-- 會員 / 註冊 --  
 帳號:
 密碼:
  | 註冊 | 忘記密碼
3/26 新書到! 3/19 新書到! 3/14 新書到! 12/12 新書到!
購書流程Q & A站務留言版客服信箱
3ds MaxMayaRhinoAfter EffectsSketchUpZBrushPainterUnity
PhotoShopAutoCadMasterCamSolidWorksCreoUGRevitNuke
C#CC++Java遊戲程式Linux嵌入式PLCFPGAMatlab
駭客資料庫搜索引擎影像處理FluentVR+ARANSYS深度學習
單晶片AVROpenGLArduinoRaspberry Pi電路設計CadenceProtel
HadoopPythonStm32CortexLabview手機程式AndroidiPhone
可查書名,作者,ISBN,3dwoo書號
詳細書籍分類

高性能入侵檢測系統產品原理與應用

( 簡體 字)
作者:顧健等類別:1. -> 安全 -> 網路安全 -> 駭客攻擊與入侵
譯者:
出版社:電子工業出版社高性能入侵檢測系統產品原理與應用 3dWoo書號: 47278
詢問書籍請說出此書號!

缺書
NT售價: 250

出版日:7/1/2017
頁數:252
光碟數:0
站長推薦:
印刷:黑白印刷語系: ( 簡體 版 )
加入購物車 加到我的最愛
(請先登入會員)
ISBN:9787121321139
作者序 | 譯者序 | 前言 | 內容簡介 | 目錄 | 
(簡體書上所述之下載連結耗時費功, 恕不適用在台灣, 若讀者需要請自行嘗試, 恕不保證)
作者序:

譯者序:

前言:

經過多年的發展,基于IPv6的下一代互聯網技術日益成熟,各種不同類型的支持IPv6的網絡設備相繼問世,并逐漸進入商業應用。
入侵檢測系統作為典型的網絡安全產品,通過收集信息、分析信息的模式來發現異常現象和攻擊行為。隨著網絡技術的不斷發展,攻擊行為和攻擊方式不斷變種,對網絡、主機和系統資源安全的威脅不斷增加,因此對入侵檢測系統產品的安全功能和處理性能提出了更高的要求,于是出現了具有更高性能的基于IPv6的入侵檢測系統產品。
本書是“信息安全產品技術叢書”之一。本書在高性能入侵檢測系統產品的產生需求、發展歷程、實現原理、技術標準、典型應用等幾大方面均有翔實的描述。與此同時,本書力求實用,收集了許多實際數據與案例,期望能對讀者在了解高性能入侵檢測系統產品的安全防護技術和標準上有一定的幫助。
本書的主要編寫成員均來自公安部計算機信息系統安全產品質量監督檢驗中心,常年從事入侵檢測系統產品等信息安全產品的測評工作,對入侵檢測系統產品有著深入的研究。本書作者全程參與了高性能入侵檢測系統產品標準從行業標準到國家標標的修訂工作。因此,本書在標準介紹和描述方面具有一定的權威性。
叢書主編顧健負責把握本書的技術方向,第1章主要由顧健編寫,第2章主要由沈亮、宋好好編寫,第3章主要由宋好好編寫,第4、5章主要由王志佳編寫。此外,張艷、楊元原、鄒春明等同志也參與了本書資料的收集和部分編寫工作。由于編寫人員水平有限且時間緊迫,不足之處在所難免,懇請各位專家和讀者不吝批評指正。
本書的編寫得到了國家發改委信息安全專項“下一代互聯網信息安全專項標準研制”項目(發改高技〔2012〕1615號)的資金支持。
在本書的編寫過程中,得到了華為技術服務有限公司、北京天融信網絡安全技術有限公司、珠海經濟特區偉思有限公司的大力協助,在此表示衷心的感謝!

編 者
內容簡介:

本書內容共分為5章。從高性能入侵檢測系統產品的技術實現和標準介紹入手,對下一代互聯網環境中部署的入侵檢測系統產品的產生需求、發展歷程、實現原理、技術標準、應用場景和典型產品等內容進行了全面翔實的介紹。

目錄:

第1章 綜述 1
1.1 下一代互聯網(IPv6)簡介 1
1.1.1 什么是IPv6 1
1.1.2 IPv6的十大主要技術特點 2
1.1.3 IPv6的安全機制 3
1.2 為什么需要高性能入侵檢測系統 9
1.2.1 “IPv6+IP Sec=安全”嗎 9
1.2.2 在下一代互聯網中部署入侵檢測系統的必要性 10
第2章 高性能入侵檢測系統的實現 12
2.1 高性能入侵檢測系統與技術 12
2.1.1 高性能入侵檢測系統分類 12
2.1.2 高性能入侵檢測系統總體架構 13
2.1.3 高性能入侵檢測系統功能 14
2.2 高性能入侵檢測系統技術詳解 20
2.2.1 IPv6分片重組技術 20
2.2.2 TCP狀態檢測技術 26
2.2.3 TCP流重組技術 28
2.2.4 SA應用識別技術 28
2.2.5 DDoS防范技術 29
2.2.6 高性能入侵檢測技術 31
2.3 高性能入侵檢測系統技術展望 33
2.3.1 傳統威脅防護方法的優點和不足 33
2.3.2 技術發展趨勢 34
2.3.3 產品發展趨勢 35
第3章 入侵檢測系統標準介紹 37
3.1 標準編制情況概述 37
3.1.1 入侵檢測系統標準簡介 37
3.1.2 入侵檢測系統標準發展 38
3.2 GB/T 20275—2013標準介紹 40
3.2.1 標準內容概述 40
3.2.2 技術要求 40
3.2.3 網絡入侵檢測系統等級劃分 43
3.2.4 第一級 47
3.2.5 第二級 56
3.2.6 第三級 70
3.2.7 環境適應性要求 87
3.3 GB/T 20275—2013標準檢測方法 91
3.3.1 測試環境 91
3.3.2 測試工具 91
3.3.3 第一級 92
3.3.4 第二級 118
3.3.5 第三級 158
3.4 標準比較 206
3.4.1 GB/T 20275—2013同GB/T 20275—2006、GA/T 403.1—2002、
GA/T 403.2—2002的比較 206
3.4.2 等級和保證要求 206
第4章 高性能入侵檢測系統典型應用 209
4.1 典型部署方式 209

4.2 工業控制領域部署方式 211
4.3 云計算領域部署方式 214
4.3.1 云計算簡介 214
4.3.2 虛擬化安全風險 215
4.3.3 服務器虛擬化入侵檢測系統 218
4.3.4 網絡虛擬化入侵檢測系統 220
4.4 產品應用場合 222
第5章 高性能入侵檢測系統的產品介紹 223
5.1 華為NIP5500D入侵檢測系統 223
5.1.1 產品簡介 223
5.1.2 產品實現的關鍵技術 224
5.1.3 產品特點 228
5.2 綠盟NIDS 4000A入侵檢測系統 231
5.2.1 產品簡介 231
5.2.2 產品實現的關鍵技術 232
5.2.3 產品特點 233
5.3 啟明星辰NS2800入侵檢測系統 234
5.3.1 產品簡介 234
5.3.2 產品實現的關鍵技術 235
5.3.3 產品特點 236
5.4 天融信TS-71230入侵檢測系統 238
5.4.1 產品簡介 238
5.4.2 產品實現的關鍵技術 238
參考文獻 242
序: