基于误用的IDS发生正误判的概率较高
举一反三
- 常见的误用检测方法中,()将入侵看成一个个的事件序列,分析主机或者网络中的事件序列,使用概率公式推断是否发生入侵 A: 基于条件概率的误用检测 B: 基于状态迁移的误用检测 C: 基于键盘监控的误用检测 D: 基于规则的误用检测
- 根据IDS检测入侵行为方式和原理的不同,IDS的检测技术可以分为基于异常检测和()。 A: 基于误用检测 B: 基于特征检测 C: 基于协议检测 D: 基于统计检测
- 基于误用检测的IDS的特点是: A: 准确 B: 速度快 C: 能发现未知的攻击
- 按照检测数据的来源,可将入侵检测系统(IDS)分为______。 A: 基于网络的IDS和基于主机的IDS B: 基于服务器的IDS和基于域控制器的IDS C: 基于主机的IDS和基于域控制器的IDS D: 基于浏览器的IDS和基于网络的IDS
- 验收工件时发生的误判有() A: 误验 B: 误收 C: 误废 D: 误用