摘要 | 第1-6页 |
Abstract | 第6-9页 |
第1章 绪论 | 第9-13页 |
·计算机网络安全现状 | 第9-10页 |
·入侵检测研究意义 | 第10-11页 |
·论文主要研究成果及结构安排 | 第11-13页 |
第2章 入侵检测系统概论 | 第13-23页 |
·入侵检测技术概述 | 第13-14页 |
·入侵检测系统分类与功能 | 第14-20页 |
·主机型入侵检测系统 | 第15-16页 |
·网络型入侵检测系统 | 第16-17页 |
·混和入侵检测系统 | 第17页 |
·误用入侵检测系统 | 第17-18页 |
·异常入侵检测系统 | 第18-20页 |
·当前入侵检测系统的不足和发展趋势 | 第20-22页 |
·本章小结 | 第22-23页 |
第3章 Snort结构及工作流程 | 第23-33页 |
·Snort系统概述 | 第23-24页 |
·Snort模块结构 | 第24-27页 |
·Snort规则 | 第27-31页 |
·规则语法格式 | 第27-29页 |
·规则链表结构 | 第29-30页 |
·规则模式匹配算法 | 第30-31页 |
·Snort插件机制 | 第31-32页 |
·Snort工作流程 | 第32页 |
·本章小结 | 第32-33页 |
第4章 Snort规则集研究及优化 | 第33-53页 |
·高效Snort规则编写改进 | 第33-34页 |
·入侵检测规则与防火墙规则的关系 | 第34-35页 |
·规则集冲突检测及解决 | 第35-45页 |
·规则之间关系定义 | 第35-37页 |
·规则之间冲突异常定义 | 第37-38页 |
·冲突检测算法 | 第38-44页 |
·冲突解决方案 | 第44-45页 |
·规则集次序优化 | 第45-51页 |
·基于攻击类型优先级的静态次序优化 | 第45-48页 |
·基于hit值的动态次序优化 | 第48-51页 |
·高效规则集的形成和保持 | 第51-52页 |
·本章小结 | 第52-53页 |
第5章 基于Snort的网络入侵检测系统设计与实现 | 第53-69页 |
·系统需求 | 第53-55页 |
·系统功能架构 | 第53-54页 |
·模块需求描述 | 第54-55页 |
·系统体系结构 | 第55-56页 |
·系统设计 | 第56-60页 |
·数据库设计 | 第56-59页 |
·功能模块设计 | 第59-60页 |
·系统实现 | 第60-68页 |
·环境搭建 | 第61页 |
·模块实现 | 第61-66页 |
·编写Snort规则 | 第66-68页 |
·本章小结 | 第68-69页 |
第6章 基于Snort的网络入侵检测系统测试 | 第69-75页 |
·测试环境 | 第69页 |
·功能测试 | 第69-74页 |
·性能分析 | 第74页 |
·本章小结 | 第74-75页 |
第7章 总结与展望 | 第75-77页 |
·本文所做工作总结 | 第75页 |
·未来工作目标及展望 | 第75-77页 |
参考文献 | 第77-79页 |
致谢 | 第79页 |