 第15-17页 |
2.1.1 攻击原理 | 第15-16页 |
2.1.2 攻击特点 | 第16-17页 |
2.2 TCP/IP协议概述 | 第17-19页 |
2.3 典型DDoS攻击方式与防御方法 | 第19-25页 |
2.3.1 ICMP Flood攻击 | 第19页 |
2.3.2 SYN Flood攻击 | 第19-21页 |
2.3.3 DNS Flood攻击 | 第21-23页 |
2.3.4 HTTP Flood攻击 | 第23-25页 |
2.4 本章小结 | 第25-26页 |
第3章 DDoS攻击防御系统需求分析及设计 | 第26-39页 |
3.1 需求分析 | 第26-29页 |
3.1.1 功能需求 | 第26-28页 |
3.1.2 性能需求 | 第28-29页 |
3.2 系统整体设计 | 第29-30页 |
3.2.1 系统整体结构 | 第29页 |
3.2.2 系统模块划分 | 第29-30页 |
3.3 系统运行设计 | 第30-38页 |
3.3.1 用户态运行设计 | 第30-33页 |
3.3.2 内核态运行设计 | 第33-38页 |
3.4 本章小节 | 第38-39页 |
第4章 DDoS攻击防御系统的实现 | 第39-58页 |
4.1 系统实现平台 | 第39页 |
4.2 命令行模块实现 | 第39-43页 |
4.2.1 命令行初始化/去初始化子模块 | 第39-40页 |
4.2.2 命令行安装/卸载子模块 | 第40-42页 |
4.2.3 命令行解析子模块 | 第42-43页 |
4.3 公共库模块实现 | 第43-46页 |
4.4 数据库模块实现 | 第46-48页 |
4.4.1 数据库初始化/去初始化子模块 | 第46-47页 |
4.4.2 数据库消息处理子模块 | 第47-48页 |
4.5 用户态防御模块实现 | 第48-52页 |
4.5.1 用户态初始化/去初始化子模块 | 第48-49页 |
4.5.2 用户态配置处理子模块 | 第49-51页 |
4.5.3 配置恢复子模块 | 第51页 |
4.5.4 内核态数据交互子模块 | 第51-52页 |
4.5.5 接口事件子模块 | 第52页 |
4.6 数据包捕获模块实现 | 第52页 |
4.7 内核态防御模块实现 | 第52-57页 |
4.7.1 Flood攻击检测子模块 | 第54-55页 |
4.7.2 TCP代理子模块 | 第55-56页 |
4.7.3 DNS代理子模块 | 第56页 |
4.7.4 HTTP代理子模块 | 第56-57页 |
4.8 本章小结 | 第57-58页 |
第5章 DDoS攻击防御系统的测试 | 第58-73页 |
5.1 系统测试方案 | 第58-60页 |
5.1.1 组网环境 | 第59-60页 |
5.1.2 测试方法 | 第60页 |
5.2 系统基本功能测试 | 第60-65页 |
5.2.1 测试前准备 | 第60-61页 |
5.2.2 命令行测试 | 第61-64页 |
5.2.3 基本功能测试 | 第64-65页 |
5.3 代理功能测试 | 第65-70页 |
5.3.1 组网配置 | 第65-66页 |
5.3.2 操作过程与测试结果 | 第66-70页 |
5.4 异常压力测试 | 第70-71页 |
5.5 性能测试 | 第71-72页 |
5.6 本章小结 | 第72-73页 |
结论 | 第73-74页 |
参考文献 | 第74-79页 |
致谢 | 第79页 |