首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于代理的分布式协作入侵检测系统的研究与设计

第1章 绪论第1-23页
   ·网络安全问题及其对策第10-16页
     ·网络面临的主要威胁第10-11页
     ·网络安全的目标第11-12页
     ·传统网络安全技术第12-13页
     ·网络安全模型—PPDR第13-16页
   ·入侵检测系统概述第16-20页
     ·入侵检测系统的定义及其功能第16页
     ·入侵检测系统的原理第16-17页
     ·入侵检测系统的分类第17-18页
     ·入侵检测常用方法第18-20页
   ·论文的内容及组织结构第20-22页
     ·论文的主要内容第20-21页
     ·论文的组织结构第21-22页
   ·本章小结第22-23页
第2章 基于协作的分布式网络入侵检测系统模型第23-29页
   ·对入侵检测代理间协作的需要第23-24页
   ·目前已有的协作机制第24-27页
     ·集中式协作检测第24页
     ·层次化协作检测第24-26页
     ·完全对等协作检测第26-27页
   ·系统采用的协作机制第27-28页
   ·本章小结第28-29页
第3章 网络入侵检测代理第29-52页
   ·AGENT技术第29-30页
     ·Agent基本特点第29-30页
     ·Agent在IDS中的应用第30页
   ·基于网络的入侵检侧代理NIDA的总体设计模型第30-32页
   ·网络数据包捕获模块第32-37页
     ·BPF(Berkeley Packet Filter)介绍第33-34页
     ·Libpcap介绍第34-37页
   ·网络协议分析第37-42页
     ·两种入侵检测技术——模式匹配与协议分析的比较第37-40页
     ·TCP/IP分层第40页
     ·数据包封装与分解第40-41页
     ·协议分析的过程第41-42页
   ·入侵规则库设计与入侵规则解析第42-49页
     ·入侵检测规则语言概述第43页
     ·系统规则库设计第43-47页
     ·入侵规则解析第47-49页
   ·入侵事件检测过程第49-50页
   ·入侵检测代理间的协作第50-51页
   ·本章小结第51-52页
第4章 基于发布/订阅的消息转发技术第52-60页
   ·消息发布/订阅系统的模型第52-53页
   ·消息发布/订阅系统的关键技术第53-59页
     ·数据模型第53-54页
     ·匹配算法第54-55页
     ·路由协议第55-58页
     ·三项关键技术之间的关系第58-59页
   ·消息发布/订阅的特点第59页
   ·本章小结第59-60页
第5章 基于内容的消息发布/订阅第60-77页
   ·SIENA第60-63页
     ·SIENA的接口第60-61页
     ·SIENA中的一些语义第61-63页
   ·体系结构:服务器拓扑和协议第63-67页
     ·层次化服务器/客户端结构第64页
     ·无环对等结构第64-65页
     ·一般对等结构第65-66页
     ·混合结构第66-67页
   ·路由算法和处理策略第67-76页
     ·SIENA中的路由策略第67-69页
     ·两种路由算法在层次和对等拓扑结构的实现第69-76页
   ·本章小结第76-77页
第6章 应用实例——网络蠕虫的检测第77-84页
   ·蠕虫的概念第77-78页
     ·定义第77页
     ·蠕虫攻击的典型过程第77-78页
   ·蠕虫检测机制的原理性分析第78-81页
     ·探测时的目标地址选择方法第78-79页
     ·蠕虫活动的特点第79-80页
     ·网络蠕虫的检测方法第80-81页
   ·利用分布式入侵检测系统来检测网络蠕虫第81-83页
     ·分布式入侵检测系统结构模型第81页
     ·基于“放射”状通信模式的判定方法第81-82页
     ·基于通信链的因果通信模式的判定方法第82-83页
   ·本章小结第83-84页
结论第84-86页
参考文献第86-90页
致谢第90页

论文共90页,点击 下载论文
上一篇:无动力硫化氢气体检测器的研制
下一篇:以MMO为催化剂的丙烷直接氧化制丙烯酸的CFBR工艺研究