首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统如何对所收集的信息进行分析是该系统的一个重要特征。目前主要有两类入侵检测技术:( )。
入侵检测系统如何对所收集的信息进行分析是该系统的一个重要特征。目前主要有两类入侵检测技术:( )。
admin
2015-05-22
40
问题
入侵检测系统如何对所收集的信息进行分析是该系统的一个重要特征。目前主要有两类入侵检测技术:( )。
选项
A、误用检测和代理检测
B、异常检测和特征检测
C、线路检测和IP检测
D、物理检测和应用检测
答案
B
解析
入侵检测系统如何对所收集的信息进行分析是该系统的一个重要特征。目前主要有两类入侵检技术:异常检测和特征检测。
异常检测的一个基本假设是入侵者行为异常于正常主体行为。比如,我们能够比较准确地将一个人的日常活动进行模式化。假设某人通常在上午10点登录,阅读邮件,处理数据库,然后在中午休息一会。并且其对文件进行访问时极少出错。如果某天系统检测到同一个人在下午3点登录,使用了编译和调试工具,访问文件时出现了很多错误操作,那么这种行为就有可能值得怀疑。异常检测的主要优点是能够检测到以前所未知的攻击。通过定义正常的行为规则,可以检测出任何的异常行为,不管其是否是威胁模型的一部分。然而,在实际系统中,这种检测未知攻击的特点也往往伴有较高的失误率。异常检测系统在一个高度动态的环境中会受到很大的影响。
特征检测系统从本质上定义了入侵行为模式,这一检测假设入侵者活动可以用一个模式来表示,系统的目标是检测主体活动是否符合这些模式。它可以将已有的入侵方法检查出来,但对新的入侵方法则无能为力,其难点在于如何设计模式既能够表达“入侵”现象又不会将正常的生活包含进来。特征检测系统的主要优点在于它注重于分析审计数据,从而产生较小的失误率。其缺点在于只能检测已知的入侵方法,因为它具有此入侵方法的特征,当新的入侵方法出现时,管理员必须将其模式化并加入到特征数据库中。
转载请注明原文地址:https://jikaoti.com/ti/y3y7FFFM
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
下列关于消息认证的描述中,错误的是(49)。
以下不是网络信息系统安全管理需要遵守的基本原则的是(47)。
在TCP/IP协议簇中,ARP的协议数据单元封装在(6)中发送。
(65)这一计算机软件著作权的权利是可以转让的。
软件能力成熟度模型(CMM)将软件能力成熟度自低到高依次划分为初始级、可重复级、定义级、管理级和优化级,其中(60)会采取主动去找出过程的弱点与长处,以达到预防缺陷的目标。
如图2-2所示,网络站点A发送数据包给站点B,当路由器R1将数据包转发给路由器R2时,被转发数据包中封装的目的IP地址和目的MAC地址是(9)。
制订项目管理计划的输入包含(51)。
为保障Web服务器的安全运行,对用户要进行身份验证。关于WindowsServer2003中的“集成Windows身份验证”,下列说法中错误的是(46)。
以下关于网络关键设备选型原则的描述中,错误的是(25)。
以下关于TCP/IP协议的叙述中,说法错误的是(1)。
随机试题
卵巢的叙述,错误的是
头痛且空,眩晕耳鸣,腰膝酸软,神疲乏力,滑精带下,舌红少苔,脉细无力,宜选用
甲房地产开发公司(以下简称甲公司)于2001年12月设立,注册资本为1000万元。2002年1月,甲公司决定开发一商品住宅小区,项目总投资8000万元,并以出让方式取得了该土地使用权。甲公司在该小区开发过程中,以在建工程抵押贷款筹措建设资金。2002年7月
根据各组对话内容,从下面方框里提供的5个选项中选出能填入空白处的最佳选项,并将该选项前的字母填写在答题卡相应的位置上A:Well.IseldomhavechancestomeetFrenchpeople.B:_________.You
TherewasawomaninDetroit,whohadtwosons.Shewasworriedaboutthem,especiallytheyoungerone,Ben,【C1】______hewasnot
伞:雨衣
新修一条乡村公路,某工程队负责公路两侧的植树任务,要求每隔10米植一棵树。当植完1000棵树后,又过了3天,完成了总任务的,此后工程队减员50%,过了4天完成了全部任务,问这条乡村公路有多长?
纵观历史,行政制度自从产生以来,就起着规范行政权力运作的作用。如中国古代政治家管仲所云:“法律政令者,吏民规矩绳墨也。”行政制度在规范行政权力运作方面的作用有()。
ShoppinghabitsintheUnitedStateshavechangedgreatlyinthelastquarterofthe20thcentury.【C1】______inthe1900smostAm
有以下结构体说明和变量的定义,且指针p指向变量a,指针q指向变量b,则不能把节点b连接到节点a之后的语句是()。structnode{chardata;structnode*next;}a,
最新回复
(
0
)