首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
职业资格
入侵检测用于检测计算机网络中违反安全策略的行为,从采用的技术上可分为哪两种? 其中能够将未知入侵方法检测出来的是哪种技术?
入侵检测用于检测计算机网络中违反安全策略的行为,从采用的技术上可分为哪两种? 其中能够将未知入侵方法检测出来的是哪种技术?
admin
2017-11-09
114
问题
入侵检测用于检测计算机网络中违反安全策略的行为,从采用的技术上可分为哪两种?
其中能够将未知入侵方法检测出来的是哪种技术?
选项
答案
采用的技术上可分为特征检测和异常检测两种。能将未知入侵方法检测出来的是异常检测。
解析
入侵检测系统可以弥补防火墙的不足,为网络安全提供实时的入侵检测及采取相应的防护手段,如记录证据、跟踪入侵、恢复或断开网络连接等。入侵检测是基于入侵者的行为不同于一个合法用户的行为,通过可以量化的方式表现出的假定。当然,不能期望入侵者的攻击行为和授权用户对资源的正常使用之间存在一个清楚的、确切的界限。相反,二者是存在某些重叠的。
入侵检测技术可以分为以下两种。
①特征检测。
特征检测对已知的攻击或入侵的方式作出确定性的描述,形成相应的事件模式。当被审计的事件与已知的入侵事件模式相匹配时,即报警。原理上与专家系统相仿。其检测方法与计算机病毒的检测方法类似。目前,基于对包特征描述的模式匹配应用较为广泛。该方法预报检测的准确率较高,但对无经验知识的入侵与攻击行为无能为力。
②统计检测。
统计检测又叫异常入侵检测。假设入侵者活动异常于正常的活动,为实现该类检测,IDS建立正常活动的规范集,当主体的活动违反其统计规律时,认为可能是入侵行为。异常检测的优点之一为具有抽象系统正常行为,从而检测系统异常行为的能力。这种能力不受系统以前是否知道这种入侵与否的限制,所以能够检测出新的入侵行为。
转载请注明原文地址:https://kaotiyun.com/show/DsIS777K
本试题收录于:
中级通信专业实务互联网技术题库通信专业技术人员职业水平分类
0
中级通信专业实务互联网技术
通信专业技术人员职业水平
相关试题推荐
管理者的基本作业包括()
公共关系与市场营销的区别不包括()
经营人际关系方法不包括()
()是服务业经营者最棘手的问题。
物业管理从事业发展方面对其从业人员进行培训,培训内容为()。
下列()文件实施后,物业管理师资格正式纳入我国专业技术人员职业资格系列。
《物业管理条例》关于利用物业共用部位、共用设备进行经营,主要采取的措施是()。
()的行为给业主造成损失的,应该依法承担民事损害赔偿责任。
城镇住房制度,是国家在解决城镇居民住房问题方面实行的基本政策和制度,主要包括()。
随机试题
对于非细菌性腹泻可选用:
心脏三维超声成像方式的主要检查声窗是
某患者被诊断为尿路感染,尿培养所得细菌生化反应结果为:氧化酶(一);吲哚(+);甲基红(+);VP(一);枸橼酸盐(一)。该菌最有可能是
常用且能耐高压的换热器有( )。
跨系统联行往来的资金清算必须通过()办理。
根据有关规定,企业缴纳的养老保险费一般不超过工资总额的20%,因特殊情况需要超过的。须报经有关部门批准。下列选项中,属于应当报经批准的部门有()。
给定资料1.抗日剧《永不磨灭的番号》里,孙营长向天上扔了一颗手榴弹,竟把一架日本飞机打了下来;《向着炮火前进》中男主角的造型和装备令人咋舌,皮夹克、皮手套、飞机头、雷朋眼镜、哈雷摩托样样都不少;《抗日奇侠》中的大侠练就罗汉拳,能够刀枪不入,如同当
当今世界正处在历史性大变动之中。维护世界和平,加强友好合作,促进共同发展,是各国人民的共同要求。中国坚定不移地奉行独立自主的和平外交政策,永远是维护世界和平与稳定的坚定力量。我们将一如既往,坚持独立自主,坚持原则,反对霸权主义,维护世界和平,在和平共处五项
有以下程序:#include<stdio.h>struetS{intn;inta[20];};voidf(streetS*p){inti,j,t;for(i=0;i<p->n-1;i++)for(j=i+1;j<p->n;j++
(1)IwasinmythirdyearofteachingcreativewritingatRalphMcKeeVocationalSchoolinStatenIsland,NewYork,whenoneof
最新回复
(
0
)