首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统的构成不包括______。
入侵检测系统的构成不包括______。
admin
2011-01-03
45
问题
入侵检测系统的构成不包括______。
选项
A、预警单元
B、事件产生器
C、事件分析器
D、响应单元
答案
A
解析
美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common IntrusionDetection Framework,CIDF)由4个模块组成。
(1)事件产生器(Event generators,E-boxes):负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。入侵检测所利用的信息一般来自4个方面:系统和网络的日志文件、目录和文件中不期望的改变、程序执行中不期望的行为、物理形式的入侵信息等。入侵检测要在网络中的若干关键点(不同网段和不同主机)收集信息,并通过多个采集点信息的比较来判断是否存在可疑迹象或发生入侵行为。
(2)事件分析器(Event Analyzers,A-boxes):接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,分析方法有下面三种:
①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。
②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为。
③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
(3)事件数据库(Event Databases,D-boxes):存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
(4)响应单元(Response units,R-boxes):根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
因此,入侵检测系统的构成中不包括预警单元,故选A。
转载请注明原文地址:https://kaotiyun.com/show/0ULZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
在Excel2000中,可以使用()菜单中的“分类汇总”命令来对记录来进行统计分析A.数据B.格式C.编辑D.工具
设有变量string=“四川省职称计算机应用能力考试”,能够显示“四川省计算机应用能力考试”的命令是()。A.string-“职称”1B.?SUBSTR(string,1,6)+SUBSTR(string,11,28)C.?SUBSTR(stri
在Word97的编辑状态,进行字体设置操作后,按新设置的字体显示的文字是()。A.文档中被选择的文字B.插入点所在段落中的文字C.插入点所在行中的文字D.文档的全部文字
使用鼠标操作提高一倍任务栏高度。
请移动幻灯片上的箭头对象到指定位置。
下列叙述中,不属于结构化程序设计方法的主要原则的是()。
关系操作的特点是()操作。
()协议用于实现互联网中交互式文件传输功能。
软件逆向工程就是分析已有的程序,寻求比源代码更高级的抽象表现形式。在逆向工程导出信息的四个抽象层次中,(39)________包括反映程序各部分之间相互依赖关系的信息;(40)________包括反映程序段功能及程序段之间关系的信息。(40)
随机试题
耳鸣、耳聋的常见证候是
关于神经纤维的静息电位,下述哪项是错误的
此患者最可能的诊断是下一步最好的治疗方法为
下列哪种囊肿来源于缩余釉上皮
医师中止执业活动两年以上,当其中止的情形消失后,需要恢复执业活动的,应当经所在地的县级以上卫生行政部门委托的机构或者组织考核合格,并依法申请办理( )。
需特别说明使用方法的剂型是()。
下列属于工业建筑灭火器中危险级配置场所的有()。
下列选项中,没有语病的一项是()。
进城务工人员很多,造成农村很多土地没有人种,不知道由谁种,也不知道如何种,你怎么看?
Thegoodsthatyouorderedtendaysagowill(deliver)______toyoutomorrow.
最新回复
(
0
)