简述异常检测技术的实现。

题目

简述异常检测技术的实现。

参考答案和解析
正确答案: 异常检测基于一个假定:用户的行为是可预测的、遵循一致性模式的,且随着用户事件的增加,异常检测会适应用户行为的变化。用户行为的特征轮廓在异常检测中是由试题集来描述的。分为
①Denning的原始模型
②量化分析
③统计度量
④非参数统计度量
⑤基于规则的方法
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

量化分析方法常用于()

A.神经网络检测技术

B.基因算法检测技术

C.误用检测技术

D.异常检测技术


参考答案:D

第2题:

入侵检测技术可以分为异常检测与( )。

A.误用检测

B.基于统计异常检测

C.基于主机的入侵检测系统

D.基于网络的入侵检测系统


正确答案:A

第3题:

入侵检测技术主要包括()。

A.数据挖掘技术、滥用检测技术、入侵响应技术和数据融合技术

B.滥用模型推理技术、文件完整性检查技术、蜜罐技术和计算机免疫技术

C.滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术

D.蜜罐技术、文件异常检测技术、高级检测技术和滥用模型推理技术


参考答案:C

第4题:

简述异常检测。


正确答案: 异常检测基于一个假定:用户的行为是可预测的、遵循一致性模式的,且随着用户事件的增加,异常检测会适应用户行为的变化。用户行为的特征轮廓在异常检测中是由试题集来描述的。分为
①Denning的原始模型
②量化分析
③统计度量
④非参数统计度量
⑤基于规则的方法

第5题:

从技术上入侵检测技术可以分为()

  • A、基于标志检测技术、基于状态检测技术
  • B、基于异常检测技术、基于流量检测技术
  • C、基于标志检测技术、基于异常检测技术
  • D、基于标志检测技术、基于误用检测技术

正确答案:C

第6题:

()是动车组检修基地现代化的重要标志。

A、实现声发射检测技术

B、实现涡流检测技术

C、实现超声波检测技术

D、实现动车组管理信息化


参考答案:D

第7题:

入侵检测技术可以分为异常检测与——。

A.基于统计异常检测

B.误用检测

C.基于主机的检测

D.基于网络的检测


正确答案:B
解析:入侵检测技术可以分为异常检测与误用检测。故选B)。

第8题:

就检测理论而言,入侵检测技术可以分为异常检测和()


参考答案:误用检测

第9题:

以下哪个入侵检测技术能检测到未知的攻击行为?()

  • A、基于误用的检测技术
  • B、基于异常的检测技术
  • C、基于日志分析的技术
  • D、基于漏洞机理研究的技术

正确答案:B

第10题:

入侵检测技术包括()

  • A、特征检测
  • B、异常检测
  • C、系统检测
  • D、信息检测

正确答案:A,B,C,D

更多相关问题