前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 主机型入侵检测产品描述 1
5 安全环境 1
5.1 假设 1
5.2 威胁 2
5.3 组织安全策略 2
6 安全目的 2
6.1 产品安全目的 2
6.2 环境安全目的 3
7 安全功能要求 3
7.1 数据探测功能要求 3
7.2 入侵分析功能要求 4
7.3 入侵响应功能要求 4
7.4 管理控制功能要求 4
7.5 检测结果处理要求 5
7.6 产品灵活性要求 5
7.7 身份鉴别 6
7.8 管理员管理 6
7.9 安全审计 7
7.10 事件数据安全 7
7.11 通信安全 7
7.12 自我保护 8
7.13 自我监测 8
8 安全保证要求 8
8.1 配置管理 8
8.2 交付与运行 9
8.3 开发 9
8.4 指导性文档 11
8.5 生命周期支持 11
8.6 测试 11
8.7 脆弱性评定 12
9 技术要求基本原理 13
9.1 安全功能要求基本原理 13
9.2 安全保证要求基本原理 15
10 等级划分要求 15
10.1 概述 15
10.2 安全功能要求等级划分 15
10.3 安全保证要求等级划分 17