首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
admin
2011-05-22
53
问题
在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
选项
A、滥用检测技术
B、基于知识的检测技术
C、模式匹配检测技术
D、异常检测技术
答案
D
解析
本题考查入侵检测技术的基础知识。入侵检测系统的检测分析技术主要分为两大类:滥用检测和异常检测。滥用检测技术也称为基于知识的检测技术或模式匹配检测技术。它的前提是假设所有的网络攻击行为和方法都具有一定的模式或特征,如果把以往发现的所有网络攻击的特征总结出来并建立一个入侵信息库,那么入侵检测系统可以将当前捕获到的网络行为特征与入侵信息库中的特征信息相比较,如果匹配,则当前行为就被认定为入侵行为。滥用检测技术首先要定义违背安全策略事件的特征,检测主要判别所搜集到的数据特征是否在所搜集到的入侵模式库中出现。这种方法与大部分杀毒软件所采用的特征码匹配原理类似。常用的滥用检测技术有专家系统、模型推理和状态转换分析等。异常检测技术也称为基于行为的检测技术,是指根据用户的行为和系统资源的使用状况判断是否存在网络入侵。异常检测技术首先假设网络攻击行为是不常见的或是异常的,区别于所有的正常行为。如果能为用户和系统的所有正常行为总结活动规律并建立行为模型,那么入侵检测系统可以将当前捕获到的网络行为与行为模型相对比,若入侵行为偏离了正常的行为轨迹,就可以被检测出来。常用的异常检测技术有概率统计方法和神经网络方法等。
转载请注明原文地址:https://kaotiyun.com/show/hZXZ777K
本试题收录于:
电子商务设计师上午基础知识考试题库软考中级分类
0
电子商务设计师上午基础知识考试
软考中级
相关试题推荐
若事务T1对数据D1已加排它锁,事务T2对数据D2已加共享锁,那么事务T2对数据D1(45);事务T1对数据D2(46)。(45)
用二进制加法器对二—十进制编码的十进制数求和,当和的本位十进制数的二—十进制编码小于等于1001且向高位无进位时,(52):当和小于等于1001且向高位有进位时,(53);当和大于1001时,(54)。
用二进制加法器对二—十进制编码的十进制数求和,当和的本位十进制数的二—十进制编码小于等于1001且向高位无进位时,(52):当和小于等于1001且向高位有进位时,(53);当和大于1001时,(54)。
如果一个软件是给许多客户使用的,大多数软件厂商要使用几种测试过程来发现那些可能只有最终用户才能发现的错误。(1)测试是由软件的最终用户在一个或多个用户实际使用环境下来进行的;(2)测试是由一个用户在开发者的场所来进行的。测试的目的是为了寻找错误的原因并改正
有限状态自动机可用5元组(VT,Q,δ,q0,Qf)来描述,它可对应于(28)。设有一有限状态自动机M的定义如下:VT={0,1},Q={q0,q1,q2)δ定义为:δ(q0,0)=q1δ(q1,0)=q2δ(q2,
在数据压缩编码的应用中,哈夫曼(Huffman)算法可以用来构造具有(59)的二叉树,这是一种采用了(60)的算法。
有多种设备可以实现不同网段或网络之间的互联,互联设备通常可按工作在OSI模型中的层次来划分。在物理层实现互联的称为(53);在数据链路层实现互联的称为(54);在网络层实现互联的称为(55);在运输层及以上高层实现互联的设备称为网关或(56)。(57)也是
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。【说明】信息系统安全开发生命周期(securityDevelopmentLifeCycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有
阅读下列说明,回答问题。【说明】针对电子商务软件开发建设项目,建设单位甲与承建单位乙签订了项目实施合同,与监理单位丙签订了项目监理合同。在项目实施过程中发生了如下事件。【事件1】合同生效后,承建单位项目经理在短时间内即完成了项目计划的编制并提交监理
Rapidadvancesincomputerandcommunicationtechnologieshaveresultedinthe(71)mergerofthesetwofields.Thelineshaveblu
随机试题
函数y=|x|在区间[—1,1]上满足罗尔中值定理的条件。()
一名合格的人民教师应具备哪些基本的知识素养?
确诊胰腺癌的检查方法是
关于工程项目后评价的说法,正确的有()。
在下列方法中,能够反映影响工程质量主要因素的方法是( )。
业主与小区物业公司首次接触留下的印象属于()。
某学生在学习极性键的概念之前,先复习共价键的概念及特点,然后,在此基础上学习极性键。这种学习策略属于()。
公文在制发程序上,必须履行法定的()。
公安机关依法享有使用警械、武器实施管理、守卫、保护、制服和杀伤的权力,()
什么是抢占式优先级调度和非抢占式优先级调度?
最新回复
(
0
)