首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
关于入侵检测系统(IDS),下面说法不正确的是( )。
关于入侵检测系统(IDS),下面说法不正确的是( )。
admin
2019-06-12
33
问题
关于入侵检测系统(IDS),下面说法不正确的是( )。
选项
A、IDS可用于发现合法用户是否滥用特权
B、IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料
C、IDS主要用于检测来自外部的入侵行为
D、IDS主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应
答案
B
解析
入侵检测是从信息安全审计派生出来的,随着网络和业务应用信息系统的推广普及而逐渐成为一个信息安全的独立分支。它是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。违反安全策略的行为有,入侵即非法用户的违规行为;滥用即用户的违规行为。
入侵检测系统所采用的技术可分为特征检测与异常检测两种。
(1)特征检测。特征检测也称为误用检测,假设入侵者活动可以用一种模式来表示,系统的目标是检测主体活动是否符合这些模式。它可以将已有的入侵方法检查出来,但对新的入侵方法无能为力。其难点在于如何设计模式既能够表达“入侵”现象又不会将正常的活动包含进来。
(2)异常检测。假设是入侵者活动异常于正常主体的活动。根据这一理念建立主体正常活动的“活动简档”,将当前主体的活动状况与“活动简档”相比较,当违反其统计规律时,认为该活动可能是“入侵”行为。异常检测的难题在于如何建立“活动简档”以及如何设计统计算法,从而不把正常的操作作为“入侵”或忽略真正的“入侵”行为。
转载请注明原文地址:https://kaotiyun.com/show/RdRZ777K
本试题收录于:
软件设计师上午基础知识考试题库软考中级分类
0
软件设计师上午基础知识考试
软考中级
相关试题推荐
某网络拓扑结构如下图所示:在路由器R2上采用命令(1)得到如下所示结果。R2>…R192.168.0.0/24[120/1]via202.117.1121,00:00:11,Serial2/
逻辑网络设计是体现网络设计核心思想的关键阶段,下列选项中不属于逻辑网络设计内容的是()。
在Windows用户管理中,使用组策略A一G一DL一P,其中P表示(34)。
在Linux中,可以利用__________命令来终止某个进程。(2012年上半年试题)
在DNS的资源记录中,A记录(37)________________。
使用CIDR技术把4个C类网络110.217.128.0/22、110.217.132.0/22、110.217.136.0/22和110.217.140.0/22汇聚成一个超网,得到的地址是(56)________________。
快速以太网标准100BASE-TX采用的传输介质是(12)。
在快速以太网物理层标准中,使用两对五类无屏蔽双绞线的是__________。(2009年上半年试题)
阅读以下说明和流程图,回答问题1和问题2,将解答写在对应栏内。【说明】存在某鲜花批发系统,系统中处理的信息单元有鲜花和客户,对鲜花使用编号进行唯一标识,鲜花的具体信息包括:名称、颜色、等级。客户包括鲜花种植商,鲜花经销商,客户不使用编号,只需
中断向量可提供_____________。
随机试题
下列选项中,属于HIV传播途径的是
正确的领导管理艺术对提高管理能力、增强领导实效有重要作用。()
企业市场营销工作的性质属于企业再生产过程中()。
钢筋的冷拉加工可以( )。
关于《出境货物运输包装性能检验结果单》,下列说法正确的有( )。
以下不应该在“预收账款”科目中登记的是()。
说明如何对效市场假说(EMH)的三种类型进行检验。
简述投放危险物质罪的构成要件。
Animportantfactorofleadershipisattraction.Thisdoesnotmeanattractivenessintheordinarysense,forthatisabornqua
Americansdonotgoinforenvy.Thegapbetweenrichandpoorisbiggerthaninanyotheradvancedcountry,butmostpeopleare
最新回复
(
0
)