当前位置:首页计算机类软件水平考试中级电子商务设计师->在入侵检测技术中,______是根据用户行为和系统资源使用状

在入侵检测技术中,______是根据用户行为和系统资源使用状况判断是否存在网络入侵。

  • A.滥用检测技术
  • B.基于知识检测技术
  • C.模式匹配检测技术
  • D.异常检测技术
答案: D
本题解析:

本题考查入侵检测技术基础知识。入侵检测系统检测分析技术主要分为两大类:滥用检测和异常检测。滥用检测技术也称为基于知识检测技术或模式匹配检测技术。它前提是假设所有网络攻击行为和方法都具有一定模式或特征,如果把以往发现所有网络攻击特征总结出来并建立一个入侵信息库,那么入侵检测系统可以将当前捕获到网络行为特征与入侵信息库中特征信息相比较,如果匹配,则当前行为就被认定为入侵行为。滥用检测技术首先要定义违背安全策略事件特征,检测主要判别所搜集到数据特征是否在所搜集到入侵模式库中出现。这种方法与大部分杀毒软件所采用特征码匹配原理类似。常用滥用检测技术有专家系统、模型推理和状态转换分析等。异常检测技术也称为基于行为检测技术,是指根据用户行为和系统资源使用状况判断是否存在网络入侵。异常检测技术首先假设网络攻击行为是不常见或是异常,区别于所有正常行为。如果能为用户和系统所有正常行为总结活动规律并建立行为模型,那么入侵检测系统可以将当前捕获到网络行为与行为模型相对比,若入侵行为偏离了正常行为轨迹,就可以被检测出来。常用异常检测技术有概率统计方法和神经网络方法等。

更新时间:2022-08-02 11:02
纠错

你可能感兴趣的试题

单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S2)和P(S4)
  • B.P(S2)和V(S4)
  • C.P(S2)和P(S4)
  • D.V(S2)和V(S4)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S1)P(S2)和V(S3)
  • B.P(S1)V(S2)和V(S3)
  • C.V(S1)V(S2)和V(S3)
  • D.P(S1)P(S2)和V(S3)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S4)和V(S4)V(S5)
  • B.V(S5)和P(S4)P(S5)
  • C.V(S3)和V(S4)V(S5)
  • D.P(S3)和P(S4)V(P5)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S3)和V(S4)V(S5)
  • B.V(S3)和P(S4)P(S5)
  • C.P(S3)和P(S4)P(S5)
  • D.V(S3)和V(S4)V(S5)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S2)和P(S4)
  • B.P(S2)和V(S4)
  • C.V(S2)和P(S4)
  • D.V(S2)和V(S4)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S1)、P(S1)和V(S2)V(S3)
  • B.P(S1)、V (S1)和V(S2)V(S3)
  • C.V(S1)、V(S2)和P(S1)V(S3)
  • D.P(S1)、V(S2)和V(S1)V(S3)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.序列图
  • B.状态图
  • C.通信图
  • D.活动图
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.合并分叉
  • B.分支
  • C.合并汇合
  • D.流
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.产甲2套,乙3套
  • B.生产甲1套,乙4套
  • C.生产甲3套,乙4套
  • D.生产甲4套,乙2套
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.见图A
  • B.见图B
  • C.见图C
  • D.见图D
查看答案