首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
admin
2011-05-22
38
问题
在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
选项
A、滥用检测技术
B、基于知识的检测技术
C、模式匹配检测技术
D、异常检测技术
答案
D
解析
本题考查入侵检测技术的基础知识。入侵检测系统的检测分析技术主要分为两大类:滥用检测和异常检测。滥用检测技术也称为基于知识的检测技术或模式匹配检测技术。它的前提是假设所有的网络攻击行为和方法都具有一定的模式或特征,如果把以往发现的所有网络攻击的特征总结出来并建立一个入侵信息库,那么入侵检测系统可以将当前捕获到的网络行为特征与入侵信息库中的特征信息相比较,如果匹配,则当前行为就被认定为入侵行为。滥用检测技术首先要定义违背安全策略事件的特征,检测主要判别所搜集到的数据特征是否在所搜集到的入侵模式库中出现。这种方法与大部分杀毒软件所采用的特征码匹配原理类似。常用的滥用检测技术有专家系统、模型推理和状态转换分析等。异常检测技术也称为基于行为的检测技术,是指根据用户的行为和系统资源的使用状况判断是否存在网络入侵。异常检测技术首先假设网络攻击行为是不常见的或是异常的,区别于所有的正常行为。如果能为用户和系统的所有正常行为总结活动规律并建立行为模型,那么入侵检测系统可以将当前捕获到的网络行为与行为模型相对比,若入侵行为偏离了正常的行为轨迹,就可以被检测出来。常用的异常检测技术有概率统计方法和神经网络方法等。
转载请注明原文地址:https://kaotiyun.com/show/hZXZ777K
本试题收录于:
电子商务设计师上午基础知识考试题库软考中级分类
0
电子商务设计师上午基础知识考试
软考中级
相关试题推荐
在某超市里有一个收银员,且同时最多允许有n个顾客购物,我们可以将顾客和收银员看成是两类不同的进程,且工作流程如图5-4所示。为了利用P-V操作正确地协调这两类进程之间的工作,设置了三个信号量S1、S2和Sn,且初值分别为0,0和n。这样图中的口应填写(46
在计算机中,最适合进行数字加减运算的数字编码是(1),最适合表示浮点数阶码的数字编码是(2)。
数据库系统的应用将是非常复杂的系统工程,涉及到软件工程技术和项目管理等各方面的知识,仅就开发数据库系统而言,就需要经历分析、(1)、(2)、运行和(3)等多个过程,而在系统成功安装到客户硬件环境上,还需要进行初始化和人员培训等工作。(2)是一项非常重要的工
作业调度程序从处于(22)状态的队列中选取适当的作业投入运行。(23)指把作业提交给系统到作业完成的时间间隔。(24)是指作业从进(22)队列到被调度程序选中时的时间间隔:假定把下列4个作业同时提交系统并进入(22)队列,当使用最短作业优先的调度算法时,作
数字签名是一种网络安全技术,利用这种技术,接收者可以确定发送者的身份是否真实,同时发送者不能(16)发送的消息,接收者也不能(17)接收的消息。Kerberos是一种分布式环境下的(18)系统。为了防止重放(replay)攻击,它使用了一次性的(19)和时
(68)在实现阶段进行,它所依据的模块功能描述和内部细节以及测试方案应在(69)阶段完成,目的是发现编程错误。(70)所依据的模块说明书和测试方案应在(71)阶段完成,它能发现设计错误。(72)应在模拟的环境中进行强度测试的基础上进行,测试计划应在软件需求
从提供的答案中选择与下列叙述相符合的答案。(54):支持多道程序设计,算法简单,但存储器碎片多:(55):能消除碎片,但用于存储器紧缩处理的时间长;(56):克服了碎片多和紧缩处理时间长的缺点,支持多道程序设计,但不支持
对通信线路进行设置与拆除的通信设备是(31)。通过局域网连接到Internet时,计算机上必须有(32)。
Rapidadvancesincomputerandcommunicationtechnologieshaveresultedinthe(71)mergerofthesetwofields.Thelineshavebl
DOM is a platform and language-(66)AP1 that allows programs and scripts to dynamically access and update the content, structure
随机试题
以下属于精神分析学派的游戏治疗观的是()
正常家畜的肺部、肌肉的叩诊分别是()。
该患儿最可能的诊断是其遗传方式为
我国《安全生产法》规定的行政处罚由()决定。
当木材的含水率在纤维饱和点以下时,继续使用木材将()。
内部融资的资金来源是净资本、留存收益和增发股票。一般情况下,企业不能任意发行股票,因此,在估计可持续增长率时通常假设内部融资的资金来源主要是留存收益。()
儿童心理发展的特征是()。
对于高度分散的、隐蔽的,又不断衍生的犯罪分子,公安机关应当采取的对策是()。
以下关于要约的表述中,不正确的是()。
Hisassistantisbusy(correct)______papers.
最新回复
(
0
)