试述CIDF模型的概念及其组成部分。

题目
问答题
试述CIDF模型的概念及其组成部分。
参考答案和解析
正确答案: 为了提高IDS产品、组件及与其他安全产品之间的互操作性,DARPA提出的建议是公共入侵检测框架(CIDF),CIDF提出了一个通用模型,将入侵检测系统分为4个基本组件:
1、事件产生器:CIDF将IDS需要分析的数据统称为事件,它可以是网络中的数据包,也可以是从系统日志或其他途径得到的信息。事件产生器的任务是从入侵检测系统之外的计算环境中收集事件,并将这些事件转换成CIDF的GIDO(统一入侵检测对象)格式传送给其他组件。
2、事件分析器:事件分析器分析从其他给件收到GIDO,并将产生的新GIDO再传送给其他组件。分析器可骒一个轮廓描述工具,统计性地检查现在的事件是否可能与以前某个事件来自同一个时间序列;也可以是一个特征检测工具,用于在一个事件序列中检查是否有已知的误用攻击特征;此外,事件分析器还可以是一个相关器,观察事件之间的关系,将有联系的事件放到一起,以利于以后的进一步分析。
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

CIDF通用模型入侵检测系统分为几个单元:()、()、()、事件数据库。


参考答案:事件发生器;事件分析器;响应单元

第2题:

试述概念模型的作用及数据库概念设计的基本步骤。


正确答案:概念模型也称信息模型它是对信息世界的管理对象、属性及联系等信息的描述形式。概念模型不依赖计算机及DBMS它是现实世界的真实而全面的反映。概念模型通过系统需求分析得到对概念模型数据化处理后得到了数据库的数据模型。 数据库概念设计包括如下基本步骤: (1)确定实体集 (2)确定联系和联系类型 (3)建立由信息模型表示的企业模型 (4)确定实体集属性 (5)对信息模型优化
概念模型也称信息模型,它是对信息世界的管理对象、属性及联系等信息的描述形式。概念模型不依赖计算机及DBMS,它是现实世界的真实而全面的反映。概念模型通过系统需求分析得到,对概念模型数据化处理后得到了数据库的数据模型。 数据库概念设计包括如下基本步骤: (1)确定实体集 (2)确定联系和联系类型 (3)建立由信息模型表示的企业模型 (4)确定实体集属性 (5)对信息模型优化

第3题:

试述要约和承诺的概念及其条件;


参考答案:要约是希望和他人订立合同的意思表示。构成要约必须符合的条件是:要约是特定的合同当事人所作出的意思表示,要约必须具有和他人订立合同的目的,要约的内容具体确定,经受要约人承诺,要约人即受要约约束。
承诺是受邀约人同意要约以成立合同的意思表示。承诺必须具备的条件是:承诺必须由受要约人向要约人作出,承诺的内容必须与要约的内容一致,承诺应当在要约的有效期限内作出,承诺的方式应当符合要约的规定。

第4题:

CIDF模型包括事件产生器、()、事件数据库和()四部分。


正确答案:事件分析器;响应单元

第5题:

试述关系模型的3个组成部分。


正确答案:关系模型由关系数据结构、关系操作和关系完整性约束三部分组成。

第6题:

试述遗产债务的概念及其范围。


参考答案:

(一)遗产债务的概念被继承人所欠的债务,是指被继承人生前以个人名义欠下的,完全用于被继承人个人的需要,或其它依法应当由其个人承担法律责任的债务。
所谓“完全用于被继承人个人的需要所欠的债务”,是指与家庭共同生活无关的,只是用于满足被继承人个人某种特殊需要而欠下的债务。
所谓“其他依法应当由其个人承担法律责任的债务”,主要包括:
1.被继承人生前应当缴纳的税款。
2.被继承人生前因侵权而应当承担的损害赔偿责任。
3.被继承人生前获得的不当得利。
4.被继承人生前所负的无因管理之债。
5.被继承人生前应当履行的合同之债。
6.其他应由被继承人承担的债务。
(二)遗产债务的范围
1.应当将被继承人个人所欠的债务与家庭共同债务相区别。家庭共同债务,是指家庭成员作为债务人所应当承担的财产责任。包括:
(1)用于家庭成员共同生活需要所负的债务;
(2)为添置家庭共有财产所负担的债务。对于家庭共同债务,无论是以家庭成员的名义欠下的债务,还是以家庭成员中个人的名义所欠下的债务,都属于家庭的共同债务。家庭共同债务应当用家庭共有财产偿还。
2.将被继承人所欠的债务与安葬被继承人所欠的债务相区别。继承开始后,因安葬被继承人所欠的债务,不属于被继承人所欠的债务,应由被继承人的法定继承人偿还。
3.将为继承遗产而支付的继承费用与遗产债务相区别。因继承遗产,如为遗产管理、遗产分割及执行遗嘱等支出的继承费用,不应作为遗产的债务,但可以从遗产中支付或扣除。


第7题:

试述边界系统的组成及其概念。


正确答案: 人们或政府管理机构通常以某种方式所承认的界限存在形式,由普通边界和法律边界组成。
普通边界:主要依靠自然的或人造的边界因素,依据各地的普通规则,但没有精确地边界数据,或由边界数据但没有法律手续固定下来的边界。
法律边界:指对人造的或自然地边界要素进行精确地测量,获取测量数据,通过法律程序给予承认,并在实地以法律的形式固定下来的边界。

第8题:

试述知识产权的概念及其特点


参考答案:知识产权是指智力成果的创造人和工商业生产经营标记的所有人依法所享有的权利。知识产权的特点是:无形性、兼具人身权和财产权的双重性、法定性、专有性、地域性和时间性。

第9题:

试述产卵池概念及其构成部分?


正确答案: 条件适宜,能使注射激素后的亲鱼在其中发情产卵,并便于集卵的小型池子;通常包括产卵池、排灌设备、集卵网箱三部分。

第10题:

下列属于入侵检测系统的模型的是()

  • A、Denning模型
  • B、LT模型
  • C、CIDF模型
  • D、IC模型
  • E、OSI模型

正确答案:A,C