首页> 中文学位 >分布式大规模入侵检测系统研究-形式化描述与互动协议
【6h】

分布式大规模入侵检测系统研究-形式化描述与互动协议

代理获取

目录

文摘

英文文摘

第一章、绪论

第二章、 形式化描述简介

第一节、 形式化描述综述

一、形式化描述的特点

二、形式化描述的分类

第二节融合语言Adele的简介

一、 攻击部分

二、检测部分

三、反应部分

第三章、Internet路由协议

第一节、 RIP:选路信息协议

一、背景

二、路由更新

三、IP路由metric

四、RIP的稳定性

五、 IP计时器

六、 IP分组格式

七、 IP2分组格式

第二节、OSPF:开放最短路径优先协议

第四章、DDoS的检测方法

第一节、DDoS攻击简介

一、DDOS攻击的原理

二、DDOS工具——Trinoo简介

第二节、 当前预防DDoS攻击的不足

第三节、 对DDoS的检测方法与相应的形式化描述

一、DDOS不易准确检测的原因

二、DOS攻击的检测方法

第四节、Radix树查找算法

第五节、DDOS攻击与检测的发展方向

第五章、IDXP简介

第一节、背景

一、IDXP概念

二、开发IDXP的目的

三、本文中用到的一些配置文件

第二节、IDXP基本通信模型

一、建立连接

二、数据传输

三、断开连接

四、IDXP通信中的信任模型

第三节、IDXP配置文件和选项

一、IDXP配置文件

二、IDXP的配置文件的认证和初始化

三、选项元素

第六章、IDXP的改进

第一节、IDXP的不足

一、背景

二、DXP本身应达到的目标

第二节、IDXP改进方案

一、改进方案的必要性和可行性

二、 实现方法

三、 应用例子

四、 相应DTD定义

参考文献

附录1、IDXP的其他相关信息

致谢

展开▼

摘要

在该文的前一部分中,介绍了当前入侵检测系统检测DDOS攻击的方法,分析了其中的不足,提出了利用路由协议在主干网上检测分布式拒绝服务攻击的方法,并给出了详细的检测方法以及相应的检测特征的形式化描述.在该文的后一部分,介绍了IDXP(入侵检测交换协议),并针对该协议不能与其他安全部件通信的问题,提出了一点改进,使入侵检测系统可以通过标准的协议与防火墙产品实现互动,从而达到实时检测,实时阻断的目的.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号