基于I/O流与相似度DDOS检测方法研究
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-9页 |
| 第1章 绪论 | 第9-14页 |
| ·研究背景及重要意义 | 第9-11页 |
| ·DDOS攻击国内外研究现状 | 第11-12页 |
| ·本文的主要工作和章节安排 | 第12-14页 |
| 第2章 分布式拒绝服务攻击 | 第14-27页 |
| ·DOS攻击 | 第14-16页 |
| ·DOS攻击原理 | 第15页 |
| ·DOS攻击分类 | 第15-16页 |
| ·DDOS攻击简介 | 第16-22页 |
| ·DDOS攻击原理 | 第17-20页 |
| ·DDOS攻击工具介绍 | 第20-22页 |
| ·DDOS攻击过程 | 第22-23页 |
| ·DDOS攻击分类 | 第23-25页 |
| ·针对DDOS检测策略 | 第25-26页 |
| ·小结 | 第26-27页 |
| 第3章 现有DDOS攻击检测方法 | 第27-32页 |
| ·对现有的检测方法的介绍 | 第27-30页 |
| ·基于源端的DDOS检测方法 | 第27-28页 |
| ·基于相似度的DDOS检测方法 | 第28页 |
| ·传统的入侵检测方法 | 第28-29页 |
| ·使用DDOS检测工具 | 第29-30页 |
| ·对现有的检测方法分析对比 | 第30-31页 |
| ·小结 | 第31-32页 |
| 第4章 基于输入、出流与相似度检测的方法 | 第32-49页 |
| ·输入、出流与相似度方法的概述 | 第32-37页 |
| ·术语定义 | 第32页 |
| ·网络传输的流量特性 | 第32-33页 |
| ·受到DDOS攻击时的特性 | 第33-37页 |
| ·输入、输出流与相似度检测方法思想 | 第37-40页 |
| ·输入、出流与相似度检测的计算方法 | 第40-43页 |
| ·输入、出流的计算 | 第40-42页 |
| ·相似度的计算 | 第42-43页 |
| ·门限设置 | 第43页 |
| ·检测方法的框架模型 | 第43-48页 |
| ·网络输入出流量模块 | 第43-45页 |
| ·数据包采集模块 | 第45-48页 |
| ·MAC地址跟踪 | 第48页 |
| ·小结 | 第48-49页 |
| 第5章 实验与分析 | 第49-62页 |
| ·实验环境的介绍 | 第49-51页 |
| ·实验方案 | 第51-52页 |
| ·实验数据及结果分析 | 第52-61页 |
| ·小结 | 第61-62页 |
| 第6章 总结与展望 | 第62-63页 |
| 参考文献 | 第63-67页 |
| 攻读学位期间公开发表论文 | 第67-68页 |
| 致谢 | 第68-69页 |
| 研究生履历 | 第69页 |