高速网络环境下入侵检测系统性能优化研究
摘要 | 第1-6页 |
ABSTRACT | 第6-11页 |
第一章 绪论 | 第11-15页 |
·课题的提出背景和意义 | 第11-12页 |
·国内外相关研究 | 第12-13页 |
·本课题所做的工作 | 第13-14页 |
·论文结构 | 第14-15页 |
第二章 高速数据包捕获 | 第15-23页 |
·网络数据包捕获原理 | 第15-16页 |
·传统数据包捕获技术分析 | 第16-19页 |
·基于 Libpcap的包捕获原理 | 第17-18页 |
·基于 Libpcap包捕获技术的局限性 | 第18-19页 |
·零拷贝技术 | 第19-23页 |
·基于轮询和中断的处理方式 | 第19-21页 |
·内存映射技术 | 第21-23页 |
第三章 协议分析 | 第23-43页 |
·协议分析简介 | 第23-26页 |
·TCP/IP协议族剖析 | 第26-30页 |
·TCP/IP协议模型 | 第26-27页 |
·常见的协议类型 | 第27-29页 |
·常见的攻击形式 | 第29-30页 |
·协议分析流程 | 第30-32页 |
·协议分析实现 | 第32-43页 |
·以太网协议分析实现 | 第32-34页 |
·ARP协议分析实现 | 第34-36页 |
·IP协议分析实现 | 第36-38页 |
·TCP协议分析实现 | 第38-40页 |
·UDP协议分析实现 | 第40-42页 |
·ICMP协议分析实现 | 第42-43页 |
第四章 模式匹配算法研究分析 | 第43-51页 |
·模式匹配概述 | 第43-44页 |
·常见模式匹配算法分析 | 第44-47页 |
·BM算法分析 | 第44页 |
·AC算法分析 | 第44-45页 |
·Wu-Manber算法分析 | 第45-46页 |
·E2xB算法分析 | 第46-47页 |
·基于散列函数的匹配算法 | 第47-51页 |
第五章 性能优化测试 | 第51-55页 |
·数据包捕获测试 | 第51-52页 |
·模式匹配测试 | 第52-55页 |
总结与展望 | 第55-56页 |
致谢 | 第56-57页 |
参考文献 | 第57-60页 |
附录: 攻读硕士学位期间完成的学术论文 | 第60页 |