首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统的构成不包括______。
入侵检测系统的构成不包括______。
admin
2011-01-03
31
问题
入侵检测系统的构成不包括______。
选项
A、预警单元
B、事件产生器
C、事件分析器
D、响应单元
答案
A
解析
美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common IntrusionDetection Framework,CIDF)由4个模块组成。
(1)事件产生器(Event generators,E-boxes):负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。入侵检测所利用的信息一般来自4个方面:系统和网络的日志文件、目录和文件中不期望的改变、程序执行中不期望的行为、物理形式的入侵信息等。入侵检测要在网络中的若干关键点(不同网段和不同主机)收集信息,并通过多个采集点信息的比较来判断是否存在可疑迹象或发生入侵行为。
(2)事件分析器(Event Analyzers,A-boxes):接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,分析方法有下面三种:
①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。
②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为。
③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
(3)事件数据库(Event Databases,D-boxes):存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
(4)响应单元(Response units,R-boxes):根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
因此,入侵检测系统的构成中不包括预警单元,故选A。
转载请注明原文地址:https://jikaoti.com/ti/oNJ7FFFM
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
一般把软件分为两大类:基类别为()和()。
Excel单元格中数据输入的错误操作是()。A.输入文本数字时,先输入一个单引号,再输入数字B.输入分数时,先输入数字0和一个空格,再输入分数C.日期可按“mm/dd/yy”的格式输入D.若要输入下午6:30,可以直接输入6:30
在Excel2000中,可以使用()菜单中的“分类汇总”命令来对记录来进行统计分析A.数据B.格式C.编辑D.工具
Excel的主要功能有()。A.电子表格,文字处理,数据库B.电子表格,图表,数据库C.电子表格,工作簿,数据库D.工作表,工作簿,图表
利用当前窗口创建一个组名为“TYKJ”的小型网络,此计算机通过居民区的网关或网络上的其他计算机与:Intemet连接,不共享文件夹和网络打印机,计算机描述为“c01”,不创建安装磁盘(提示:出现要求重新启动计算机的对话框即完成此题)。
信息安全是一门以人为主,涉及技术、管理和法律的综合学科,同时还与个人道德意识等方面紧密相关。
信息安全包括四大要素:技术、制度、流程和()。
与传统的CRT显示器相比,液晶显示器的优点有()。
UDDI、SOAP、WSDL、XML等是构成WebService的重要技术,在CORBA体系中与SOAP对应的是()。
软件逆向工程就是分析已有的程序,寻求比源代码更高级的抽象表现形式。在逆向工程导出信息的四个抽象层次中,(39)________包括反映程序各部分之间相互依赖关系的信息;(40)________包括反映程序段功能及程序段之间关系的信息。(40)
随机试题
下列行为中,可以适用代理的有()。
铣削精度要求较高或硬齿的离合器时,要将齿槽铣得略大于()。
下列关于测绘内业生产环境安全情况,说法错误的是()。
项目实施的技术策划不包括()。
设立旅行社的甲请人可以直接向工商行政管理机关领取营业执照。()
苏轼评价王维“诗中有画,画中有诗”。这一思维过程属于()。
下列与岩浆岩有关的说法错误的是:
若2009年到2013年的平均发展速度为101.76%,2009年到2012年的平均发展速度为101.9%,则()。
根据我国宪法和法律,下列关于人民法院审判工作制度的表述,正确的是()(2016年非法学综合课单选第29题)
A.collisionB.consequencesC.courseD.cureE.favorF.graduallyG.judgingH.locateI.manipulati
最新回复
(
0
)