首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
关于入侵检测系统(IDS),下面说法不正确的是( )。
关于入侵检测系统(IDS),下面说法不正确的是( )。
admin
2019-06-12
37
问题
关于入侵检测系统(IDS),下面说法不正确的是( )。
选项
A、IDS可用于发现合法用户是否滥用特权
B、IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料
C、IDS主要用于检测来自外部的入侵行为
D、IDS主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应
答案
B
解析
入侵检测是从信息安全审计派生出来的,随着网络和业务应用信息系统的推广普及而逐渐成为一个信息安全的独立分支。它是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。违反安全策略的行为有,入侵即非法用户的违规行为;滥用即用户的违规行为。
入侵检测系统所采用的技术可分为特征检测与异常检测两种。
(1)特征检测。特征检测也称为误用检测,假设入侵者活动可以用一种模式来表示,系统的目标是检测主体活动是否符合这些模式。它可以将已有的入侵方法检查出来,但对新的入侵方法无能为力。其难点在于如何设计模式既能够表达“入侵”现象又不会将正常的活动包含进来。
(2)异常检测。假设是入侵者活动异常于正常主体的活动。根据这一理念建立主体正常活动的“活动简档”,将当前主体的活动状况与“活动简档”相比较,当违反其统计规律时,认为该活动可能是“入侵”行为。异常检测的难题在于如何建立“活动简档”以及如何设计统计算法,从而不把正常的操作作为“入侵”或忽略真正的“入侵”行为。
转载请注明原文地址:https://kaotiyun.com/show/RdRZ777K
本试题收录于:
软件设计师上午基础知识考试题库软考中级分类
0
软件设计师上午基础知识考试
软考中级
相关试题推荐
下面D类地址中,可用于本地子网作为组播地址分配的是(1),一个组播组包含4个成员,当组播服务发送信息时需要发出(2)个分组。(2)
Linux系统中,______服务的作用与WinDows的共享文件服务作用相似,提供基于网络的共享文件/打印服务。
在Windows中,以下命令运行结果中不出现网关IP地址的是_____________。
一台电脑的本地连接设置如下图所示,结果发现不能ping通任何网络设备,该故障的原因是__________。(2013年上半年试题)
应该在(7)阶段制定系统测试计划。
PCM编码是把模拟信号数字化的过程,通常模拟话音信道的带宽是4000Hz,则在数字化时采样频率至少为()次/秒。
Cisco路由器操作系统IOS有3种命令模式,其中不包括__________。(2011年上半年试题)
<title style="italic">science</title>是一个XML元素的定义,其中元素标记的属性值是(65)。
DNS服务器中提供了多种资源记录,其中__________定义了区域的邮件服务器及其优先级。(2012年上半年试题)
阅读下列说明和图,回答问题1至问题3。【说明】某公司的主要业务是出租图书和唱碟。由于业务需求,该公司委托软件开发公司A开发一套信息管理系统。该系统将记录所有的图书信息、唱碟信息、用户信息、用户租借信息等。A公司决定采用面向对象的分析和设计方
随机试题
()更换法兰垫片时,应准备合适的新垫片,250mm、300mm扳手各一把,500mm撬杠、钢锯及钢锯条、600mm管钳、棉纱、汽油、黄油。
关于酶化学修饰,正确的描述是
华支睾吸虫成虫形态像什么
肱骨中、下1/3骨折,最易发生的并发症是
以下哪项属于“以疾病为中心的护理”阶段的特点
学与教相互作用的过程是一个系统过程,该过程包括教师和学生两个要素。()
()根据深度知觉的相对高度线索,在其他条件相等时,视野中两个物体相对位置较低的那一个,就显得远些,较高的那一个,显得近些。
半导体存储器从器件原理的角度可分为______和______。
数据结构分为逻辑结构和存储结构,线性链表属于______。
有三个关系R、S和T如下:由关系R和S通过运算得到关系T,则所使用的运算为( )。
最新回复
(
0
)