首页
登录
从业资格
在入侵检测技术中,( )是根据用户的行为和系统资源的使用状况判断是否存在网络入
在入侵检测技术中,( )是根据用户的行为和系统资源的使用状况判断是否存在网络入
题库
2022-08-02
125
问题
在入侵检测技术中,( )是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。A.滥用检测技术B.基于知识的检测技术C.模式匹配检测技术D.异常检测技术
选项
A.滥用检测技术
B.基于知识的检测技术
C.模式匹配检测技术
D.异常检测技术
答案
D
解析
本题考查入侵检测技术的基础知识。
入侵检测系统的检测分析技术主要分为两大类:滥用检测和异常检测。
滥用检测技术也称为基于知识的检测技术或模式匹配检测技术。它的前提是假设所有的网络攻击行为和方法都具有一定的模式或特征,如果把以往发现的所有网络攻击的特征总结出来并建立一个入侵信息库,那么入侵检测系统可以将当前捕获到的网络行为特征与入侵信息库中的特征信息相比较,如果匹配,则当前行为就被认定为入侵行为。
滥用检测技术首先要定义违背安全策略事件的特征,检测主要判别所搜集到的数据特征是否在所搜集到的入侵模式库中出现。这种方法与大部分杀毒软件所采用的特征码匹配原理类似。常用的滥用检测技术有专家系统、模型推理和状态转换分析等。
异常检测技术也称为基于行为的检测技术,是指根据用户的行为和系统资源的使用状况判断是否存在网络入侵。
异常检测技术首先假设网络攻击行为是不常见的或是异常的,区别于所有的正常行为。如果能为用户和系统的所有正常行为总结活动规律并建立行为模型,那么入侵检测系统可以将当前捕获到的网络行为与行为模型相对比,若入侵行为偏离了正常的行为轨迹,就可以被检测出来。常用的异常检测技术有概率统计方法和神经网络方法等。
转载请注明原文地址:http://tihaiku.com/congyezige/2423443.html
本试题收录于:
中级 电子商务设计师题库软件水平考试初中高级分类
中级 电子商务设计师
软件水平考试初中高级
相关试题推荐
对羊水检查结果判断正确的是A.羊水中卵磷脂/鞘磷脂比值>2提示胎儿神经发育成熟
巨幼细胞性贫血患者常出现神经系统症状,其主因是A.叶酸和维生素B缺乏 B.铁剂
新生儿化脓性脑膜炎,脑膜刺激征不明显是由于A.婴幼儿神经系统发育不完善 B.免
患儿,女,5岁。诊断为化脓性脑膜炎伴营养不良,对其护理下列哪项不正确A.根据患儿
12岁小儿,做结核菌素试验72小时,局部出现硬结直径12mm,判断结果是A.(-
不属于学龄儿童对住院反应的是A.与学校及同学分离感到孤独 B.出现退化性行为
确定导致目标人群疾病或健康问题发生的行为危险因素,区别引起疾病或健康问题的行为与
从分析社会问题入手,确定社会环境和生活质量的问题属于A.社会诊断B.行为诊断C.
制订计划时要分清主次轻重,着力解决影响全局的问题。遵循的是A.合理性原则B.系统
制订计划要全面考虑系统中各构成部分的关系以及它们与环境的关系,进行统筹规划。遵循
随机试题
WhichofthefollowingisNOTwrittenbyWilliamButlerYeats?A、SailingtoByzan
Iunderstood__________________(学会面对现实的真正价值).thevalueoflearningtotakething
图所示连续梁,EI为常数,用力矩分配法求得结点B的不平衡力矩为( )。
恶性肿瘤时伴随肿瘤抗原升高的蛋白质是A.糖蛋白B.脂蛋白C.铁蛋白D.载脂蛋白E
抗肿瘤药物阿霉素属于A.激素类 B.抗代谢类 C.烷化类 D.抗生素类
抗休克最基本的措施是A.扩容 B.纠正酸中毒 C.应用血管活性药 D.支持
2020年7月限额以下单位餐饮收入占餐饮收入零售总额的比重约为:A.22.6
教学过程是一种特殊的认识过程,其特殊性体现在( )。A、认识的直接性 B、学
《中华人民共和国证券投资基金法》规定,基金财产不能运用于()。 A.已上市交
电压互感器配置原则为()。 (A)每段主母线和旁路母线都接一组电压互感器 (
最新回复
(
0
)