首页 电脑 电脑学堂 查看内容

黑客入侵的主动防御 目录

2009-2-3 02:14 974 0

摘要: 目录第1篇  防御黑客基础篇第1章  黑客入侵防范的发展与现状 21.1  网络信息安全的发展 21.1.1  通信保密阶段 31...
关键词: nbsp 安全 分析 黑客 技术 入侵检测 网络 系统 攻击 安全防护

目录第1篇  防御黑客基础篇第1章  黑客入侵防范的发展与现状 21.1  网络信息安全的发展 21.1.1  通信保密阶段 31.1.2  计算机系统安全阶段 31.1.3  网络信息系统安全阶段 41.2  黑客入侵防范系统的特征 71.2.1  相对性 71.2.2  时效性 71.2.3  攻击的不确定性 81.2.4  配置相关性 81.2.5  动态性 81.2.6  复杂性 81.3  网络安全威胁分析 91.3.1  脆弱性数量不断增加 91.3.2  网络开放性 91.3.3  黑客攻击 101.3.4  软件系统的复杂性 101.3.5  网络连接越来越便利 101.3.6  病毒的影响 111.3.7  漏洞和攻击信息的便利获得 111.3.8  网络管理不完善 121.3.9  网络匿名显现弊端 121.3.10  建网之初忽略网络安全 121.4  黑客入侵防范现状 131.4.1  国际网络安全现状 141.4.2  我国的网络安全现状 151.5  网络安全标准 201.5.1  国际相关安全标准介绍 201.5.2  国内相关安全标准介绍 24第2章  关于黑客 252.1  黑客由来 262.2  黑客剪影 292.2.1  黑客守则 302.2.2  黑客组织及其标志图 302.2.3 “大屠杀2600”等知名黑客组织 312.2.4  传奇黑客凯文•米特尼克 332.3  严峻的黑客现实 352.3.1  国际上的黑客现实 362.3.2  我国发生的黑客事件 392.4  黑客入侵行为分析 432.4.1  黑客攻击行为模式 432.4.2  黑客攻击行为分类方法 452.4.3  攻击手段层分类 472.4.4  攻击后果层分类要素 51第3章  黑客入侵的传统防御技术 563.1  防火墙技术 563.1.1  防火墙关键技术分析 563.1.2  防火墙的发展历史 583.1.3  国内外防火墙的主要差异 593.1.4  防火墙选型要素 593.1.5  防火墙技术的发展方向 603.2  网络安全评估技术 603.2.1  漏洞库的设计与实现技术 613.2.2  扫描手段的升级维护技术 623.2.3  自身安全防护技术 623.3  系统自身安全加固优化技术分析 633.3.1  SE-Linux简介 633.3.2  LIDS简介 643.4  安全事件快速响应技术分析 643.4.1  安全工具的自动响应 653.4.2  安全事件的人工响应 663.5  基于文件的抗毁技术分析 673.6  灾难恢复技术分析 683.6.1  数据备份技术 693.6.2  数据恢复技术 693.7  防病毒 703.7.1  计算机病毒介绍 703.7.2  计算机病毒的防范 743.7.3  典型病毒介绍 783.8  主动防御技术的引出 84参考文献(第1篇) 87第2篇  主动防御技术篇第4章  入侵检测技术 934.1  入侵检测概述 944.1.1  入侵检测的研究历史 944.1.2  入侵检测的分类 954.1.3  网络入侵检测系统的放置问题 994.2  入侵检测的关键技术 1004.2.1  入侵检测的实现模型 1004.2.2  入侵检测的数据收集技术 1024.2.3  入侵检测的响应技术 1044.3  主要的入侵检测产品和工具 1064.3.1  商业的入侵检测产品 1064.3.2  免费的入侵检测工具 1084.3.3  ISS RealSecure介绍 1094.3.4  Snort介绍 1114.4  入侵检测产品的评估 1184.4.1  评价IDS的指标 1194.4.2  IDS的测试报告 1234.5  入侵检测的标准化 1234.5.1  公共入侵检测框架 1244.5.2  入侵检测的数据交换协议 1274.6  入侵检测与其他安全产品的互动 1314.6.1  入侵检测产品价值最大化的方向——加强“协作” 1314.6.2  