导言

前言

致谢

第 1 部分:入侵检测前:传统计算机安全

第 1 章:入侵检测和经典安全模型

回到基础:经典安全模型

计算机安全目标

学会提出难题

一个基本的计算机安全模型

参考监视器

什么构成了一个好的参考监视器

进一步增强安全模型

识别与身份验证 (I&A)

访问控制

审计

使用对入侵检测点头的分类安全产品

识别与身份验证

访问控制

扫描器

入侵检测和监控

其他产品差异

入侵检测中的预防、检测和响应

从这里去哪里

第 2 章:识别和身份验证在您的环境中的作用

UNIX 中的识别和身份验证

用户和组

超级用户

UNIX 中的主体是什么?

UNIX 登录

UNIX 密码机制

将密码存储在中央服务器中

**识别和身份验证