| 摘要 | 第1-6页 |
| Abstract | 第6-9页 |
| 第1章 绪论 | 第9-13页 |
| ·计算机网络安全现状 | 第9-10页 |
| ·入侵检测研究意义 | 第10-11页 |
| ·论文主要研究成果及结构安排 | 第11-13页 |
| 第2章 入侵检测系统概论 | 第13-23页 |
| ·入侵检测技术概述 | 第13-14页 |
| ·入侵检测系统分类与功能 | 第14-20页 |
| ·主机型入侵检测系统 | 第15-16页 |
| ·网络型入侵检测系统 | 第16-17页 |
| ·混和入侵检测系统 | 第17页 |
| ·误用入侵检测系统 | 第17-18页 |
| ·异常入侵检测系统 | 第18-20页 |
| ·当前入侵检测系统的不足和发展趋势 | 第20-22页 |
| ·本章小结 | 第22-23页 |
| 第3章 Snort结构及工作流程 | 第23-33页 |
| ·Snort系统概述 | 第23-24页 |
| ·Snort模块结构 | 第24-27页 |
| ·Snort规则 | 第27-31页 |
| ·规则语法格式 | 第27-29页 |
| ·规则链表结构 | 第29-30页 |
| ·规则模式匹配算法 | 第30-31页 |
| ·Snort插件机制 | 第31-32页 |
| ·Snort工作流程 | 第32页 |
| ·本章小结 | 第32-33页 |
| 第4章 Snort规则集研究及优化 | 第33-53页 |
| ·高效Snort规则编写改进 | 第33-34页 |
| ·入侵检测规则与防火墙规则的关系 | 第34-35页 |
| ·规则集冲突检测及解决 | 第35-45页 |
| ·规则之间关系定义 | 第35-37页 |
| ·规则之间冲突异常定义 | 第37-38页 |
| ·冲突检测算法 | 第38-44页 |
| ·冲突解决方案 | 第44-45页 |
| ·规则集次序优化 | 第45-51页 |
| ·基于攻击类型优先级的静态次序优化 | 第45-48页 |
| ·基于hit值的动态次序优化 | 第48-51页 |
| ·高效规则集的形成和保持 | 第51-52页 |
| ·本章小结 | 第52-53页 |
| 第5章 基于Snort的网络入侵检测系统设计与实现 | 第53-69页 |
| ·系统需求 | 第53-55页 |
| ·系统功能架构 | 第53-54页 |
| ·模块需求描述 | 第54-55页 |
| ·系统体系结构 | 第55-56页 |
| ·系统设计 | 第56-60页 |
| ·数据库设计 | 第56-59页 |
| ·功能模块设计 | 第59-60页 |
| ·系统实现 | 第60-68页 |
| ·环境搭建 | 第61页 |
| ·模块实现 | 第61-66页 |
| ·编写Snort规则 | 第66-68页 |
| ·本章小结 | 第68-69页 |
| 第6章 基于Snort的网络入侵检测系统测试 | 第69-75页 |
| ·测试环境 | 第69页 |
| ·功能测试 | 第69-74页 |
| ·性能分析 | 第74页 |
| ·本章小结 | 第74-75页 |
| 第7章 总结与展望 | 第75-77页 |
| ·本文所做工作总结 | 第75页 |
| ·未来工作目标及展望 | 第75-77页 |
| 参考文献 | 第77-79页 |
| 致谢 | 第79页 |