首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
admin
2011-05-22
35
问题
在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
选项
A、滥用检测技术
B、基于知识的检测技术
C、模式匹配检测技术
D、异常检测技术
答案
D
解析
本题考查入侵检测技术的基础知识。入侵检测系统的检测分析技术主要分为两大类:滥用检测和异常检测。滥用检测技术也称为基于知识的检测技术或模式匹配检测技术。它的前提是假设所有的网络攻击行为和方法都具有一定的模式或特征,如果把以往发现的所有网络攻击的特征总结出来并建立一个入侵信息库,那么入侵检测系统可以将当前捕获到的网络行为特征与入侵信息库中的特征信息相比较,如果匹配,则当前行为就被认定为入侵行为。滥用检测技术首先要定义违背安全策略事件的特征,检测主要判别所搜集到的数据特征是否在所搜集到的入侵模式库中出现。这种方法与大部分杀毒软件所采用的特征码匹配原理类似。常用的滥用检测技术有专家系统、模型推理和状态转换分析等。异常检测技术也称为基于行为的检测技术,是指根据用户的行为和系统资源的使用状况判断是否存在网络入侵。异常检测技术首先假设网络攻击行为是不常见的或是异常的,区别于所有的正常行为。如果能为用户和系统的所有正常行为总结活动规律并建立行为模型,那么入侵检测系统可以将当前捕获到的网络行为与行为模型相对比,若入侵行为偏离了正常的行为轨迹,就可以被检测出来。常用的异常检测技术有概率统计方法和神经网络方法等。
转载请注明原文地址:https://kaotiyun.com/show/hZXZ777K
本试题收录于:
电子商务设计师上午基础知识考试题库软考中级分类
0
电子商务设计师上午基础知识考试
软考中级
相关试题推荐
在有事务运行时转储全部数据库的方式是(48)。
在某学校的综合管理系统设计阶段,教师实体在学籍管理子系统中被称为“教师”,而在人事管理子系统中被称为“职工”,这类冲突被称为(48)。
企业职工和部门的关系模式如下所示,其中部门负责人也是一个职工。职工(职工号,姓名,年龄,月薪,部门号,电话,地址)部门(部门号,部门名,电话,负责人代码,任职时间)请将下面的SQL语句空缺部分补充完整。CREATETABL
若有关系模式R(A,B,C)和S(C,D,E),对于如下的关系代数表达式:E1=πA,D(σB<’2003’∧R.C=S.C∧E=’80’(R×S))E2=πA,D(σR.C=S.C(σB<’2003’(R)×σE=’80’(S
计算机软件知识产权包括著作权、专利权、商标权和制止不正当竞争的权利等。如果某公司购买了一个工具软件,在销售该公司开发的软件(需使用该工具软件)的同时,向客户提供此工具软件的复制品,这种行为(15)。如果某公司购买了一个应用软件的源程序,他们将源程序中的所有
传统的数据库基本上是由(6)组成的。(7)在技术和理论上已经成熟,成为当前商用数据库的主流。(8)技术是20世纪80年代中期引入的。目前,多媒体数据库基本上靠与关系模式相结合的(9)来支持。但当数据量大,数据结构复杂时,靠(9)很难适应。当前,在DBMS的
在数据压缩编码的应用中,哈夫曼(Huffman)算法可以用来构造具有(59)的二叉树,这是一种采用了(60)的算法。
计算机的发展已进入了网络计算的新时代。Internet是目前世界范围内最大的互联网。如此多的各种计算机之所以能通过Internet相互通信,是因为它们遵循了一套共同的Internet协议。这套协议的核心是(48),在其上建立的五连接的运输层协议是(49),
在查找算法中,可用平均查找长度(记为ASL)来衡量一个查找算法的优劣,其定义为:此处Pi为表中第i个记录被查找的概率,Ci为查找第i个记录时同关键字比较的次数,n为表中记录数。以下叙述中均假定每一个记录被查找的概率相等,
以下不属于中间件技术的是(2)。
随机试题
知困,()。
结合酶在下列哪种情况下才有活性()。
______Icannotkeepupwithmyclassmates.
平行承发包模式条件下,业主委托一家监理单位实施监理时,监理单位的项目监理机构()。
当进行工程保修金的预留时,通常当工程款拨付累计额达到该建筑安装工程造价()时,停止支付。
公务员法中有规定:敢于向领导提出批评意见.你敢吗?怎么提?
根据下面提供的信息完成问题。2010年,我国的专利申请总量为122.2万件,同比增长25.1%。在2010年的三类专利申请中,发明专利申请39.1万件,较上年增长24.4%,占专利申请总量的32.O%;实用新型专利申请41.0万件,较上年增长31
计算机能直接识别和执行的语言是()A.机器语言B.高级语言C.数据库语言D.汇编程序
下列对VLAN标识的描述中,错误的是()。
"Myadvisorwantsmetocallhimbyhisfirstname,"manyforeigngraduatestudentsintheU.S.havesaid,"ButIjustcan’tdo
最新回复
(
0
)