首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统如何对所收集的信息进行分析是该系统的一个重要特征。目前主要有两类入侵检测技术:( )。
入侵检测系统如何对所收集的信息进行分析是该系统的一个重要特征。目前主要有两类入侵检测技术:( )。
admin
2015-05-22
57
问题
入侵检测系统如何对所收集的信息进行分析是该系统的一个重要特征。目前主要有两类入侵检测技术:( )。
选项
A、误用检测和代理检测
B、异常检测和特征检测
C、线路检测和IP检测
D、物理检测和应用检测
答案
B
解析
入侵检测系统如何对所收集的信息进行分析是该系统的一个重要特征。目前主要有两类入侵检技术:异常检测和特征检测。
异常检测的一个基本假设是入侵者行为异常于正常主体行为。比如,我们能够比较准确地将一个人的日常活动进行模式化。假设某人通常在上午10点登录,阅读邮件,处理数据库,然后在中午休息一会。并且其对文件进行访问时极少出错。如果某天系统检测到同一个人在下午3点登录,使用了编译和调试工具,访问文件时出现了很多错误操作,那么这种行为就有可能值得怀疑。异常检测的主要优点是能够检测到以前所未知的攻击。通过定义正常的行为规则,可以检测出任何的异常行为,不管其是否是威胁模型的一部分。然而,在实际系统中,这种检测未知攻击的特点也往往伴有较高的失误率。异常检测系统在一个高度动态的环境中会受到很大的影响。
特征检测系统从本质上定义了入侵行为模式,这一检测假设入侵者活动可以用一个模式来表示,系统的目标是检测主体活动是否符合这些模式。它可以将已有的入侵方法检查出来,但对新的入侵方法则无能为力,其难点在于如何设计模式既能够表达“入侵”现象又不会将正常的生活包含进来。特征检测系统的主要优点在于它注重于分析审计数据,从而产生较小的失误率。其缺点在于只能检测已知的入侵方法,因为它具有此入侵方法的特征,当新的入侵方法出现时,管理员必须将其模式化并加入到特征数据库中。
转载请注明原文地址:https://kaotiyun.com/show/GlGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
某单位网络拓扑结构如图2-7所示,路由器R1~R7均运行OSPF协议。其中,(28)为主干路由器。
某工程计划如图5-6所示,图中标注了完成任务A~H所需的天数,其中虚线表示虚任务。经评审后发现,任务D还可以缩短4天(即只需6天就能完成),则总工程可以缩短(53)天。
项目范围变更控制包括(52)。
为保障Web服务器的安全运行,对用户要进行身份验证。关于WindowsServer2003中的“集成Windows身份验证”,下列说法中错误的是(46)。
ECC纠错技术需要额外的空间来存储校正码。一个64位数据产生的ECC码要占用(32)位空间。
图5-1中12位差分曼彻斯特编码的信号波形表示的数据可能是(1)。
某公司的业务员甲与客户乙通过Internet交换商业电子邮件。为保障邮件内容的安全,采用安全电子邮件技术对邮件内容进行加密和数字签名。在如图4-6所示的安全电子邮件技术的实现原理图中(1)~(4)应分别填入(44)。
为了在不同网页之间传递参数,可以使用的技术及其特性是______。
曼彻斯特编码和4B/5B编码是将数字数据编码为数字信号的常见方法,后者的编码效率大约是前者的______倍。
随机试题
女患者,自觉阴中有物突出于阴道口外,劳则加剧,小腹下坠,四肢无力,气短懒言,小便频数,带下量多,质稀色白。舌淡苔薄,脉虚细。
1988年,任老汉夫妇将5间正房进行了翻建。1989年1月,老两口为儿子娶了媳妇,小两口便居住在翻建房中。1990年1月,小两口生一子。2001年6月,任老汉的儿子因为交通事故去世。2001年12月,任老汉把儿媳、孙子告至法院,称1988年夫妇二人所翻建的
基准日期是指()前28天的日期。
枢纽工程土方工程间接费一般取()的9%。
采用趋势分析法对不同时期的财务指标进行比较,可以有()两种方法。
装载出境动物的运输工具,须在口岸检验检疫机构监督下进行消毒处理合格后,由口岸检验检疫机构签发( ),准予装运。
根据最高人民法院《关于审理期货纠纷案件若干问题的规定》,审理期货纠纷案件应坚持的原则有()。
(2012年)根据企业所得税相关规定,下列确认销售收入实现的条件,错误的是()。
某省甲市国税局对偷税的乙公司作出了罚款2万元的行政处罚决定,乙公司不服,申请行政复议,则复议机关应是()。
彼得原理指的是在通常的层级组织中,在一个岗位工作出色的职员往往会被提拔到上一层级的岗位上,直到他被提拔到一个不能胜任的岗位为止,即每一个职员都有可能晋升到不能胜任的层级。根据上述定义,下列体现彼得原理的是:
最新回复
(
0
)