Netpower OpenIDS介绍 1334.7  IDS现存问题及发展方向 1344.7.1  IDS现存问题 1344.7.2  IDS的发展方向 135第5章  网络入侵取证与审计技术 1395.1  计算机取证概述 1395.1.1  关于计算机证据 1405.1.2  计算机取证技术 1445.2  文件恢复与反恢复 1485.2.1  Windows系统的文件删除与恢复 1505.2.2  UNIX系统的文件删除与恢复 1515.2.3  安全删除 1535.2.4  工具介绍 1545.3  电子邮件的取证与跟踪 1575.3.1  电子邮件的取证 1575.3.2  电子邮件的追踪 1605.4  计算机取证的操作规程标准化 1625.4.1  美国SWGDE提出的标准化草案 1635.4.2  在FIRST会上提出的标准化 1645.5  安全审计 1705.5.1  计算机系统安全审计 1705.5.2  UNIX系统的安全审计 173第6章  网络入侵转移防护技术 1806.1  网络陷阱与诱骗的技术背景和现状 1816.1.1  使用网络陷阱和诱骗手法作为一种防御手段 1816.1.2  网络陷阱与诱骗系统的演进 1826.2  网络陷阱与诱骗概述 1846.2.1  定义和分类 1846.2.2  作用和意义 1886.3  网络陷阱和诱骗技术 1976.3.1  诱骗技术的理论基础 1976.3.2  伪装和引入技术 1976.3.3  数据捕捉和信息控制技术 2006.3.4  数据统计与分析 2046.4  网络陷阱产品及工具 2056.4.1  商业产品Honeypot 2056.4.2  开放源码/免费Honeypot 2106.5  网络陷阱和诱骗的应用 2136.5.1  应用的特点 2136.5.2  应用方法 2146.5.3  相关资源介绍 2216.6  网络陷阱与诱骗的发展 2226.6.1  发展方向 2226.6.2  面临的问题 2236.6.3  新技术的应用 225第7章  网络监控 2267.1  网络监控技术概述 2267.1.1  历史背景和现状 2267.1.2  网络监控与现有网络安全产品 2277.1.3  网络监控分类 2287.1.4  网络监控的原理与技术 2287.2  网络嗅探技术及其在网络监控中的运用 2317.2.1  网络嗅探技术的概念 2317.2.2  网络嗅探的用途 2327.2.3  网络嗅探的原理 2337.2.4  网络嗅探工具软件 2347.2.5  网络嗅探技术的开发包 2397.2.6  如何检测到嗅探 2407.2.7  阻止网络嗅探的方法 2427.2.8  交换环境下的网络嗅探 2447.3  网络数据的协议分析技术 2547.4  网络监控的应用 2567.4.1  网络监控系统的布置 2567.4.2  网络监控工具的使用 2577.5  网络监控技术的发展趋势 261参考文献(第2篇) 263第3篇  黑客防御应用篇第8章  黑客入侵防范体系的设计 2678.1  传统安全防御模型 2678.1.1  多级安全模型 2678.1.2  静态的安全模型 2688.2  现有黑客入侵防范模型分析 2688.2.1  基于时间的安全模型 2688.2.2  可适应的网络安全模型 2698.2.3  智能网络系统安全模型 2718.2.4  IP网络安全平台体系模型 2718.2.5  信息安全保障框架模型 2718.2.6  现有模型的不足 2738.3  黑客入侵防范体系设计 2738.3.1  黑客入侵防范体系模型设计 2738.3.2  PEPDRR-ML模型描述 2758.3.3  PEPDRR-ML模型的动态性 2788.4  黑客入侵防御管理平台的设计 2798.4.1  体系管理平台的协议与通信技术 2808.4.2  网络安全可视化管理实现技术 281 第9章  主动防御防护性能的模拟分析 2839.1  防护体系性能模拟分析法 2849.2  外部攻击行为防护性能分析 2849.2.1  nmap扫描攻击的防护 2859.2.2  Xavior远程口令攻击的防护 2869.2.3  尼姆达病毒攻击的防护 2879.2.4  SunOS dtspcd缓冲区溢出攻击的防护 2899.2.5  hunt欺骗攻击的防护 2919.2.6  