• 2022-10-26
    根据已知入侵攻击的信息来检测系统中的入侵和攻击行为,对现有的各种攻击手段进行分析,建立特征集合,操作时将当前数据与特征集合进行比对的检测是()。
    A: 异常入侵检测
    B: 特征检测
    C: 防火墙检测
    D: 密码学检测
  • A

    内容

    • 0

      异常检测假设已知攻击行为可采用特定模型或规则来表示,从而可用网络行为特征来检测入侵行为。将各入侵事件的模式定义为一个违背安全策略事件的独立特征,构建攻击特征集,如果网络行为与上述特征集中的已知攻击特征相匹配,就判定为“入侵”行为。 A: 正确 B: 错误

    • 1

      基于异常的入侵检测只能检测已知攻击,不能检测未知攻击

    • 2

      根据入侵检测系统的分析技术,将入侵检测系统分为:() A: 实时检测 B: 对比检测 C: 异常检测 D: 特征检测

    • 3

      以下哪种入侵检测系统是基于已知的攻击模式检测入侵的?()A.()基于主机的入侵检测系统()B.()基于网络的入侵检测系统()C.()异常入侵检测系统()D.()误用入侵检测系统

    • 4

      入侵检测系统可以收集网络信息对数据进行完整性分析,从而发现可疑的攻击特征。