文档介绍:目录
摘要............................................................... 1
关键词.............................................................. 1
1 前言............................................................. 1
研究背景........................................................ 1
研究的内容...................................................... 2
论文组织........................................................ 2
2 网络入侵检测技术概述.............................................. 3
入侵检测概念.................................................... 3
网络入侵检测系统概述............................................ 4
常见的入侵检测系统工具.......................................... 6
网络入侵检测系统采用的技术...................................... 6
网络入侵检测系统的优缺点........................................ 8
3 基于 SNORT 的网络入侵检测系统介绍................................. 10
SNORT 简介....................................................... 10
SNORT 网络入侵检测系统体系结构分析............................... 12
SNORT 源代码目录结构分析......................................... 15
SNORT 规则解析流程............................................... 17
SNORT 规则分析实例解析........................................... 19
SNORT 的入侵检测过程............................................. 21
4 SNORT 系统性能检测................................................ 21
SNORT 实验环境搭建............................................... 21
SNORT 入侵检测配置............................................... 23
测试一结果及分析............................................... 24
测试二结果及分析............................................... 26
5 SNORT 系统性能分析................................................. 27
影响 Snort 系统性能的原因....................................... 27
影响 Snort 性能的软件因素....................................... 28
影响 SNORT 性能硬件因素.......................................... 29
改进 Snort 系统性能的调整....................................... 31
性能分析小结................................................... 31