BO2000后门攻击的防护 2929.2.7  Hijack会话劫持攻击的防护 2949.2.8  Sniffer网络监听攻击的防护 2949.2.9  拒绝服务攻击的防护 2969.3  内部攻击行为防护性能分析 2989.3.1  内部口令攻击的防护 2989.3.2  本地缓冲区溢出攻击的防护 2999.4  对外攻击行为防护性能分析 301第10章  电子政务安全防护方案 30210.1  电子政务安全风险分析 30310.2  电子政务安全需求分析 30310.2.1  总体安全需求分析 30310.2.2  复杂性导致的需求分析 30410.2.3  具体业务需求分析 30410.2.4  政策需求分析 30510.2.5  具体需求分析 30510.3  电子政务安全解决方案概述 30610.3.1  网络安全方案设计原则 30610.3.2  网络安全方案组成部分 30710.3.3  电子政务需要完善的安全服务 31010.3.4  电子政务安全的管理 31110.4  小结 312第11章  新闻网站安全防护方案 31411.1  新闻网站安全需求分析 31411.1.1  新闻网站的网络拓扑结构分析 31511.1.2  新闻网站业务应用分析 31611.1.3  新闻网站安全技术需求分析 31611.2  安全防护技术和工具 31711.3  新闻网站安全防护系统的建设 32011.3.1  建设原则 32011.3.2  建设内容 32011.4  新闻网站安全建议 32311.5  小结 324第12章  金融系统安全防护方案 32612.1  金融系统安全需求分析 32712.2  金融系统面临的安全威胁分析 32812.3  我国金融系统的安全防护现状分析 33012.4  我国金融系统安全需求分析 33212.4.1  整体需求分析 33212.4.2  内部需求分析 33312.4.3  业务需求分析 33312.4.4  安全服务需求分析 33412.4.5  用户对银行系统的安全需求分析 33412.5  金融系统安全防护体系的设计 33412.6  金融系统安全防护体系的建设 33712.6.1  建设内容 33712.6.2  金融信息系统安全体系建设的几点说明 33912.7  结论 340第13章  电信系统安全防护方案 34213.1  电信网络业务分析 34313.2  电信网面临的安全威胁分析 34413.2.1  常见安全威胁分析 34413.2.2  与电信业务相关的安全威胁分析 34513.3  电信网络的安全需求分析 34713.4  电信网络的安全防护设计 34913.5  电信网络安全防护系统的建设 35113.5.1  认证计费应用的安全防护 35113.5.2  DSI应用的安全防护 35213.5.3  OA安全、网络评估 35213.5.4  针对该电信运营商IDC提供长期服务 35313.6  未来电信网络攻防技术的发展趋势分析 35413.7  小结 355第14章  科研系统安全防护方案 35614.1  科研机构安全风险分析 35614.2  科研机构黑客入侵防范体系设计 35814.2.1  安全防护中心 35914.2.2  安全预警检测中心 35914.2.3  应急响应中心 36014.2.4  灾备恢复中心 36114.3  科研网络黑客入侵防范体系实现的意义 363第15章  出版系统安全防护方案 36415.1  系统简介 36415.2  安全需求分析 36515.2.1  公司局域网 36515.2.2  服务器托管在IDC托管机房的局域网 36615.2.3  公司内部局域网与电信机房局域网之间的信息传输 36615.2.4  数据库的安全性控制 36615.3  安全防护系统的具体实现 36715.3.1  简要介绍 36715.3.2  Iptables防火墙的实现 36815.3.3  IPSec的VPN的实现 37315.3.4  数据库的安全性控制 37915.3.5  基于snort的入侵检测系统 38215.3.6  漏洞扫描系统 38515.3.7  IDS与防火墙的联动 38515.3.8  防病毒系统 388参考文献(第3篇) 389
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部