本書特色:·介紹入侵檢測系統(tǒng)的基本概念和原理·通過在Linux下設計和實現典型的網絡入侵檢測系統(tǒng)案例深入理解入侵檢測技術·圖書內容實用性強,讀者易學易用本書在介紹入侵檢測系統(tǒng)的基本概念和原理的基礎上,通過在Linux下設計一個典型的基于網絡的入侵檢測系統(tǒng)來更深入地探討入侵檢測技術。本書的一大特色是原理概念的講述和系統(tǒng)的設計相輔相成,緊密聯系。典型系統(tǒng)采用模塊化設計思想,分別是網絡數據包捕獲模塊、網絡協議分析模塊、存儲模塊、規(guī)則解析模塊、入侵檢測模塊、響應模塊和界面管理模塊七個模塊。另外,本書還深入討論了網絡數據包捕獲技術、協議分析技術、入侵檢測技術、入侵事件描述語言的建立、存儲技術、多線程技術、界面設計技術等。本書適合于計算機專業(yè)的本科生和研究生閱讀,也可供從事計算機工程與應用的科技工作者或網絡安全愛好者參考。