| 开本:3开 |
| 纸张:胶版纸 |
| 包装:平装 |
| 是否套装:否 |
| 国际标准书号ISBN:9787115654540 |
| 所属分类:图书>社会科学>经典名家作品集 |
新华正版 团购优惠请咨询客服内容简介
本书全面、系统地介绍了入侵检测的基本概念、基本原理和检测流程,较为详细地讲述了基于主机的入侵检测技术、基于网络的入侵检测技术、基于存储的入侵检测技术和基于 海量日志的入侵检测技术、基于流量分析的入侵检测,在此基础上介绍了入侵检测系统的标准与评估,并以开源软件 为例对入侵检测的应用进行了分析。本书语言通俗,层次分明, 理论与实例结合,可以作为高等学校计算机相关专业或信息安全专业本科生高年级的选修课教材,对从事信息和网络安全方面的管理人员和技术人员也有参考价值。
作者简介
薛静锋,男,年月生,教授,博士生导师。年月毕业于北京理工大学计算机科学工程系信息科学专业,获学士学位,年月毕业于北京理工大学计算机科学工程系计算机应用技术专业(硕博连读),获博士学位,后留校工作。年月至年月受 留学基金委资助,在美国加州大学圣迭戈分校()做访问学者。年受聘副教授,年受聘教授。现任北京理工大学计算机学院副院长,软件评测中心主任,中国人工智能学会理事,全国高等院校计算机基础教育研究会新工科教育专业委员会副主任。近年来发表学术论文余篇,发表教改论文篇,获授权专利项,编写教材本,包括 规划教材本。 获北京市高等教育教学成果奖二等奖,全国大学生信息安全竞赛 指导教师。
目 录
目 录第章 入侵检测概述 网络安全基本概念 网络安全的实质 网络系统的安全对策与入侵检测 网络安全的模型与入侵检测 入侵检测的产生与发展 早期研究 主机入侵检测系统研究 网络入侵检测系统研究 主机和网络入侵检测系统的集成 入侵检测的基本概念和作用 入侵检测的概念 入侵检测的作用 研究入侵检测的必要性 入侵检测面临的问题 入侵检测技术的发展趋势 习题 第章 入侵方法与手段 网络入侵 网络入侵的概念 网络入侵的一般流程 典型网络入侵方法分析 漏洞扫描 扫描器简介 秘密扫描 操作系统指纹技术 拒 服务攻击 拒 服务攻击的原理 典型的拒 服务攻击的手段 分布式拒 服务攻击 缓冲区溢出攻击 堆栈的基本原理 一个简单的例子 格式化字符串攻击 跨站脚本攻击 攻击 习题 第章 入侵检测系统 入侵检测系统的基本模型 通用入侵检测模型 层次化入侵检测模型 管理式入侵检测模型 入侵检测系统的工作模式 入侵检测系统的分类 按数据源分类 按分析方法分类 按检测方式分类 按检测结果分类 按响应方式分类 按各模块运行的分布方式分类 入侵检测系统的构架 管理者 代理 入侵检测系统的部署 网络中没有部署防火墙时 网络中已经部署防火墙时 习题 第章 入侵检测流程 入侵检测的过程 信息收集 信息分析 告警与响应 入侵检测系统的数据源 基于主机的数据源 基于网络的数据源 应用程序日志文件 其他入侵检测系统的报警信息 其他网络设备和安全产品的信息 入侵分析的概念 入侵分析的定义 入侵分析的目的 入侵分析应考虑的因素 入侵分析的模型 构建分析器 分析数据 反馈和 新 入侵检测的分析方法 误用检测 异常检测 其他检测方法 告警与响应 对响应的需求 响应的类型 按策略配置响应 联动响应机制 习题 第章 基于主机的入侵检测技术 审计数据的获取 系统日志与审计信息 数据获取系统结构设计 审计数据的预处理 基于统计模型的入侵检测技术 基于专家系统的入侵检测技术 基于状态转移分析的入侵检测技术 基于完整性检验的入侵检测技术 基于智能体的入侵检测技术 系统配置分析技术 检测实例分析 习题 第章 基于网络的入侵检测技术 分层协议模型与簇 模型 报文格式 网络数据包的捕获 局域网和网络设备的工作原理 介绍 共享和交换网络环境下的数据捕获 包捕获机制与模型 包捕获机制 模型 基于库的数据捕获技术 介绍 平台下的库 检测引擎的设计 模式匹配技术 协议分析技术 网络入侵特征实例分析 特征的基本概念 