• 2022-05-30
    入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是()。
    A: 误用检测根据对用户正常行为的了解和掌握来识别入侵行为
    B: 误用检测根据掌握的关于入侵或攻击的特征来识别入侵行为
    C: 误用检测不需要建立入侵或攻击的行为特征库
    D: 误用检测需要建立用户的正常行为特征轮廓
  • B

    内容

    • 0

      根据入侵检测分析方法的不同可将入侵检测系统分为异常入侵检测系统,误用入侵检测系统。

    • 1

      基于误用的入侵检测技术的可以检测未知入侵

    • 2

      误用入侵检测依赖于___特征库,它的检测原理是以当前行为来匹配特征库, 一旦匹配成功,就判定为非法入侵。

    • 3

      基于异常的入侵检测技术和基于误用的入侵检测技术有什么区别?

    • 4

      入侵检测系统按技术划分分为异常检测和()。 A: 流量检测 B: 行为检测 C: 状态检测 D: 误用检测