| 引言 | 第1-6页 |
| 第1章 HSIDS系统概述 | 第6-13页 |
| ·入侵检测系统概述 | 第6-7页 |
| ·入侵检测系统体系结构分析 | 第7-8页 |
| ·HSIDS设计目标 | 第8页 |
| ·HSIDS系统结构概述 | 第8-10页 |
| ·HSIDS工作原理 | 第10-13页 |
| 第2章 HSIDS系统的自身安全设计 | 第13-23页 |
| ·HSIDS安全设计概述 | 第13页 |
| ·HSIDS中HID部件的安全设计 | 第13-14页 |
| ·HSIDS中NID部件的安全设计 | 第14-21页 |
| ·IP包过滤 | 第15-16页 |
| ·物理自隐式设计 | 第16-21页 |
| ·HSIDS的安全内部网 | 第21页 |
| ·主动防御 | 第21-23页 |
| 第3章 HSIDS信息采集 | 第23-32页 |
| ·HSIDS信息采集机制 | 第23页 |
| ·HID部件的信息采集 | 第23-27页 |
| ·“心跳”信息的设计 | 第24-25页 |
| ·实时日志采集 | 第25-27页 |
| ·HSIDS网络数据包的捕获 | 第27-32页 |
| ·基于Windows2000 WSAIoctl功能的数据包捕获的考虑 | 第29-32页 |
| 第4章 HSIDS检测规则与检测引擎设计 | 第32-38页 |
| ·HSIDS入侵检测规则 | 第32-33页 |
| ·网络数据包检测 | 第33-34页 |
| ·主机信息检测 | 第34-35页 |
| ·HSIDS中的字符串匹配算法 | 第35-38页 |
| 第5章 HSIDS的报警与控制设计 | 第38-43页 |
| ·HSIDS网络检测输出数据库数据结构 | 第38-39页 |
| ·报警 | 第39-40页 |
| ·响应与控制台 | 第40-42页 |
| ·安全通讯 | 第42-43页 |
| 结束语 | 第43-44页 |
| 致谢 | 第44-45页 |
| 参考文献 | 第45-46页 |