网络行为监控系统后台数据包的处理程序的设计与实现
摘要 | 第1-6页 |
ABSTRACT | 第6-9页 |
1 绪论 | 第9-12页 |
·项目研究背景 | 第9页 |
·网络行为监控与入侵监测技术 | 第9-10页 |
·本文的研究内容 | 第10-12页 |
2 入侵检测系统Snort | 第12-22页 |
·入侵监测技术与入侵检测系统 | 第12页 |
·入侵检测系统Snort 介绍 | 第12-22页 |
·Snort 简介 | 第12-13页 |
·Snort 系统架构分析 | 第13-15页 |
·Snort 源代码布局 | 第15-18页 |
·Snort插件机制 | 第18-21页 |
·Snort总体流程 | 第21-22页 |
3 网络行为监控技术 | 第22-25页 |
·网络行为监控与入侵检测技术 | 第22-24页 |
·传统监控技术不足之处 | 第24页 |
·监控技术关于数据包处理模式的改进 | 第24-25页 |
4 基于 Snort 的网络行为监控系统 | 第25-61页 |
·网络行为监控系统的总体架构 | 第25-29页 |
·后台数据包处理模块 | 第25-26页 |
·Mysql 数据库 | 第26-27页 |
·用户界面系统 | 第27-29页 |
·后台数据包处理模块逻辑结构 | 第29-33页 |
·数据包处理模块逻辑流程 | 第29-32页 |
·多线程机制 | 第32页 |
·数据包捕获 | 第32页 |
·数据包过滤 | 第32-33页 |
·数据包的解码及分析 | 第33页 |
·数据库操作 | 第33页 |
·多线程数据包处理机制 | 第33-37页 |
·为什么提出多线程 | 第33-35页 |
·多线程结构 | 第35-37页 |
·数据包捕获 | 第37-41页 |
·数据包国旅 | 第41-43页 |
·数据包的解码分析 | 第43-55页 |
·网络数据包的结构 | 第43-44页 |
·链路层首部解析 | 第44-45页 |
·IP 首部解析与IP 分片重组 | 第45-48页 |
·UDP 首部解析 | 第48页 |
·TCP首部解析 | 第48-49页 |
·TCP会话重组 | 第49-52页 |
·应用层单包解析 | 第52-53页 |
·TCP会话应用处理 | 第53-55页 |
·数据库操作 | 第55页 |
·TCP 阻断和UDP 阻断 | 第55页 |
·一个例子 | 第55-61页 |
5 结论及展望 | 第61-62页 |
·本文结论 | 第61页 |
·前景展望 | 第61-62页 |
参考文献 | 第62-64页 |
致谢 | 第64-65页 |
攻读学位期间发表的学术论文目录 | 第65页 |