填空题入侵检测系统需要解决两个问题,一是如何充分并可靠地提取描述行为特征的数据,二是如何根据特征数据,高效并准确地判定()。

题目
填空题
入侵检测系统需要解决两个问题,一是如何充分并可靠地提取描述行为特征的数据,二是如何根据特征数据,高效并准确地判定()。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

入侵检测系统的用户行为概率统计模型需要解决的问题包括()。

A.选取有效的统计数据测量点生成能够反映主体特征的会话向量

B.根据主题活动产生的审计记录不断更新当前主体活动的会话向量

C.采用统计方法分析数据,判断当前活动是否符合主体的历史行为

D.随着时间变化,学习主体的行为特征,更新历史记录


正确答案:ABCD

第2题:

基于网络的入侵检测系统,一般安装在需要保护的网段中,实时监视网段中传输的各种数据包,并对这些譬数据包进行分析和检测。()


答案:正确

第3题:

入侵检测系统包括数据提取、入侵分析、响应处理和()四大部分。


参考答案:远程管理

第4题:

入侵检测系统如果想要要有效地捕捉入侵行为,必须拥有一个强大的()

  • A、嗅探器
  • B、扫描器
  • C、入侵特征数据库
  • D、分析引擎

正确答案:B

第5题:

图书分类就是按照()的学科属性或其他特征,将图书馆藏书予以(),并()地将它们系统地组织在一起的一种方法。它有两个含义:一是();二是()。


正确答案:图书内容;揭示;分门别类;类集;归类

第6题:

入侵检测系统是一种对计算机系统或网络事件进行检测并分析这个入侵事件特征的过程。()


答案:正确

第7题:

入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是( )。

A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为

B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为

C.误用检测不需要建立入侵或攻击的行为特征库

D.误用检测需要建立用户的正常行为特征轮廓


参考答案:B

第8题:

入侵检测系统中,()是根据审计数据源和审计记录数据库来检测系统是否存在被入侵的行为。

A、审计数据源

B、审计数据分析器

C、审计记录数据库

D、审计数据接收端


参考答案:B

第9题:

入侵检测系统中()的任务就是在提取到的运行数据中找出入侵的痕迹,将授权的正常访问行为和非授权的不正常访问行为区分开,分析出入侵行为并对入侵者进行定位。


正确答案:入侵分析

第10题:

在入侵检测系统中,数据分析是如何工作的,有哪些手段?


正确答案: 它首先构建分析器,把收集到的信息经过预处理,建立一个行为分析引擎或模型,然后向模型中植入时间数据,在知识库中保存植入数据的模型。数据分析一般通过模式匹配、统计分析和完整性分析三种手段进行。

更多相关问题