首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。 【说明】 入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段。IDS注重的是网络安全状况的监管,IPS则注重对入侵行为的控制。 入侵检测系统常用的两种检测
阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。 【说明】 入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段。IDS注重的是网络安全状况的监管,IPS则注重对入侵行为的控制。 入侵检测系统常用的两种检测
admin
2020-04-30
29
问题
阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。
【说明】
入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段。IDS注重的是网络安全状况的监管,IPS则注重对入侵行为的控制。
入侵检测系统常用的两种检测技术是异常检测和误用检测,请问针对图中所描述的网络攻击应该采用哪种检测技术?请简要说明原因。
选项
答案
误用检测;该攻击有很明确的攻击特征和模式,适合采用误用检测。
解析
异常检测是指根据非正常行为(系统或用户)和使用计算机非正常资源来检测入侵行为。其关键在于建立用户及系统正常行为轮廓(Profile),检测实际活动以判断是否背离正常轮廓。
误用检测又称为基于特征的检测,基于误用的入侵检测系统通过使用某种模式或者信号标示表示攻击,进而发现同类型的攻击。
显然针对上述攻击,根据SYN分组特征模式,应该采用误用检测来检测攻击。
转载请注明原文地址:https://jikaoti.com/ti/Wwx7FFFM
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2013下项管)右图为一个UML序列图的一部分,正确的理解是______。①订单类发消息给客户类;②客户类发消息给订单类;③订单类调用客户类中的”验证客户”操作;④客户类调用订单类中的”验证客户”操作
(2014下项管)解决组织中多个项目之间的资源冲突问题,一般不宜采用的方法是______。
(2010下项管)下面关于知识管理的叙述中,正确的包括______。①扁平化组织结构设计有利于知识在组织内部的交流②实用新型专利权、外观设计专利权的期限为20年③按照一定方式建立显性知识索引库,可以方便组织内部知识分享
(2011下项管)绩效评估实施过程的首要任务是______。
(2013下项管)关于绩效评估的叙述中,______是错误的。
(2010上项管)某系统集成企业为提升企业竞争能力,改进管理模式,使业务流程合理化实施了______,对业务流程进行了重新设计,使企业在成本、质量和服务质量等方面得到了提高。
(2007下项管)业务流程重组的实施步骤包括:项目的启动,拟定变革计划,建立项目团队,重新设计______并实施,持续改进,重新开始。
(2006下项管)下列关于BPR的叙述中,______是不正确的。
(2014下集管)某负责人在编制项目的《详细可行性研究报告》时,列出的提纲如下,按照详细可行性研究报告内容要求,该报告中缺少的内容______。①项目概述;②需求确定;③现有资源、设施情况分析;④设计(初步)技术方法;⑤投资估算和资金筹措计划;⑥项目组织
(2011下集管)软件构架模式描述了如何将各个模块和子系统有效地组织成一个完整的系统。诸如Word和Excel这类图形界面应用软件所采用的架构模式是______。
随机试题
一患者疑诊为原发性骨纤,下列症状不支持此诊断的是:()
减弱降糖药药效的中西药联用药组是()。
关于监护,下列说法正确的是:()
求过点M(3,_2,1)且与直线。平行的直线方程是()。
项目目标及功能定位是()的基础。
根据《水利工程设计概(估)算编制规定》,建筑及安装工程费用中的税金包括()。
有如下类定义:classBox{public:doubleGetLength(){returnlength;}doubleGetWidth();
北京明华中学学生发展中心的小刘老师负责向校本部及相关分校的学生家长传达有关学生儿童医保扣款方式更新的通知。该通知需要下发至每位学生,并请家长填写回执。参照“结果示例1.png~结果示例4.png”按下列要求帮助小刘老师编排家长信及回执:仅为其中所有学校
A、onedayB、twodaysC、oneweekD、twoweeksD
CampingFirst,theequipment.【1】______.and【1】______sleeping-bagarethemostimportantitems.Bot
最新回复
(
0
)