基于MLSI的多主机入侵检测系统的研究
第一章 绪论 | 第1-12页 |
·课题研究的背景及意义 | 第7-8页 |
·国内外研究现状 | 第8-10页 |
·国外入侵检测系统研究现状 | 第8-9页 |
·国内入侵检测系统研究现状 | 第9-10页 |
·本文的主要工作和组织结构 | 第10-12页 |
·本文的主要工作 | 第10页 |
·本文的组织结构 | 第10-12页 |
第二章 Internet安全与入侵检测技术 | 第12-27页 |
·Internet安全 | 第12-19页 |
·Internet安全问题产生的原因 | 第12-14页 |
·Internet入侵的新趋势 | 第14-16页 |
·Internet安全定义 | 第16-17页 |
·网络安全措施 | 第17-18页 |
·Internet安全的新趋势 | 第18-19页 |
·入侵检测技术简介 | 第19-26页 |
·入侵简介 | 第19-21页 |
·入侵检测系统 | 第21-26页 |
·本章小结 | 第26-27页 |
第三章 多主机入侵检测系统 | 第27-37页 |
·设计思想 | 第27-30页 |
·现有入侵检测系统存在的问题 | 第27页 |
·MLSI | 第27-30页 |
·系统框架设计 | 第30-31页 |
·系统通信机制 | 第31-35页 |
·通信机制的讨论与选定 | 第31-34页 |
·通信机制的实现思想 | 第34页 |
·各部件之间的通信 | 第34-35页 |
·系统分析与评价 | 第35-36页 |
·本章小结 | 第36-37页 |
第四章 基于MLSI的入侵检测方法 | 第37-45页 |
·本地攻击的检测方法 | 第37-38页 |
·对缓冲区溢出的检测 | 第37页 |
·对关键文件修改的检测 | 第37-38页 |
·远程攻击的检测方法 | 第38-44页 |
·基于系统调用序列的入侵检测方法 | 第38页 |
·正常库的建立 | 第38-40页 |
·异常检测 | 第40-44页 |
·本章小结 | 第44-45页 |
第五章 原型系统的具体实现 | 第45-51页 |
·原型系统的实现 | 第45-48页 |
·系统设计 | 第45页 |
·数据源的选择 | 第45-47页 |
·数据预处理--过滤器 | 第47页 |
·入侵检测 | 第47-48页 |
·原型系统性能测试 | 第48-50页 |
·测试程序与测试内容的选定 | 第48-49页 |
·分类测试与结果讨论 | 第49-50页 |
·本章小结 | 第50-51页 |
第六章 结束语 | 第51-53页 |
·本文研究工作总结 | 第51-52页 |
·存在的问题及工作展望 | 第52-53页 |
参考文献 | 第53-56页 |
致谢 | 第56-57页 |
攻读学位期间的主要论文 | 第57页 |