问答题X 纠错

参考答案:

入侵检测的过程可以分为两个部分:信息收集和信号分析。
(1)信息收集。入侵检测的第一步是信息收集,内容包括系统、网络、数据及用户活动的状态和行为。入侵检测利用的信息一般来自以下四个方面:系统和网络日志文件、目录和文件中的不期望的改变、程序执行中的不期望行为、物理形式的入侵信息。
(2)信号分析。对上述四类收集到的有关系统、网络、数据及用户活动的状态和行为等信息,一般通过三种技术手段进行分析:模式匹配、统计分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

简述保密密钥和公用/私有密钥的异同。

参考答案:有两类基本的加密技术:保密密钥和公用/私有密钥。在保密密钥中,加密者和解密者使用相同的密钥,也被称为对称密钥加密,这类算...

问答题

计算机系统安全技术主要包括哪些内容?

参考答案:计算机系统安全技术涉及的内容很多,从使用角度来说,大体包括以下几个方面:(1)实体硬件安全技术;(2)软件系统安全技术;...

问答题

OSI安全体系结构采用的安全机制有哪些?

参考答案:安全机制是安全服务的支持与基础,OSI安全体系结构采用的安全机制主要有以下8种:(1)加密机制,它是确保数据安全性的基本...

问答题

简述计算机网络安全及其含义。

参考答案:计算机网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或恶意的原因而遭到破坏、更改、泄漏,系统连续可...

填空题

不可否认是电子商务中用来防止交易参与者对已进行过的网上业务的否认,不可否认有三种主要类型:()、()和交付或委托的不可否认性。

参考答案:源的不可否认性;递送的不可否认性

填空题

入侵检测的分析方式分为:()和()。

参考答案:异常发现技术;模式发现技术

填空题

建立堡垒主机的基本原则有:()和()。

参考答案:最简化原则;预防原则

填空题

基于密钥的算法通常有两类:()和()。

参考答案:对称算法;公用密钥算法

填空题

安全服务中的禁止否认服务由两种服务组成:()和()。

参考答案:不得否认发送;不得否认接收

判断题

网络信息管理库是管理对象的集合,它是一个实际数据库。

参考答案:
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved