中文摘要 | 第1-5页 |
英文摘要 | 第5-10页 |
第1章 前言 | 第10-17页 |
·研究背景和意义 | 第10-12页 |
·相关技术的研究现状 | 第12-15页 |
·本论文实现的主要工作 | 第15-16页 |
·论文架构 | 第16-17页 |
第2章 防火墙 | 第17-24页 |
·防火墙类型 | 第17-18页 |
·数据包过滤原则(Packet filtering policy) | 第18-20页 |
·iptables 简介 | 第20-24页 |
第3章 入侵检测系统(Intrusion Detection System) | 第24-34页 |
·何谓入侵 | 第24-26页 |
·入侵检测系统如何运作 | 第26-29页 |
·网络型入侵检测系统(NIDS) | 第26页 |
·主机型入侵检测系统(HIDS) | 第26-28页 |
·分布式入侵检测系统(DIDS) | 第28-29页 |
·入侵检测系统对网络的作用 | 第29-30页 |
·入侵检测系统软件“Snort” | 第30-34页 |
·数据包解析器(Packet Decoder) | 第30-31页 |
·前置处理器(Preprocessor) | 第31-32页 |
·检测引擎(Detection Engine) | 第32-33页 |
·警示及记录组件(Alerting and Logging Component) | 第33-34页 |
第4章 系统分析 | 第34-38页 |
·网络架构 | 第34-35页 |
·数据库系统规划 | 第35页 |
·程序分析规划 | 第35-38页 |
第5章 系统实现 | 第38-46页 |
·架构设置 | 第38-40页 |
·使用 Bridge 桥接模式 | 第38页 |
·使用Router 及Private IP 模式 | 第38-40页 |
·MySQL | 第40页 |
·Apache | 第40-41页 |
·PHP | 第41页 |
·Syslog-ng | 第41-42页 |
·Snort | 第42页 |
·自动更新及恢复防火墙规则 | 第42-43页 |
·后端管理者界面 | 第43-46页 |
第6章 实验结果 | 第46-59页 |
·环境架构 | 第46-47页 |
·硬件及软件信息 | 第47-49页 |
·硬件信息 | 第47-48页 |
·软件信息 | 第48-49页 |
·效能测试 | 第49-57页 |
·IDS 置于防火墙之后与 IDS 整合防火墙的比较 | 第49-54页 |
·使用 Dispatcher 分流与使用单一防火墙的比较 | 第54-57页 |
·攻击测试 | 第57-59页 |
·攻击介绍 | 第57-58页 |
·攻击条件 | 第58-59页 |
第7章 结论及未来工作 | 第59-61页 |
·结论 | 第59页 |
·未来工作 | 第59-61页 |
参考文献 | 第61-64页 |
附录A 系统实现 | 第64-70页 |
A.1 系统分析 | 第64-67页 |
A.2 架构设定 | 第67-70页 |
附录B 系统源代码 | 第70-78页 |
致谢 | 第78-79页 |
个人简历、在学期间的研究成果 | 第79页 |