首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于深度包检测技术入侵检测系统设计与实现

摘要第1-6页
Abstract第6-11页
第1章 绪论第11-15页
   ·入侵检测系统简介第11页
   ·防火墙与入侵检测系统的关系第11-12页
     ·防火墙简介第11-12页
     ·防火墙在企业网络中的经典部署第12页
     ·入侵检测在企业网络中的经典部署第12页
   ·论文的主要内容与目标第12-14页
   ·论文的组织第14-15页
第2章 技术背景第15-23页
   ·深度包检测技术(DPI)第15-16页
     ·DPI简介第15-16页
     ·DPI应用案例第16页
   ·入侵检测信息分析技术分析第16-20页
     ·模式匹配技术第17-19页
     ·基于深度包检测技术的协议分析技术的原理和优点第19-20页
   ·本章小结第20-23页
第3章 系统分析第23-31页
   ·数据包捕获功能分析第23-24页
   ·数据包预处理功能分析第24-25页
     ·网络层(IP)数据包分片重组分析第24-25页
     ·传输层(TCP)数据流重组分析第25页
   ·数据包协议分析功能分析第25-26页
   ·数据包的规则分析第26-29页
     ·入侵规则描述第26-27页
     ·决策树的建立第27-29页
   ·本章小结第29-31页
第4章 系统总体设计第31-35页
   ·系统概述第31页
   ·数据包捕获模块第31页
   ·预处理模块第31-32页
   ·基于深度包检测协议分析的匹配检测模块第32页
   ·规则分析模块第32页
   ·存储模块第32页
   ·响应模块第32-33页
     ·主动响应第32-33页
     ·被动响应第33页
   ·本章小结第33-35页
第5章 入侵检测系统详细设计第35-61页
   ·数据包捕获模块的设计与实现第35-40页
     ·数据包捕获模块功能简介第35-36页
     ·pcap的嗅探器程序总体工作流程第36页
     ·pcap函数实现嗅探过程第36-40页
   ·预处理模块设计与实现第40-45页
     ·网络层(IP)数据包分片重组第40-43页
     ·传输层(TCP)数据流重组第43-45页
   ·深度包检测协议分析模块设计与实现第45-57页
     ·数据链路层帧头分析第46-47页
     ·IP数据报头分析第47-49页
     ·ARP报头分析第49-50页
     ·ICMP数据报头分析第50-51页
     ·TCP数据报头分析第51-53页
     ·UDP数据报头分析第53-54页
     ·TCP数据报文解析第54-57页
   ·规则分析模块设计与实现第57-60页
     ·使用状态协议分析技术对TCPSYN洪水攻击行为进行检测研究第58-59页
     ·"TCPSYN扫描"案例分析及解决算法第59-60页
   ·本章小结第60-61页
第6章 入侵检测系统的实现第61-67页
   ·数据包的匹配第61-64页
     ·以太网帧头部第61页
     ·IP数据包的头部第61-62页
     ·TCP数据包的头部第62-63页
     ·匹配到本地算法第63-64页
   ·数据包嗅探实现第64-65页
   ·软件的实现第65-66页
   ·本章小结第66-67页
第7章 测试第67-71页
   ·IIS数据包攻击第67页
   ·端口扫描攻击第67-68页
   ·"直接ping扫描"进行检测分析第68-69页
   ·本章小结第69-71页
第8章 总结与展望第71-73页
参考文献第73-76页
致谢第76-77页
附录第77页

论文共77页,点击 下载论文
上一篇:基于Snort的网络入侵检测系统规则集优化研究与实现
下一篇:P2P协议识别技术和流量限制的研究