作为对防火墙的有效补充,入侵检测系统(IDS)能够帮助网络系统快速发现攻击的发生,扩展系统管理员的**管理能力,提高信息**基础结构的完整性。近年来,国内外学者在此领域开展了大量的研究工作和开发工作,并取得了丰硕的成果。
全书的编写以强化基础、**突出、实用并体现专业新知识的特点为指导思想,对基础理论和已经发展成熟的研究成果**讲解,并注重对基本技能和设计能力的培养。 作为对防火墙的有益补充,入侵检测系统(IDS)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的**管理能力,提高了信息**基础结构的完整性。
本书主要内容包括:当前网络**的主要威胁、攻击行为分析、主动**防御技术、入侵检测系统基础知识、入侵检测系统中的主要技术、入侵检测的标准、入侵检测系统的架构与设计、入侵检测系统评估、Snort的配置与使用等。
本书可作为高等学校信息**、信息工程、计算机应用、通信与信息系统、控制工程等相关专业的高年级本科生和硕士研究生的专业教材和参考书籍,也可供需要掌握入侵检测相关知识和从事相关领域开发的人员及其他网络**领域相关行业人员参考使用。 第1章 概述
1.1 网络**的主要威胁
1.1.1 互联网已经进入木马/病毒经济时代
1.1.2 “ODay”等漏洞和系统缺陷令人防不胜防
1.1.3 社会工程学的攻击手段成为病毒入侵的重要途径
1.1.4 网络内部原因所引起的**威胁
1.2 攻击行为分析
1.3 主动**防御技术概述
1.3.1 主动**防御的基本思想
1.3.2 常见主动防御技术
习题1
第2章 入侵检测系统基础知识
2.1 入侵检测系统的基本组成
2.1.1 入侵检测的一般过程
2.1.2 入侵检测系统模型及组件
2.2 入侵检测系统的分类
2.2.1 按IDS数据源的分类方式
2.2.2 按IDS所采用的分析技术分类
2.2.3 其它分类方式
2.3 基于主机的入侵检测系统
2.3.1 基于主机的入侵检测系统的工作原理
2.3.2 基于主机的IDS的优缺点
2.3.3 基于主机的入侵检测系统的分类
2.3.4 基于主机的入侵检测系统的体系结构
2.3.5 基于主机的入侵检测系统的模型分析
2.4 基于网络的入侵检测系统
2.4.1 基于网络的入侵检测系统的工作原理
2.4.2 基于网络的IDS的优缺点
2.4.3 基于网络的入侵检测系统的体系结构
2.4.4 基于网络的入侵检测系统的模型分析
2.5 分布式入侵检测系统
2.5.1 分布式入侵检测系统的设计思想
2.5.2 分布式入侵检测系统的体系结构
2.5.3 分布式入侵检测系统的典型方案分析1
2.5.4 分布式入侵检测系统的典型方案分析2
习题2
第3章 入侵检测系统中的主要技术
3.1 攻击防范技术
3.1.1 网络**防范的正确策略
3.1.2 密码学基本方法的应用
3.1.3 漏洞探测法
3.1.4 信息流的控制
3.1.5 诱骗法
3.1.6 其它常见攻击防范技术
3.2 入侵检测技术
3.2.1 审计跟踪及分析法
3.2.2 包过滤方法
3.2.3 入侵检测相关的数学模型
3.2.4 入侵检测系统的检测方式
3.2.5 误用检测
3.2.6 异常检测
3.2.7 混合式检测
3.2.8 IPS的**检测技术
3.2.9 信息的主动收集
3.3 入侵响应技术
3.3.1 响应策略的制定
3.3.2 常见响应方式
3.3.3 主动响应技术
3.4 自动恢复技术
3.4.1 自动恢复技术的相关概念
3.4.2 自动恢复技术实例说明
3.5 入侵取证与反取证技术
3.5.1 计算机入侵取证技术
3.5.2 网络入侵取证技术
3.5.3 反取证技术
3.6 新一代入侵检测产品引入的关键性技术
习题3
第4章 入侵检测标准
4.1 通用入侵检测框架
4.1.1 IDS的体系结构
4.1.2 CIDF的通信机制
4.1.3 CIDF语言
4.1.4 CIDF的API接口
4.2 IDWG的建议草案
4.2.1 入侵检测消息交换格式
4.2.2 入侵检测交换协议
4.2.3 隧道轮廓
4.3 两种标准草案之间的联系
习题4
第5章 入侵检测系统的架构与设计
5.1 用户的需求分析与设计原则
5.1.1 用户的需求调研及需求分析
5.1.2 入侵检测系统设计原则
5.2 入侵检测系统各功能模块的设计与通信
5.2.1 主要功能模块的设计
5.2.2 各功能模块之间的通信
5.3 入侵检测系统与其它网络**产品的协同
5.3.1 入侵检测系统与防火墙的联动
5.3.2 入侵检测系统与其它网络**产品的协同
习题5
第6章 入侵检测系统评估
6.1 入侵检测系统的主要性能参数
6.1.1 检测率、虚报率与报警可信度
6.1.2 抗攻击能力
6.1.3 其它性能指标
6.2 入侵检测系统评估标准
6.2.1 准确性(Accuracy)
6.2.2 完备性(Completeness…… Updater(escape("/AjaxControls/ProductComentList"), "dProductCommentList",null,{ name:"prd", value:'612023' });
常见问题: 我要提问 小时图书排行 2011高考作文追分素材精华本(创新卷)
全国名校作文教学联席会 策划 陪你到世界终结 夏茗悠元气打造,萌动青春
夏茗悠 你的眼睛欺骗你 *经典的视幻觉游戏
[英]艾尔·塞克尔 4.心理控制术:改变自我意象,改变你的人生(成功改变3000万人生活的心理自助原创科学) 5.林徽因经典作品 6.尾巴 7.人性的弱点 8.逻辑思维游戏(“思维游戏魔法书”系列丛书) 9.麦田里的守望者(精装本) 10.小王子 ++