关于入侵检测技术以下说法错误的是:( )
A: 基于误用的入侵检测技术是建立入侵行为库,来进行匹配,若匹配就是入侵行为
B: 基于异常的入侵检测技术是假设入侵者活动可以用一种模式(特征)来表示,系统的目标是检测主体活动是否符合这些模式。若匹配,则认为是“入侵”行为
C: 基于异常的入侵检测技术是建立正常行为库,若不匹配,就认为是入侵行为
D: 误用检测技术可以将已有的入侵方法检查出来,但对新的入侵 方法无能为力
A: 基于误用的入侵检测技术是建立入侵行为库,来进行匹配,若匹配就是入侵行为
B: 基于异常的入侵检测技术是假设入侵者活动可以用一种模式(特征)来表示,系统的目标是检测主体活动是否符合这些模式。若匹配,则认为是“入侵”行为
C: 基于异常的入侵检测技术是建立正常行为库,若不匹配,就认为是入侵行为
D: 误用检测技术可以将已有的入侵方法检查出来,但对新的入侵 方法无能为力
举一反三
- 假设所有的入侵行为都偏离正常行为是哪一种入侵检测的技术。() A: 基于主机的入侵检测技术 B: 基于网络的入侵检测技术 C: 基于异常的入侵检测技术 D: 基于误用的入侵检测技术
- 基于误用的入侵检测技术是根据__的入侵模式来检测入侵行为
- 基于异常的入侵检测是基于模式匹配来检测入侵行为的
- 入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是()。 A: 误用检测根据对用户正常行为的了解和掌握来识别入侵行为 B: 误用检测根据掌握的关于入侵或攻击的特征来识别入侵行为 C: 误用检测不需要建立入侵或攻击的行为特征库 D: 误用检测需要建立用户的正常行为特征轮廓
- 哪一种入侵检测的技术是建立在任何已知攻击的模式或特征都能用某种精确的方法来描述的假设上。() A: 基于主机的入侵检测技术 B: 基于网络的入侵检测技术 C: 基于异常的入侵检测技术 D: 基于误用的入侵检测技术