典型特征——报头值 候选特征 特征 通用特征 报头值关键元素 检测实例分析 数据包捕获 端口扫描的检测 拒 服务攻击的检测 习题 第章 基于存储的入侵检测技术 主动存储设备 块存储设备的数据存取过程 存储级入侵检测研究现状 存储级入侵检测框架 数据采集 数据特征分析 数据预处理和规约 基于数据挖掘的攻击模式自动生成 基于判定树分类的攻击模式自动生成 判定树分类生成算法 存储级异常检测方法 证据理论 基于证据理论的异常检测特征融合算法 间基于协作的联合防御 预定义 相关工作介绍 典型协作模式分析 协作方式 习题 第章 基于海量日志的入侵检测技术 相关技术 简介 文件系统 并行计算框架 简介 简介 日志 基于海量日志的入侵检测算法 算法基本原理 改进的并行化算法 算法基本原理 改进的并行化算法 基于海量日志的入侵检测系统的实现 系统实现框架 数据收集 数据预处理 平台下入侵规则的挖掘 习题 第章 基于流量分析的入侵检测技术 概述 检测框架设计 检测模型 加密流量会话日志转化 加密流量特征关联融合 基于误分类样本学习的改进型自适应随机森林算法 检测效果验证 验证环境 结果及分析 习题 章 入侵检测系统的标准与评估 入侵检测的标准化工作 标准化工作总结 入侵检测系统的性能指标 评价入侵检测系统性能的标准 影响入侵检测系统性能的参数 评价检测算法性能的测度 网络入侵检测系统测试评估 测试评估内容 功能性测试 性能测试 产品可用性测试 测试环境和测试软件 测试环境 测试软件 用户评估标准 入侵检测系统评估方案 离线评估方案 实时评估方案 习题 附录 的安装与使用 附录 简介 附录 使用构建入侵检测系统实例 附录 开放环境下基于机器学习的恶意流量检测 附录 恶意流量检测技术发展过程 附录 基于机器学习的恶意流量分类方法 附录 开放动态环境对基于机器学习恶意流量检测的影响 参考文献
显示全部信息
商品详情
基本信息(以实物为准)
商品名称:入侵检测技术(第版 微课版)
作者:薛静锋 祝烈煌 定 开
出版社:人民邮电 号 页数
出版时间 版次 商品类型:图书
印刷时间: 印次
本书全面、系统地介绍了入侵检测的基本概念、基本原理和检测流程,较为详细地讲述了基于主机的入侵检测技术、基于网络的入侵检测技术、基于存储的入侵检测技术和基于 海量日志的入侵检测技术、基于流量分析的入侵检测,在此基础上介绍了入侵检测系统的标准与评估,并以开源软件 为例对入侵检测的应用进行了分析。本书语言通俗,层次分明, 理论与实例结合,可以作为高等学校计算机相关专业或信息安全专业本科生高年级的选修课教材,对从事信息和网络安全方面的管理人员和技术人员也有参考价值。
作者简介
薛静锋,男,年月生,教授,博士生导师。年月毕业于北京理工大学计算机科学工程系信息科学专业,获学士学位,年月毕业于北京理工大学计算机科学工程系计算机应用技术专业(硕博连读),获博士学位,后留校工作。年月至年月受 留学基金委资助,在美国加州大学圣迭戈分校()做访问学者。年受聘副教授,年受聘教授。现任北京理工大学计算机学院副院长,软件评测中心主任,中国人工智能学会理事,全国高等院校计算机基础教育研究会新工科教育专业委员会副主任。近年来发表学术论文余篇,发表教改论文篇,获授权专利项,编写教材本,包括 规划教材本。 获北京市高等教育教学成果奖二等奖,全国大学生信息安全竞赛 指导教师。
目 录
