首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在如图4-7所示的基于网络的入侵检测系统的基本结构中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是(48)。
在如图4-7所示的基于网络的入侵检测系统的基本结构中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是(48)。
admin
2010-01-29
66
问题
在如图4-7所示的基于网络的入侵检测系统的基本结构中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是(48)。
选项
A、数据包捕获模块、网络协议分析模块、攻击特征库
B、网络协议分析模块、数据包捕获模块、攻击特征库
C、攻击特征库、网络协议分析模块、数据包捕获模块
D、攻击特征库、数据包捕获模块、网络协议分析模块
答案
B
解析
按照检测的数据来源,入侵检测系统可以分为基于主机的入侵检测系统和基于网络的入侵检测系统。其中,基于网络的入侵检测系统的基本结构如图4-10所示。
通常是通过将网卡设置成“混杂模式”来收集在网络中出现的数据帧。其使用原始的数据帧作为数据源,采用模式匹配、频率或阈值、事件的相关性、统计意义上的非正常现象检测等基本的识别技术。这类系统一般是被动地在网络上监听整个网段的数据流,通过分析、异常检测或特征比对,发现网络入侵事件。
转载请注明原文地址:https://kaotiyun.com/show/KFQZ777K
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
ASP.NET能在那些系统中运行?
两个单向链表,找出它们的第一个公共结点。链表的结点定义为:structListNode{intm_nKey;ListNode*m_pNext;};
设置TCP/IP属性筛选TCP/IP只允许TCP的80端口(网页浏览)数据通过。
在新浪主页中,利用搜索功能,查找“汽车”相关的网站。
添加联系人王龙,邮件地址“wanglong@lnu.edu.cn”
在网上邻居上共享D:盘但是不让网络上所有的用户都看到。
在【管理工具】的【计算机管理】窗口中,查看用FTP的属性,并将其从用户组中删除。
目前计算机最具代表性的应用领域有,科学计算、数据处理、实时控制及______
创建一个用于使用ADSL上网的连接,名称为“ads1连接”,用户名“abel23”,密码为“654321”,并在桌面上显示该连接的快捷方式图标(操作要求:不使用“网上邻居”,出现“连接”对话框后此题即完成)。
算法分析的目的是______。
随机试题
根据国务院有关部门制定的条款规定,资格预审文件自发出之日起至停止之日止,最短不得少于()个工作日。
下列属于用益型他项权的是()。
[2008年,第34题]在单缝夫琅和费衍射实验中,屏上第三级明纹对应的缝间的波阵面,可划分半波带的数目为()。
为保证路基的稳定,在湿陷性黄土地区施工应注意采取特殊的加固措施,减轻和消除其湿陷性,可采取( )方法进行处理。
位于城市市区的一家电视机生产企业(以下简称甲企业)和一家百货商场(以下简称乙商场)均为增值税一般纳税人。2014年3月份发生以下业务:(1)甲企业销售给乙商场一批电视机,不含税销售额为70万元,采用托收承付方式结算,货物已经发出,托收手续已经办妥
企业公关部门的公关活动方式包括()。
根据《物业管理条例》规定,业主委员会的职责有()。
社会保障中的最大项目是()支出。
若MyTemp是一个具有一个虚拟类型参数的类模板,且有如下语句序列:MyTempp2;MyTempp3[2];编译系统在处理上面的语句序列时,所生成的模板MyTemp的实例的个数是()。
Paymentmustbemadeinadvanceaswedonotacceptpayment_______deliverywhenpopularitemsareordered.
最新回复
(
0
)