网络入侵检测原理与技术[编辑]
图书信息
书 名:网络入侵检测原理与技术
作 者:胡昌振编著
出 版 社:北京理工大学出版社
出版时间:2010-6-1
版 次:2
页 数:235
字 数:274000
印刷时间:2010-6-1
开 本:16开
纸 张:胶版纸
印 次:1
I S B N:9787564006341
包 装:平装
22561487
内容简介
本书详细论述了网络入侵检测及其系统设计的原理和技术。在简要介绍了网络入侵检测的意义、方法、已有技术及存在的问题之后,分别对基于关键主机的异常检测,滥用检测的不确定性知识表达与推理、基于本体的网络协同攻击检测,基于主动知训库系统的滥用检测系统,网络入侵检测机器学习和分布式入侵检测与信息融合等技术、原理与方法进行了详细的论述,最后对网络入侵检测技术的发展与趋势进行了分析。本书是一本反映网络入侵检测技术最新研究成果的技术专著,内容取材于多篇博士论文的研究成果,可供从事信息安全技术工作的技术人员和研究人员参考,也可作为信息安全技术及相关学科的研究生教材。
目录
第一章 导论
1.1 信息安全概念体系
1.1.1 信息安全的基本范畴
1.1.2 信息安全、信息保障与信息对抗的关系
1.1.3 信息安全的基本类型
1.1.4 信息安全的工程概念
1.2 信息安全保障体系
1.2.1 信息安全保障体系的时间一空间一功能特性
1.2.2 信息安全保障模型
1.2.3 信息安全保障体系结构
1.3 网络入侵检测技术
1.3.1 网络入侵检测系统分类
1.3.2 异常检测常用技术
1.3.3 滥用检测技术
1.4 网络入侵检测的误警分析
1.4.1 网络入侵检测方法分类
1.4.2 网络入侵检测环境分析
1.4.3 网络入侵检测系统产生误警的原因
1.4.4 知识工程是解决网络入侵检测误警问题的技术途径
1.5 本书的主要工作与特色
参考文献
第二章 基于关键主机的异常检测技术
2.1 基于关键主机的异常检测系统体系结构
2.1.1 基于关键主机的异常检测系统设计需求
2.1.2 基于关键主机的异
网络入侵
网络营销词典内容均由网友提供,仅供参考。如发现词条内容有问题,请发邮件至info # wm23.com。