基于XML入侵检测系统的研究和实现
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-10页 |
| 第1章 绪论 | 第10-14页 |
| ·网络安全的实质 | 第10页 |
| ·研究背景及课题意义 | 第10-11页 |
| ·国内外研究现状 | 第11-12页 |
| ·论文的研究内容和组织结构 | 第12-14页 |
| 第2章 入侵检测系统的概述 | 第14-25页 |
| ·入侵的危害 | 第14-15页 |
| ·入侵步骤 | 第15-17页 |
| ·入侵检测的定义 | 第17页 |
| ·入侵检测系统的基本模型 | 第17-22页 |
| ·通用入侵检测模型 | 第17-19页 |
| ·层次化入侵检测模型 | 第19-21页 |
| ·管理式入侵检测模型 | 第21-22页 |
| ·入侵检测系统的分类 | 第22-25页 |
| ·根据各个模块运行分布方式的分类 | 第22页 |
| ·根据入侵检测分析方法放到分类 | 第22-23页 |
| ·根据入侵检测系统对入侵攻击的响应方式分类 | 第23页 |
| ·根据入侵检测系统分析的信息来源分类 | 第23页 |
| ·根据入侵检测系统分析的信息来源分类 | 第23-25页 |
| 第3章 网络入侵检测技术 | 第25-35页 |
| ·分层协议模型与TCP/IP协议族 | 第25-30页 |
| ·TCP/IP协议模型 | 第26页 |
| ·TCP/IP协议报文格式 | 第26-30页 |
| ·网络数据包的截获 | 第30-32页 |
| ·局域网和网络设备的工作原理 | 第31-32页 |
| ·XML的概述 | 第32-34页 |
| ·XML的概念 | 第32页 |
| ·XML的语法 | 第32-33页 |
| ·XML的优点 | 第33-34页 |
| ·Brute Force模式匹配算法 | 第34-35页 |
| 第4章 入侵检测系统的实现 | 第35-57页 |
| ·入侵检测系统的原理和流程 | 第35页 |
| ·套接字下的数据截获 | 第35-36页 |
| ·系统流程图 | 第36-38页 |
| ·检测引擎技术 | 第38-41页 |
| ·模式匹配技术 | 第38-39页 |
| ·融入模式匹配算法的协议分析技术 | 第39-41页 |
| ·特征码定位原理 | 第41-47页 |
| ·特征码的概念 | 第41-42页 |
| ·MYCCL特征码定位原理 | 第42-47页 |
| ·检测规则的简介 | 第47-53页 |
| ·snort规则介绍 | 第47页 |
| ·规则的结构和语法 | 第47-49页 |
| ·检测的实现 | 第49-53页 |
| ·警报与响应 | 第53页 |
| ·实验环境验证 | 第53-57页 |
| ·实验环境的搭建 | 第53-55页 |
| ·实验模拟结果 | 第55-57页 |
| 第5章 总结与不足 | 第57-60页 |
| ·总结 | 第57页 |
| ·不足 | 第57-60页 |
| 参考文献 | 第60-62页 |
| 致谢 | 第62-63页 |
| 研究生履历 | 第63页 |