首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

一种基于分布式结构和集成化检测机制的网络入侵检测系统的设计与实现

摘要第1-3页
ABSTRACT第3-6页
1 绪论第6-15页
   ·网络安全及防护体系第6-9页
   ·入侵检测系统的基本构成第9-13页
   ·本文的基本思想及系统概述第13-15页
2 系统的体系结构第15-32页
   ·NIDS的基本体系结构第15-18页
     ·集中式NIDS第15-16页
     ·分布式NIDS第16-18页
   ·集中式NIDS存在的主要缺陷第18-20页
     ·数据获取和处理能力第18-19页
     ·全局性攻击抵御能力第19-20页
     ·系统自身抗攻击能力第20页
   ·分布式NIDS若干问题的考虑第20-22页
     ·通信的流量负担问题第20-21页
     ·层次化数据分析的问题第21-22页
     ·数据分析活动的协同问题第22页
   ·本文采用的一种分布式NIDS结构第22-32页
     ·基本组成单元第23页
     ·单元分布方式第23-25页
     ·数据分析层次及检测方法第25-29页
     ·单元间协同工作的机制第29-31页
     ·通信的安全策略第31-32页
3 系统的入侵检测机制第32-60页
   ·NIDS的基本检测技术第32-35页
     ·误用检测第32-34页
     ·异常检测第34-35页
   ·入侵行为及其特征分析第35-43页
     ·滥用头部字段第35-36页
     ·分解数据流量第36-38页
     ·攻击会话进程第38-40页
     ·违反协议规范第40-41页
     ·变换负载形态第41-43页
   ·检测策略及方法的考虑第43-45页
   ·本文采用的一种集成化检测机制第45-60页
     ·IP片段重组第46-48页
     ·TCP流重组第48-50页
     ·会话跟踪及状态分析第50-53页
     ·数据包协议解析第53-55页
     ·快速模式匹配第55-60页
4 系统实现的几个重要事项第60-71页
   ·流量的捕获方法第60-63页
     ·被动模式第60-62页
     ·主动模式第62-63页
   ·规则类型及格式第63-65页
   ·系统的总体结构第65-71页
     ·主要模块划分第65-67页
     ·模块实现机制第67-68页
     ·系统总体流程第68-71页
5 总结第71-73页
致谢第73-74页
参考文献第74-78页

论文共78页,点击 下载论文
上一篇:我国《国家赔偿法》存在的问题及修改和完善
下一篇:基于IEEE 802.11技术的无线局域网通信协议的研究