声明 | 第1-5页 |
摘要 | 第5-6页 |
ABSTRACT | 第6-9页 |
第一章 引言 | 第9-16页 |
·计算机网络安全现状 | 第9-10页 |
·入侵和入侵检测 | 第10-13页 |
·入侵检测的研究现状 | 第13-14页 |
·课题来源及论文贡献 | 第14-16页 |
第二章 入侵检测概述 | 第16-28页 |
·入侵检测的工作流程 | 第16-19页 |
·信息收集 | 第16-17页 |
·信息分析 | 第17-18页 |
·信息存储 | 第18-19页 |
·攻击响应 | 第19页 |
·入侵检测采取的策略 | 第19页 |
·入侵检测的分类 | 第19-21页 |
·事后审计追踪分析 | 第20页 |
·实时包分析 | 第20-21页 |
·实时行为监测 | 第21页 |
·入侵检测体系结构 | 第21-24页 |
·基于主机的入侵检测系统(HIDS) | 第21-22页 |
·基于网络的入侵检测系统(NIDS) | 第22-23页 |
·分布式入侵检测系统(DIDS) | 第23-24页 |
·入侵检测技术 | 第24-26页 |
·入侵检测系统的发展趋势 | 第26-28页 |
第三章 Snort系统分析 | 第28-40页 |
·Snort系统架构 | 第28-30页 |
·Snort系统主要模块 | 第30-34页 |
·数据包嗅探器 | 第30-31页 |
·预处理器 | 第31-32页 |
·检测引擎 | 第32-33页 |
·报警/日志模块 | 第33-34页 |
·Snort系统工作流程 | 第34-35页 |
·Snort规则 | 第35-39页 |
·规则格式 | 第36-37页 |
·Snort规则树 | 第37-39页 |
·小结 | 第39-40页 |
第四章 Snort检测引擎分析与改进 | 第40-61页 |
·Snort检测引擎工作原理 | 第40-44页 |
·构造模式匹配链表 | 第40-41页 |
·划分模式子集合 | 第41-43页 |
·进行模式匹配 | 第43-44页 |
·Snort检测引擎的模式匹配算法 | 第44-50页 |
·Boyer-Moore算法原理 | 第44-46页 |
·Boyer-Moore模式匹配算法不足 | 第46页 |
·Aho-Corasick多模式匹配算法原理 | 第46-49页 |
·Aho-Corasick多模式匹配算法不足 | 第49-50页 |
·Snort检测引擎模式匹配算法的改进 | 第50-60页 |
·Long-Karp-Rabin多模式匹配算法原理 | 第50-54页 |
·Long-Karp-Rabin多模式匹配算法分析 | 第54-56页 |
·Long-Karp-Rabin多模式匹配算法的改进 | 第56-59页 |
·实验分析 | 第59-60页 |
·小结 | 第60-61页 |
第五章 Snort检测引擎改进方案 | 第61-68页 |
·Snort主函数流程 | 第61-63页 |
·改进的检测引擎设计 | 第63-66页 |
·实验结果与分析 | 第66-68页 |
第六章 结束语 | 第68-69页 |
·本文的主要工作 | 第68页 |
·进一步改进及展望 | 第68-69页 |
参考文献 | 第69-71页 |
致谢 | 第71页 |