首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(45)。
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(45)。
admin
2016-03-25
61
问题
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(45)。
选项
A、模式匹配
B、密文分析
C、数据完整性分析
D、统计分析
答案
B
解析
本题考查入侵检测系统的基础知识。
入侵检测系统由4个模块组成:事件产生器、事件分析器、事件数据库和响应单元。
其中,事件分析器负责接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其分析方法有三种:
①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。
②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为。
③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
转载请注明原文地址:https://kaotiyun.com/show/DrJZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
现在国际上普遍采用的EDI标准是()。
与SSL协议相比,()更适合于消费者、商家和银行网上交易的国际安全标准。
数据库用户一般不包括()。
需求间的关系说法错误的是()。
以下属于网络品牌运用策略的是________________。
网络商务信息处理分为信息存储、信息整理和信息加工三个阶段,________________不属于信息整理的内容。
在电子商务活动中,(32)________协议主要用于解决TCP/IP,协议难以确定用户身份的问题。
设n的初值为正整数,设计一个递归算法如下:intfact(intn){if(n<=0)return1;elsereturn(n*fact(n-1));}以下叙述中
帧中继作为一种远程接入方式有许多优点,下面的选项中错误的是______。A.帧中继比X.25的通信开销少,传输速度更快B.帧中继与DDN相比,能以更灵活的方式支持突发式通信C.帧中继比异步传输模式能提供更高的数据速率D.租用帧中继虚电路比租用DDN
Kerberos系统中可通过在报文中加入(7)________来防止重放攻击。
随机试题
患者腹中雷鸣彻痛,胸胁苦满,呕吐,舌苔白,脉沉紧。治疗宜选
铣削标准渐开线齿轮,通常选用8把一套的齿轮盘铣刀。()
在实行管理人员当地化的跨国公司中,最常见的问题是【 】
Itisbadtohavefoodstuckbetweenyourteethforlongperiodsoftime.Thisisbecausefoodattractsgerms,germsproduceaci
A.功能矫治器促进下颌生长B.口外弓抑制上颌生长C.口外弓推磨牙向远中D.拔牙治疗E.外科手术牙型Ⅱ类中度拥挤的常规治疗
住宅建筑工业化的标志是()。
理查德.罗尔在多因素模型的基础上突破性地发展了资本资产定价模型,提出套利定价理论,进一步丰富了证券组合投资理论。()
近20年来,美国女性神职人员的数量增加了两倍多,越来越多的女性加入牧师的行列。与此同时,允许妇女担任神职人员的宗教团体的教徒数量却大大减少,而不允许妇女担任神职人员的宗教团体的教徒数量则显著增加。为了减少教徒的流失,宗教团体应当排斥女性神职人员。如果以下陈
《唐律疏议.户婚律》规定:诸妻无七出及义绝之状,而出之者,徒一年半;虽犯七出,有三不去,而出之者,杖一百。追还合。若犯恶疾及奸者,不用此律。《疏议》曰:“义绝”,谓殴妻之祖父母、父母及杀妻外祖父母、伯叔父母、兄弟、姑、姊妹,若夫妻祖父母、父母、外祖父母、伯
【B1】【B16】
最新回复
(
0
)