基于XML入侵检测系统的研究和实现
摘要 | 第1-6页 |
ABSTRACT | 第6-10页 |
第1章 绪论 | 第10-14页 |
·网络安全的实质 | 第10页 |
·研究背景及课题意义 | 第10-11页 |
·国内外研究现状 | 第11-12页 |
·论文的研究内容和组织结构 | 第12-14页 |
第2章 入侵检测系统的概述 | 第14-25页 |
·入侵的危害 | 第14-15页 |
·入侵步骤 | 第15-17页 |
·入侵检测的定义 | 第17页 |
·入侵检测系统的基本模型 | 第17-22页 |
·通用入侵检测模型 | 第17-19页 |
·层次化入侵检测模型 | 第19-21页 |
·管理式入侵检测模型 | 第21-22页 |
·入侵检测系统的分类 | 第22-25页 |
·根据各个模块运行分布方式的分类 | 第22页 |
·根据入侵检测分析方法放到分类 | 第22-23页 |
·根据入侵检测系统对入侵攻击的响应方式分类 | 第23页 |
·根据入侵检测系统分析的信息来源分类 | 第23页 |
·根据入侵检测系统分析的信息来源分类 | 第23-25页 |
第3章 网络入侵检测技术 | 第25-35页 |
·分层协议模型与TCP/IP协议族 | 第25-30页 |
·TCP/IP协议模型 | 第26页 |
·TCP/IP协议报文格式 | 第26-30页 |
·网络数据包的截获 | 第30-32页 |
·局域网和网络设备的工作原理 | 第31-32页 |
·XML的概述 | 第32-34页 |
·XML的概念 | 第32页 |
·XML的语法 | 第32-33页 |
·XML的优点 | 第33-34页 |
·Brute Force模式匹配算法 | 第34-35页 |
第4章 入侵检测系统的实现 | 第35-57页 |
·入侵检测系统的原理和流程 | 第35页 |
·套接字下的数据截获 | 第35-36页 |
·系统流程图 | 第36-38页 |
·检测引擎技术 | 第38-41页 |
·模式匹配技术 | 第38-39页 |
·融入模式匹配算法的协议分析技术 | 第39-41页 |
·特征码定位原理 | 第41-47页 |
·特征码的概念 | 第41-42页 |
·MYCCL特征码定位原理 | 第42-47页 |
·检测规则的简介 | 第47-53页 |
·snort规则介绍 | 第47页 |
·规则的结构和语法 | 第47-49页 |
·检测的实现 | 第49-53页 |
·警报与响应 | 第53页 |
·实验环境验证 | 第53-57页 |
·实验环境的搭建 | 第53-55页 |
·实验模拟结果 | 第55-57页 |
第5章 总结与不足 | 第57-60页 |
·总结 | 第57页 |
·不足 | 第57-60页 |
参考文献 | 第60-62页 |
致谢 | 第62-63页 |
研究生履历 | 第63页 |