试题详情
- 多项选择题入侵检测的检测方法有哪两类?()
A、检测模型。首先总结正常操作应该具有的特征(用户轮廓),当用户活动与正常行为有重大偏离时即认为是入侵。
B、误用检测模型。收集非正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。
C、正常检测模型。收集正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录不匹配时,系统就认为这种行为是入侵。
- A,B
关注下方微信公众号,在线模考后查看
热门试题
- 通过组策略中的本地安全策略可以控制()。
- 风险管理是指如何在一个肯定有风险的环境里
- 门禁系统属于()系统中的一种安防系统。
- 下列木马入侵步骤中,顺序正确的是()。
- Solarid系统中,攻击者在系统中增加
- 中国首家电子商务合资公司即将投入运行,它
- 关于INTERNET的认识,错误的是()
- ()是一种基于远程控制的黑客工具,它通常
- 国际互联网络上发明了基于文本字符的感情表
- 下面域名后缀表示机构类型的代号,属于网络
- 孟某利用网络盗窃他人的游戏装备,并在网上
- 在D信道的数据速率是()kb/s,
- 防火墙系统通常由()组成
- SSL是()层加密协议。
- 东南大学校园计算机网网络中心是CERNE
- web安全是一个系统问题,包括服务器安全
- 中国金融证券投资信息网可提供股市行情,它
- 做系统快照,查看端口信息的方式有()。
- 认证中心的核心职责是()
- 为什么ESP包括一个填充域?