入侵检测匹配过程与算法改进研究
| 摘要 | 第1-3页 |
| ABSTRACT | 第3-7页 |
| 第1章 绪论 | 第7-14页 |
| ·研究背景 | 第7-9页 |
| ·国内外研究动态 | 第9-12页 |
| ·本文的主要工作 | 第12页 |
| ·章节安排 | 第12-14页 |
| 第2章 入侵检测系统概述 | 第14-28页 |
| ·入侵检测的概念 | 第14页 |
| ·入侵检测系统的分类 | 第14-17页 |
| ·Snort 简介 | 第17-18页 |
| ·Snort 工作模式 | 第18-19页 |
| ·三维规则链表的构建 | 第19-22页 |
| ·快速规则匹配引擎的构建 | 第22-25页 |
| ·Snort 模块分析 | 第25-27页 |
| ·本章小结 | 第27-28页 |
| 第3章 Snort 规则匹配过程改进 | 第28-37页 |
| ·Snort 规则结构 | 第28-30页 |
| ·原匹配过程 | 第30-31页 |
| ·原匹配过程存在的问题 | 第31页 |
| ·改进匹配过程 | 第31-35页 |
| ·改进思想的提出 | 第31-32页 |
| ·改进过程的实现 | 第32-35页 |
| ·实验结果对比及数据分析 | 第35-36页 |
| ·实验结果对比 | 第35页 |
| ·实验结果分析 | 第35-36页 |
| ·本章小结 | 第36-37页 |
| 第4章 一种改进的 AC_BMH 算法 | 第37-55页 |
| ·模式匹配算法分析 | 第37-43页 |
| ·AC 算法原理与不足 | 第37-40页 |
| ·AC_BMH 算法原理与不足 | 第40-43页 |
| ·改进的AC_BMH 算法 | 第43-48页 |
| ·改进算法思想 | 第43页 |
| ·改进算法特点 | 第43-44页 |
| ·改进算法的实现 | 第44-48页 |
| ·算法性能测试及分析 | 第48-50页 |
| ·算法性能测试 | 第48-49页 |
| ·算法性能分析 | 第49-50页 |
| ·改进算法在Snort 中的实现 | 第50-51页 |
| ·修改Snort 预处理过程 | 第50页 |
| ·修改Snort 模式匹配过程 | 第50-51页 |
| ·改进前后系统性能测试及分析 | 第51-53页 |
| ·系统性能测试对比 | 第51-52页 |
| ·实验结果分析 | 第52-53页 |
| ·本章小结 | 第53-55页 |
| 第5章 总结与展望 | 第55-57页 |
| ·总结 | 第55页 |
| ·展望 | 第55-57页 |
| 参考文献 | 第57-60页 |
| 致谢 | 第60-61页 |
| 攻读硕士学位期间的研究成果 | 第61页 |