网络行为监控系统后台数据包的处理程序的设计与实现
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-9页 |
| 1 绪论 | 第9-12页 |
| ·项目研究背景 | 第9页 |
| ·网络行为监控与入侵监测技术 | 第9-10页 |
| ·本文的研究内容 | 第10-12页 |
| 2 入侵检测系统Snort | 第12-22页 |
| ·入侵监测技术与入侵检测系统 | 第12页 |
| ·入侵检测系统Snort 介绍 | 第12-22页 |
| ·Snort 简介 | 第12-13页 |
| ·Snort 系统架构分析 | 第13-15页 |
| ·Snort 源代码布局 | 第15-18页 |
| ·Snort插件机制 | 第18-21页 |
| ·Snort总体流程 | 第21-22页 |
| 3 网络行为监控技术 | 第22-25页 |
| ·网络行为监控与入侵检测技术 | 第22-24页 |
| ·传统监控技术不足之处 | 第24页 |
| ·监控技术关于数据包处理模式的改进 | 第24-25页 |
| 4 基于 Snort 的网络行为监控系统 | 第25-61页 |
| ·网络行为监控系统的总体架构 | 第25-29页 |
| ·后台数据包处理模块 | 第25-26页 |
| ·Mysql 数据库 | 第26-27页 |
| ·用户界面系统 | 第27-29页 |
| ·后台数据包处理模块逻辑结构 | 第29-33页 |
| ·数据包处理模块逻辑流程 | 第29-32页 |
| ·多线程机制 | 第32页 |
| ·数据包捕获 | 第32页 |
| ·数据包过滤 | 第32-33页 |
| ·数据包的解码及分析 | 第33页 |
| ·数据库操作 | 第33页 |
| ·多线程数据包处理机制 | 第33-37页 |
| ·为什么提出多线程 | 第33-35页 |
| ·多线程结构 | 第35-37页 |
| ·数据包捕获 | 第37-41页 |
| ·数据包国旅 | 第41-43页 |
| ·数据包的解码分析 | 第43-55页 |
| ·网络数据包的结构 | 第43-44页 |
| ·链路层首部解析 | 第44-45页 |
| ·IP 首部解析与IP 分片重组 | 第45-48页 |
| ·UDP 首部解析 | 第48页 |
| ·TCP首部解析 | 第48-49页 |
| ·TCP会话重组 | 第49-52页 |
| ·应用层单包解析 | 第52-53页 |
| ·TCP会话应用处理 | 第53-55页 |
| ·数据库操作 | 第55页 |
| ·TCP 阻断和UDP 阻断 | 第55页 |
| ·一个例子 | 第55-61页 |
| 5 结论及展望 | 第61-62页 |
| ·本文结论 | 第61页 |
| ·前景展望 | 第61-62页 |
| 参考文献 | 第62-64页 |
| 致谢 | 第64-65页 |
| 攻读学位期间发表的学术论文目录 | 第65页 |