出版時(shí)間:2004-4 出版社:清華大學(xué)出版社 作者:唐正軍 頁數(shù):226
Tag標(biāo)簽:無
內(nèi)容概要
本書全面細(xì)致地講述了入侵檢測的各項(xiàng)技術(shù),概念清晰,行文流暢。全書共分十二章。第一章和第二章主要介紹了入侵檢測相關(guān)的歷史和概念。第三章對(duì)入侵檢測的信息來源,技術(shù)分類等做了簡要的介紹。第四章和第五章對(duì)基于主機(jī)的入侵檢測技術(shù)和基于網(wǎng)絡(luò)的入侵檢測技術(shù)進(jìn)行了介紹。第六章介紹了混合型入侵檢測技術(shù)的特點(diǎn)。第七章對(duì)若干先進(jìn)入侵檢測算法的應(yīng)用情況做了簡要的介紹。第八章對(duì)分布式入侵檢測架構(gòu)的設(shè)計(jì)問題進(jìn)行了分析討論;第九章和第十章分別對(duì)入侵檢測系統(tǒng)在設(shè)計(jì)時(shí)所要考慮的若干實(shí)際問題和入侵檢測的響應(yīng)問題進(jìn)行了介紹。第十一章和第十二章對(duì)相關(guān)的法律問題和未來的技術(shù)發(fā)展前景做了介紹和展望。 本書適合作為計(jì)算機(jī)、信息安全、通信等相關(guān)專業(yè)的高年級(jí)本科生和研究生的數(shù)學(xué)用書,也可供廣大網(wǎng)絡(luò)安全工程技術(shù)人員參考。
作者簡介
唐正軍,現(xiàn)在上海交通大學(xué)信息與通信工程流動(dòng)站從事博士后研究工作。近5年來發(fā)表學(xué)術(shù)論文20篇,出版網(wǎng)絡(luò)安全相關(guān)技術(shù)著作3部,并參加 國家自然科學(xué)基金兒863計(jì)劃等國家重大項(xiàng)目多項(xiàng)。同時(shí),申請技術(shù)專利和軟件版權(quán)各1項(xiàng)。
李建華,現(xiàn)任國家863計(jì)劃信息安全技術(shù)專家
書籍目錄
第1章 入侵檢測技術(shù)的歷史 1.1 主機(jī)審計(jì)——入侵檢測的起點(diǎn) 1.2 入侵檢測基本模型的建立 1.3 技術(shù)發(fā)展的歷程 習(xí)題第2章 入侵檢測的相關(guān)概念 2.1 入侵的定義 2.2 什么是入侵檢測 2.3 入侵檢測與P2DR模型 習(xí)題第3章 入侵檢測技術(shù)的分類 3.1 入侵檢測的信息源 3.2 分類方法 3.3 具體的入侵檢測系統(tǒng) 習(xí)題第4章 基于主機(jī)的入侵檢測技術(shù) 4.1 審計(jì)數(shù)據(jù)的獲取 4.2 用于入侵檢測的統(tǒng)計(jì)模型 4.3 入侵檢測的專家系統(tǒng) 4.4 基于狀態(tài)轉(zhuǎn)移分析的入侵檢測技術(shù) 4.5 文件完整性檢查 4.6 系統(tǒng)配置分析技術(shù) 習(xí)題第5章 基于網(wǎng)絡(luò)的入侵檢測技術(shù) 5.1 分層協(xié)議模型與TCP/IP協(xié)議 5.2 網(wǎng)絡(luò)數(shù)據(jù)包的截獲 5.3 檢測引擎的設(shè)計(jì) 習(xí)題第6章 混合型的入侵檢測技術(shù) 6.1 采用多種信息源 6.2 采用多種檢測方法 習(xí)題第7章 先進(jìn)入侵檢測技術(shù) 7.1 采用先進(jìn)檢測算法的必要性 7.2 神經(jīng)網(wǎng)絡(luò)與入侵檢測技術(shù) 7.3 數(shù)據(jù)挖掘與入侵檢測技術(shù) 7.4 數(shù)據(jù)融合與入侵檢測技術(shù) 7.5 計(jì)算機(jī)免疫學(xué)與入侵檢測技術(shù) 7.6 進(jìn)化計(jì)算與入侵檢測技術(shù) 習(xí)題第8章 分布式的入侵檢測架構(gòu) 8.1 應(yīng)用背景 8.2 需要解決的關(guān)鍵問題 8.3 分布式檢測架構(gòu)的基礎(chǔ)設(shè)計(jì) 8.4 進(jìn)一步的發(fā)展 習(xí)題第9章 入侵檢測系統(tǒng)的設(shè)計(jì)考慮 9.1 用戶需求分析 9.2 系統(tǒng)安全設(shè)計(jì)原則 9.3 系統(tǒng)設(shè)計(jì)的生命周期 習(xí)題第10章 入侵檢測的響應(yīng)問題 10.1 響應(yīng)策略的確定 10.2 選擇恰當(dāng)?shù)捻憫?yīng)類型 10.3 響應(yīng)組件的設(shè)計(jì) 習(xí)題第11章 相關(guān)的法律問題 11.1 網(wǎng)絡(luò)空間中的法律問題 11.2 入侵證據(jù)的保全 11.3 處理入侵證據(jù)的方法 習(xí)題第12章 未來需求與技術(shù)發(fā)展前景 12.1 技術(shù)的發(fā)展趨勢 12.2 現(xiàn)有入侵檢測技術(shù)的局限性 12.3 入侵檢測的發(fā)展前景 習(xí)題參考文獻(xiàn)
圖書封面
圖書標(biāo)簽Tags
無
評(píng)論、評(píng)分、閱讀與下載