目 录第章 入侵检测概述 网络安全基本概念 网络安全的实质 网络系统的安全对策与入侵检测 网络安全的模型与入侵检测 入侵检测的产生与发展 早期研究 主机入侵检测系统研究 网络入侵检测系统研究 主机和网络入侵检测系统的集成 入侵检测的基本概念和作用 入侵检测的概念 入侵检测的作用 研究入侵检测的必要性 入侵检测面临的问题 入侵检测技术的发展趋势 习题 第章 入侵方法与手段 网络入侵 网络入侵的概念 网络入侵的一般流程 典型网络入侵方法分析 漏洞扫描 扫描器简介 秘密扫描 操作系统指纹技术 拒 服务攻击 拒 服务攻击的原理 典型的拒 服务攻击的手段 分布式拒 服务攻击 缓冲区溢出攻击 堆栈的基本原理 一个简单的例子 格式化字符串攻击 跨站脚本攻击 攻击 习题 第章 入侵检测系统 入侵检测系统的基本模型 通用入侵检测模型 层次化入侵检测模型 管理式入侵检测模型 入侵检测系统的工作模式 入侵检测系统的分类 按数据源分类 按分析方法分类 按检测方式分类 按检测结果分类 按响应方式分类 按各模块运行的分布方式分类 入侵检测系统的构架 管理者 代理 入侵检测系统的部署 网络中没有部署防火墙时 网络中已经部署防火墙时 习题 第章 入侵检测流程 入侵检测的过程 信息收集 信息分析 告警与响应 入侵检测系统的数据源 基于主机的数据源 基于网络的数据源 应用程序日志文件 其他入侵检测系统的报警信息 其他网络设备和安全产品的信息 入侵分析的概念 入侵分析的定义 入侵分析的目的 入侵分析应考虑的因素 入侵分析的模型 构建分析器 分析数据 反馈和 新 入侵检测的分析方法 误用检测 异常检测 其他检测方法 告警与响应 对响应的需求 响应的类型 按策略配置响应 联动响应机制 习题 第章 基于主机的入侵检测技术 审计数据的获取 系统日志与审计信息 数据获取系统结构设计 审计数据的预处理 基于统计模型的入侵检测技术 基于专家系统的入侵检测技术 基于状态转移分析的入侵检测技术 基于完整性检验的入侵检测技术 基于智能体的入侵检测技术 系统配置分析技术 检测实例分析 习题 第章 基于网络的入侵检测技术 分层协议模型与簇 模型 报文格式 网络数据包的捕获 局域网和网络设备的工作原理 介绍 共享和交换网络环境下的数据捕获 包捕获机制与模型 包捕获机制 模型 基于库的数据捕获技术 介绍 平台下的库 检测引擎的设计 模式匹配技术 协议分析技术 网络入侵特征实例分析 特征的基本概念 典型特征——报头值 候选特征 特征 通用特征 报头值关键元素 检测实例分析 数据包捕获 端口扫描的检测 拒 服务攻击的检测 习题 第章 基于存储的入侵检测技术 主动存储设备 块存储设备的数据存取过程 存储级入侵检测研究现状 存储级入侵检测框架 数据采集 数据特征分析 数据预处理和规约 基于数据挖掘的攻击模式自动生成 基于判定树分类的攻击模式自动生成 判定树分类生成算法 存储级异常检测方法 证据理论 基于证据理论的异常检测特征融合算法 间基于协作的联合防御 预定义 相关工作介绍 典型协作模式分析 协作方式 习题 第章 基于海量日志的入侵检测技术 相关技术 简介 文件系统 并行计算框架 简介 简介 日志 基于海量日志的入侵检测算法 算法基本原理 改进的并行化算法 算法基本原理 改进的并行化算法 基于海量日志的入侵检测系统的实现 系统实现框架 数据收集 数据预处理 平台下入侵规则的挖掘 习题 第章 基于流量分析的入侵检测技术 概述 检测框架设计 检测模型 加密流量会话日志转化 加密流量特征关联融合 基于误分类样本学习的改进型自适应随机森林算法 检测效果验证 验证环境 结果及分析 习题 章 入侵检测系统的标准与评估 入侵检测的标准化工作 标准化工作总结 入侵检测系统的性能指标 评价入侵检测系统性能的标准 影响入侵检测系统性能的参数 评价检测算法性能的测度 网络入侵检测系统测试评估 测试评估内容 功能性测试 性能测试 产品可用性测试 测试环境和测试软件 测试环境 测试软件 用户评估标准 入侵检测系统评估方案 离线评估方案 实时评估方案 习题 附录 的安装与使用 附录 简介 附录 使用构建入侵检测系统实例 附录 开放环境下基于机器学习的恶意流量检测 附录 恶意流量检测技术发展过程 附录 基于机器学习的恶意流量分类方法 附录 开放动态环境对基于机器学习恶意流量检测的影响 参考文献
显示全部信息
商品详情
基本信息(以实物为准)
商品名称:入侵检测技术(第版 微课版)
作者:薛静锋 祝烈煌 定 开
出版社:人民邮电 号 页数
出版时间 版次 商品类型:图书
印刷时间: 印次