首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。 【说明】 入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段。IDS注重的是网络安全状况的监管,IPS则注重对入侵行为的控制。 入侵检测系统常用的两种检测
阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。 【说明】 入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段。IDS注重的是网络安全状况的监管,IPS则注重对入侵行为的控制。 入侵检测系统常用的两种检测
admin
2020-04-30
63
问题
阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。
【说明】
入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段。IDS注重的是网络安全状况的监管,IPS则注重对入侵行为的控制。
入侵检测系统常用的两种检测技术是异常检测和误用检测,请问针对图中所描述的网络攻击应该采用哪种检测技术?请简要说明原因。
选项
答案
误用检测;该攻击有很明确的攻击特征和模式,适合采用误用检测。
解析
异常检测是指根据非正常行为(系统或用户)和使用计算机非正常资源来检测入侵行为。其关键在于建立用户及系统正常行为轮廓(Profile),检测实际活动以判断是否背离正常轮廓。
误用检测又称为基于特征的检测,基于误用的入侵检测系统通过使用某种模式或者信号标示表示攻击,进而发现同类型的攻击。
显然针对上述攻击,根据SYN分组特征模式,应该采用误用检测来检测攻击。
转载请注明原文地址:https://kaotiyun.com/show/juTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2010上系分)在面向对象方法中,信息流是通过向参与者或内部对象发送消息形成的。______用于描述进出系统的信息流。
(2011上项管)大型项目的计划管理过程有其自身的特点。围绕大型项目计划管理过程,下列说法中不正确的是______。
(2009下系管)外包成功的关键因素之一是选择具有良好社会形象和信誉、相关行业经验丰富的外包商作为战略合作伙伴。因此,对外包商的资格审查应从技术能力、发展能力和______三个方面综合考虑。
(2007下项管)为保证成功实施BPR项目,下列说法正确的是______。
(2007下项管)商业智能(BI)的核心技术是逐渐成熟的数据仓库(DW)和______。
(2010上项管)某市数字城市项目主要包括A、B、C、D、E等五项任务,且五项任务可同时开展。各项任务的预计建设时间以及人力投入如下表所示。以下安排中,______能较好地实现资源平衡,确保资源的有效利用。
(2005上项管)用路由器把一个网络分段,这样做的好处是______。
(2014上项管)以下关于IT项目风险应对策略的描述中,______是错误的。
为保障数据的存储和传输安全,需要对一些重要数据进行加密。由于对称密码算法(48),所以特别适合对大量的数据进行加密。国际数据加密算法IDEA的密钥长度是(49)位。(49)
随机试题
DDN采用()模式的数字复用技术。
A、三拗汤B、都气丸C、大青龙汤D、哮喘汤E、射干麻黄汤治疗冷哮证的首选方剂是
A.风湿性心脏病B.心律失常C.二尖瓣狭窄伴关闭不全D.心功能Ⅲ级E.贫血于病理解剖诊断的是()
某患者,男性,36岁,患慢性粒细胞白血病,临床表现为低热,盗汗,头晕目眩,面部潮红,口干口苦,消瘦,手足心热,皮肤瘀斑,鼻衄,齿衄,舌质光红,脉细数。治疗宜用
按照《禁止供地项目目录》禁止提供建设用地的是()。
某分部工程共2层,每层由A、B、C3个分项工程组成,每层划分为3个施工段,每个施工段流水节拍均为2天,A和B之间有1天的技术间隔,B和C之间有2天的技术间隔。[问题]流水施工有哪些种类?
以下关于商业银行办理业务的禁止性规定,说法正确的是()
中国公民章先生2016年7月从中国境内取得收入的情况如下:(1)从任职公司取得工资收入8500元;(2)出版学术著作一部,出版社支付稿酬80000元;(3)一次性取得会计咨询收入40000元:(4)参加某电视台举办的有奖竞猜活动取得中奖所得8000
教学环境包括物质环境和_______两个方面。
试述共和初年罗马平民对贵族的斗争。
最新回复
(
0
)