误用检测需要实现构建并维护较为完备的入侵检测特征知识库,能够有效检测已知类型攻击,但对未知模式的新攻击检测能力不足,而且其检测能力高度依赖于入侵检测特征知识库的完备性。
举一反三
- 入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是()。 A: 误用检测根据对用户正常行为的了解和掌握来识别入侵行为 B: 误用检测根据掌握的关于入侵或攻击的特征来识别入侵行为 C: 误用检测不需要建立入侵或攻击的行为特征库 D: 误用检测需要建立用户的正常行为特征轮廓
- 误用入侵检测依赖于___特征库,它的检测原理是以当前行为来匹配特征库, 一旦匹配成功,就判定为非法入侵。
- 基于异常的入侵检测只能检测已知攻击,不能检测未知攻击
- 层次化入侵检测系统基于异常检测和误用检测将入侵检测动态地分为攻击检测和入侵检测。
- 以下哪种入侵检测系统是基于已知的攻击模式检测入侵的?()A.()基于主机的入侵检测系统()B.()基于网络的入侵检测系统()C.()异常入侵检测系统()D.()误用入侵检测系统