试题详情
- 简答题审计的重要意义在于什么?你通过什么方式来达到审计的目的?除了我们书上讲的内容外,你还能想到其他的审计方式吗?
-
审计是访问控制的重要内容与补充,审计可以对用户使用何种信息资源、使用的时间以及如何使用进行记录与监控。
审计的意义在于客体对其自身安全的监控,便于查漏补缺,追踪异常事件,从而达到威慑和追踪不法使用者的目的。
审计的方式:基于规则库的方法:将已知的攻击行为进行特征提取,把这些特征用脚本语言等方法进行描述后放入规则库中,当进行安全审计时,将收集到的网络数据与这些规则进行某种比较和匹配操作(关键字、正则表达式、模糊近似度),从而发现可能的网络攻击行为。
基于统计的方法:首先给对象创建一个统计量的描述,比如网络流量的平均值、方差等,同基础正常情况下的这些特征量的数值,然后对实际的网络数据情况进行对比,当发现远离正常值的情况,则可以判断攻击的存在此外,人工智能、神经网络、数据挖掘等最新相关领域的知识也可不同程度的引入到安全审计中来,为安全审计技术带来新的活力。 关注下方微信公众号,在线模考后查看
热门试题
- 试述橙皮书TCSEC对安全的各个分类级别
- 在计算机网络系统中,数据加密方式有()、
- 什么是自主访问控制DAC策略?它的安全性
- 信息系统安全界线的划分和执行应考虑哪些原
- 什么是系统安全性验证?什么是系统鉴定?什
- 试述SA的概念、作用和所包含的内容?
- 操作权限管理有哪些方式?
- 属生物测量鉴别的生理特征的优点()
- 预防感染智能手机恶意代码的措施有()。
- 物理安全控制应该由什么驱动?()
- 网络黑客
- 为什么ESP不存在像AH那样和NAT模式
- FTP服务一般运行在什么端口上()
- 计算机受到威胁的具体表现形式是什么?
- 按照结点之间的关系,可将计算机网络分为(
- 试述S/KEY协议的优缺点。
- 主体请求得到某客体的添加权,需要使用()
- 用户ID
- S/MIME的来源是什么,和PGP有何不
- 黑客攻击的三个阶段是()、()和()