這是一本介紹入侵檢測技術的入門書籍。全書共分為14章,內容包括:黑客攻擊主要手段以及入侵檢測技術的相關問題;主要操作系統(tǒng)的文件系統(tǒng)和審計機制;基于主機的入侵檢測技術知識;RPC技術;早期著名的主機入侵檢測系統(tǒng)IDES/NIDES系統(tǒng);另外一種類型的主機入侵檢測技術;網絡入侵檢測技術的基礎設計知識;早期的分布式入侵檢測系統(tǒng)AAFID系統(tǒng)。在本書的第12-14章中,作者闡述了獨立工作的成果。其中包括入侵檢測不對稱模型的引入、基于神經網絡的入侵檢測技術以及智能化入侵檢測系統(tǒng)的架構設計等。本書適用于計算機和信息安全專業(yè)的高校教師和研究生以及廣大網絡安全工程技術人員參考之用。[編輯推薦]入門檢測技術隨著整體信息安全技術的發(fā)展而不斷前行,更多的人投入到該領域內的研究工作并取得了一定的成果。更多新的理論運用到入侵檢測的研究領域,同時在具體產品或系統(tǒng)的開發(fā)上,也取得了很大進步。但是,應該看到的是,在總體迅速發(fā)展的背景下,核心技術和創(chuàng)新能力的發(fā)展并不樂觀。作者寫此書的目的就是希望更多的人通過本書入門,能夠在此基礎上做出更多具有原創(chuàng)性的工作。