引言 | 第1-6页 |
第1章 HSIDS系统概述 | 第6-13页 |
·入侵检测系统概述 | 第6-7页 |
·入侵检测系统体系结构分析 | 第7-8页 |
·HSIDS设计目标 | 第8页 |
·HSIDS系统结构概述 | 第8-10页 |
·HSIDS工作原理 | 第10-13页 |
第2章 HSIDS系统的自身安全设计 | 第13-23页 |
·HSIDS安全设计概述 | 第13页 |
·HSIDS中HID部件的安全设计 | 第13-14页 |
·HSIDS中NID部件的安全设计 | 第14-21页 |
·IP包过滤 | 第15-16页 |
·物理自隐式设计 | 第16-21页 |
·HSIDS的安全内部网 | 第21页 |
·主动防御 | 第21-23页 |
第3章 HSIDS信息采集 | 第23-32页 |
·HSIDS信息采集机制 | 第23页 |
·HID部件的信息采集 | 第23-27页 |
·“心跳”信息的设计 | 第24-25页 |
·实时日志采集 | 第25-27页 |
·HSIDS网络数据包的捕获 | 第27-32页 |
·基于Windows2000 WSAIoctl功能的数据包捕获的考虑 | 第29-32页 |
第4章 HSIDS检测规则与检测引擎设计 | 第32-38页 |
·HSIDS入侵检测规则 | 第32-33页 |
·网络数据包检测 | 第33-34页 |
·主机信息检测 | 第34-35页 |
·HSIDS中的字符串匹配算法 | 第35-38页 |
第5章 HSIDS的报警与控制设计 | 第38-43页 |
·HSIDS网络检测输出数据库数据结构 | 第38-39页 |
·报警 | 第39-40页 |
·响应与控制台 | 第40-42页 |
·安全通讯 | 第42-43页 |
结束语 | 第43-44页 |
致谢 | 第44-45页 |
参考文献 | 第45-46页 |