注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網(wǎng)絡信息安全入侵檢測理論與技術

入侵檢測理論與技術

入侵檢測理論與技術

定 價:¥42.00

作 者: 楊義先、鈕心忻
出版社: 高等教育出版社
叢編項: 長江學者論叢
標 簽: 暫缺

ISBN: 9787040200164 出版時間: 2006-09-01 包裝: 平裝
開本: 16 頁數(shù): 321 字數(shù):  

內(nèi)容簡介

  《入侵檢測理論與技術》從理論和技術兩個方面對入侵檢測相關知識進行了全面和系統(tǒng)的介紹。全書共分7章,分別對常見入侵與防御、入侵檢測基礎、大規(guī)模分布式入侵檢測系統(tǒng)(LDIDS)框架結(jié)構(gòu)、LDIDS的互動協(xié)議與接口標準、LDIDS的任務分派機制、LDIDS的數(shù)據(jù)融合和入侵管理等進行了介紹,內(nèi)容包括網(wǎng)絡安全的主要威脅、常見網(wǎng)絡攻擊、DDoS攻擊與防御、智能型分布式防御、IDS 系統(tǒng)模型等人侵檢測理論與技術方面的知識。另外,書中介紹的許多算法、協(xié)議、方案等都可直接應用于工程實踐,書中提出的許多理論問題也有助于激發(fā)更多的后繼研究?!度肭謾z測理論與技術》可作為信息安全、密碼學、信息與計算科學等專業(yè)的研究生和高年級大學生的教學參考書,也可作為上述領域相關科技工作者的實用工具書或技術培訓教材。

作者簡介

  楊義先,北京郵電大學教授,博士生導師,首屆長江學者特聘教授,首屆政府特殊津貼獲得者。長期從事信息安全、信號與信息處理、密碼學等專業(yè)的教學、科研和成果轉(zhuǎn)化工作。已發(fā)表論文300余篇、出版著作10余部。本書相關研究成果獲郵電部科技進步一等獎、國家教委科技進步二等獎、中國通信學會科學技術二等獎等多項獎勵。

