首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。 【说明】 入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段。IDS注重的是网络安全状况的监管,IPS则注重对入侵行为的控制。 入侵检测系统常用的两种检测
阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。 【说明】 入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段。IDS注重的是网络安全状况的监管,IPS则注重对入侵行为的控制。 入侵检测系统常用的两种检测
admin
2020-04-30
58
问题
阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。
【说明】
入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段。IDS注重的是网络安全状况的监管,IPS则注重对入侵行为的控制。
入侵检测系统常用的两种检测技术是异常检测和误用检测,请问针对图中所描述的网络攻击应该采用哪种检测技术?请简要说明原因。
选项
答案
误用检测;该攻击有很明确的攻击特征和模式,适合采用误用检测。
解析
异常检测是指根据非正常行为(系统或用户)和使用计算机非正常资源来检测入侵行为。其关键在于建立用户及系统正常行为轮廓(Profile),检测实际活动以判断是否背离正常轮廓。
误用检测又称为基于特征的检测,基于误用的入侵检测系统通过使用某种模式或者信号标示表示攻击,进而发现同类型的攻击。
显然针对上述攻击,根据SYN分组特征模式,应该采用误用检测来检测攻击。
转载请注明原文地址:https://www.kaotiyun.com/show/juTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2012上项管)PhilippeKruchten提出的4+1视图模型从______几个方面来描述软件需求。①逻辑视图;②进度视图;③物理视图;④开发视图;⑤数据流视图;⑥场景视图
(2013下项管)项目管理方法的核心是目标管理与______相结合。
(2010下项管)以下关于项目目标的论述,不正确的是______。
(2010下项管)下面关于知识管理的叙述中,正确的包括______。①扁平化组织结构设计有利于知识在组织内部的交流②实用新型专利权、外观设计专利权的期限为20年③按照一定方式建立显性知识索引库,可以方便组织内部知识分享
(2011下项管)绩效评估实施过程的首要任务是______。
(2010上项管)某系统集成企业进行业务流程重组,在实施的过程中企业发生了多方面、多层次的变化,假定该企业的实施是成功的,则______不应是该实施所带来的变化。
(2013上集管)根据《软件工程产品质量GB/T16260-2006》,在下列信息系统的设计方案中,主要用于提高系统可靠性的方案是______。
(2014下项管)根据《软件工程术语GB/T11457-2006》的定义,连接两个或多个其它部件,能为相互间传递信息的硬件或软件部件叫做______。
(2010下网工)使用PERT图进行进度安排,不能清晰地描述______(1),但可以给出哪些任务完成后才能开始另一些任务。下面PERT图所示工程从A到K的关键路径______(2)(图中省略了任务的开始和结束时刻)。(1)
(2013下项管)第三代移动通信技术(3G)是将个人语音通信业务和各种分组交换数据综合在一个统一网络中的技术,其最主要的技术基础是______。
随机试题
A、floodB、foodC、schoolD、roommateA
Graves病时,血清激素水平变化正确的是
函数的极值可疑点的个数是()。
根据《注册建造师执业工程规模标准》(试行),工程规模为()的水库工程,其执业工程规模为中型。[2012年10月真题]
“备案号”栏:()。“运输工具名称”栏:()。
商品流通企业战略管理的特点是()。
当事人不服人民法院第一审判决的,有权在法定期限内向上一级人民法院提起上诉,该法定期限是指()。
某公司的内含增长率为5%。当年的实际增长率为4%,则表明()。
新安江上游最古老、规模最大的古代拦河坝是_______。
山东:济南:泰山
最新回复
(
0
)