试题详情
- 简答题基于异常的入侵检测技术和基于误用的入侵检测技术有什么区别?
-
A.异常入侵检测指的是根据非正常行为(系统或用户)和非正常情况使用计算机资源检测出的入侵行为。
a)异常检测(Anomaly Detection):基于统计分析原理。首先总结正常操作应该具有的特征(用户轮廓),试图用定量的方式加以描述,当用户活动与正常行为有重大偏离时即被认为是入侵。
b)异常的入侵检测的特点:异常检测系统的效率取决于用户轮廓的完备性和监控的频率;不需要对每种入侵行为进行定义,因此能有效检测未知的入侵;系统能针对用户行为的改变进行自我调整和优化,但随着检测模型的逐步精确,异常检测会消耗更多的系统资源
B.误用入侵检测是指根据已知的入侵模式来检测入侵。
a)误用检测(Misuse Detection):基于模式匹配原理。收集非正常操作的行为特征,建立相关的特征库,当监测的用户或系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。
b)特点:采用模式匹配,误用模式能明显降低误报率,但漏报率随之增加。攻击特征的细微变化,会使得误用检测无能为力。 关注下方微信公众号,在线模考后查看
热门试题
- 使用配有计算机的仪器设备时,不应该做的有
- 入侵防御系统可以带来哪三个好处?
- 一个数据包过滤系统被设计成允许你要求服务
- 小明的妈妈收到一条10086发送的汇款短
- “读万卷书,行千里路”,古人的这个梦想如
- 以下软件不能用来进行文件压缩的是()。
- 第一个计算机病毒出现在()
- 网络游戏是电脑游戏一场革命性的巨变。游戏
- “一次一密”属于序列密码的一种。
- 由于网络系统及其应用扩展范围广阔,随着网
- 关于垃圾邮件隐患扫描说法正确的是()。
- 要想进行科学研究,必须了解和掌握相关专题
- MD5是以512位分组来处理输入的信息,
- 目前数据大集中是我国重要的大型分布式信息
- 当企业网络遭受DOS或DDOS攻击时,会
- 关键信息基础设施的运营者采购网络产品和服
- 安装计算机病毒防护软件后,机器慢了很多,
- ()攻击结合使用了IP欺骗和ICMP回复
- 下列哪项不是“灰鸽子”木马具有的功能()
- 端口()由Telnet通信协议使用。