圖書目錄

第1章 常見入侵與防御
1.1網(wǎng)絡安全的主要威脅
1.1.1網(wǎng)絡安全威脅的層次
1.1.2安全漏洞
1.1.3攻擊語言
1.2常見網(wǎng)絡攻擊
1.2.1 DOS攻擊與防御
1.2.2信息收集型攻擊
1.2.3其他攻擊
1.3 DDoS攻擊與防御
1.3.1 DDoS攻擊及常用工具
1.3.2 DDoS的當前特點與發(fā)展趨勢
1.3.3 DDoS攻擊的源端防御
1.4智能型分布式防御
1.4.1體系結(jié)構(gòu)
1.4.2異常行為判定
1.4.3特點與關鍵
第2章 入侵檢測基礎
2.1基礎知識
2.1.1歷史沿革與基本概念
2.1.2入侵檢測系統(tǒng)的體系結(jié)構(gòu)
2.1.3基于知識和行為的入侵檢測
2.1.4入侵檢測系統(tǒng)的信息源
2.2入侵檢測標準
2.2.1入侵檢測數(shù)據(jù)交換標準化
2.2.2通用人侵檢測框架
2.2.3入侵檢測數(shù)據(jù)交換格式
2.2.4通用入侵檢測框架的語言
2.3入侵檢測系統(tǒng)模型
2.3.1基于系統(tǒng)行為分類的檢測模型
2.3.2面向數(shù)據(jù)處理的檢測模型
2.3.3入侵檢測系統(tǒng)和算法的性能分析
2.3.4入侵檢測系統(tǒng)的機制協(xié)作
2.4基于進程行為的入侵檢測
2.4.1基于神經(jīng)網(wǎng)絡的行為分類器
2.4.2基于概率統(tǒng)計的貝葉斯分類器
2.4.3基于進程行為分類器的入侵檢測
2.4.4基于進程檢測器的入侵檢測系統(tǒng)原型
2.5基于網(wǎng)絡數(shù)據(jù)分析的入侵檢測系統(tǒng)
2.5.1網(wǎng)絡事件的多維模型結(jié)構(gòu)
2.5.2基于網(wǎng)絡端口業(yè)務數(shù)據(jù)的統(tǒng)計性特征輪廓
2.5.3基于規(guī)則的入侵檢測與數(shù)據(jù)挖掘技術
2.5.4網(wǎng)絡入侵檢測的關鍵技術
第3章 大規(guī)模分布式入侵檢測系統(tǒng)框架結(jié)構(gòu)
3.1 LDIDS模型
3.1.1 樹狀結(jié)構(gòu)
3.1.2運作機制
3.1.3功能模塊
3.1.4分層結(jié)構(gòu)
3.2采集層
3.2.1數(shù)據(jù)收集機制
3.2.2日志
3.2.3網(wǎng)絡數(shù)據(jù)報
3.2.4其他信息源
3.3數(shù)據(jù)分析層
3.3.1數(shù)據(jù)預處理
3.3.2分布式分析和集中式分析
3.3.3分析方法
3.3.4分析過程
3.4數(shù)據(jù)融合層
3.4.1數(shù)據(jù)融合
3.4.2聚集模塊
3.4.3合并模塊
3.4.4關聯(lián)模塊
3.5協(xié)調(diào)管理層
3.5.1決策模塊
3.5.2協(xié)調(diào)模塊
3.5.3響應模塊
3.5.4管理平臺
3.5.5交互接口
第4章 大規(guī)模分布式入侵檢測系統(tǒng)交互協(xié)議與接口標準
4.1背景知識
4.1.1現(xiàn)狀與趨勢
4.1.2設計交互協(xié)議與接口標準的意義
4.2安全部件交換協(xié)議ScxP
4.2.1協(xié)議工作環(huán)境與功能目標
4.2.2 SCXP協(xié)議的設計
4.2.3安全性分析
4.3 SCIMF數(shù)據(jù)模型
4.3.1用XML實現(xiàn)SCIMF
4.3.2 SCIMF數(shù)據(jù)模型和XML DTD
4.3.3 SCIMF消息格式的擴展
第5章 大規(guī)模分布式入侵檢測系統(tǒng)的任務分派機制
5.1移動代理
5.1.1移動代理簡介
5.1.2移動代理的優(yōu)點
5.1.3典型移動代理實例
5.2移動代理在入侵檢測中的應用
5.2.1為什么使用移動代理
5.2.2 IDA系統(tǒng)
5.2.3移動代理引起的問題
5.3任務分派機制
5.3.1功能層的代理設計
5.3.2任務分派過程中的消息和通信
5.3.3任務分派機制描述
第6章 大規(guī)模分布式入侵檢測系統(tǒng)中的數(shù)據(jù)融合
6.1數(shù)據(jù)融合與入侵檢測
6.1.1數(shù)據(jù)融合的定義
6.1.2數(shù)據(jù)融合的關鍵問題
6.1.3數(shù)據(jù)融合在入侵檢測系統(tǒng)中的應用
6.2數(shù)據(jù)融合部件的功能模塊
6.2.1預備知識
6.2.2需求分析
6.2.3功能模塊
6.3數(shù)據(jù)融合算法
6.3.1聚類
6.3.2合并
6.3.3關聯(lián)
第7章 入侵管理
7.1入侵防御關鍵技術
7.1.1降低開銷
7.1.2均衡負載
7.1.3協(xié)議分析
7.1.4應用于入侵防御的數(shù)據(jù)挖掘算法
7.2入侵容忍
7.2.1基于多閾值的入侵容忍
7.2.2基于移動代理的入侵容忍
7.2.3具有入侵容忍功能的分布式協(xié)同入侵檢測系統(tǒng)
7.3入侵管理
7.3.1基于移動代理的入侵管理
7.3.2入侵管理的告警融合
7.3.3大規(guī)模分布式入侵管理
參考文獻

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號