首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
admin
2016-03-25
77
问题
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
选项
A、模式匹配
B、密文分析
C、数据完整性分析
D、统计分析
答案
B
解析
本题考查入侵检测系统的基础知识。
入侵检测系统由4个模块组成:事件产生器、事件分析器、事件数据库和响应单元。其中,事件分析器负责接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其分析方法有以下三种:①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为:②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为;③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
转载请注明原文地址:https://www.kaotiyun.com/show/sJLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
请在“我的电脑”窗口中,利用菜单在E盘搜索文件名以“考试”开头且扩展名为“.TXT”、“修改日期”在2012-1-1~2012-8-10(日期请用选择方法操作)之间的文件。搜索到以后,请将其发送到“我的文档”文件夹。
在“用户账户”窗口中为计算机管理员用户“teacher”创建密码,密码为“123456”。
请将当前演示文稿的第8张幻灯片设置成“自定义”放映,名称为“CPU”。
利用“绘图”工具栏,绘制一个园角矩形标注,用以注释“除数不为零”。
请利用“源数据”对话框向下图表中添加工作表中新增加的长春销售情况。(在工作表最右侧)
请利用菜单对已拆分的工作表窗口,完成撤消拆分操作。
利用菜单操作,请将图表“销售情况”的分类轴设置字体颜色为红色,坐标轴加粗显示。
显示文本段落标记。
使用任务窗格查找关于“智能标记”的使用方法。
Computerprogramsthatarebasedonhumanlogicbyusing"if/then"statementsandinferenceenginesarecalled______.
随机试题
王某,女,45岁。尿频量多,混浊如脂膏,腰膝酸软,乏力,头晕耳鸣,口干唇燥,皮肤干燥,瘙痒,舌红苔少,脉细数。本病的治法是
临床上鉴别肾小球源性血尿与非肾小球源性血尿最简单的方法是
2013年7月2日,贾某初次就业即到甲公司工作。2015年9月28日,贾某向公司提出当年年休假申请。贾某依法可享受的年休假天数为()。(2016年)
税务所可以在一定限额以下实施罚款作为税务行政处罚,该限额为()元。
A公司经过甲介绍成功地向B公司销售了一批货物。下列属于不正当竞争行为的是()。
《中华人民共和国国家通用语言文字法》规定,我国国家通用语言文字是普通话和()。
①按照巴甫洛夫学说的理论,睡眠是大脑皮层甚至某些低位部分的一种全面性的抑制②如果睡眠还较浅,大脑里的抑制过程还不全面彻底,剩下了某些兴奋点继续活动,梦境就要产生③梦是在睡眠时产生的,熟睡却不会做梦,所以梦是睡眠还较浅时的产物④
材料一在中国特色社会主义进入新时代、决胜全面建成小康社会、开启现代化新征程的大背景下,把各方面优秀人才团结凝聚到党和国家的事业中来,显得比以往任何时候都更加重要和紧迫。习近平总书记明确要求“在知识分子和广大人才中大力弘扬爱国奉献精神,激励他们的爱
下面不能作为结构化方法软件需求分析工具的是
Hesaidhehadgreat______inhissecretary;shewoulddotherightthing.
最新回复
(
0
)