入侵检测技术主要包括()。A、数据挖掘技术、滥用检测技术、入侵响应技术和数据融合技术B、滥用模型推理技术、文件完整性检查技术、蜜罐技术和计算机免疫技术C、滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术D、蜜罐技术、文件异常检测技术、高级检测技术和滥用模型推理技术

题目

入侵检测技术主要包括()。

  • A、数据挖掘技术、滥用检测技术、入侵响应技术和数据融合技术
  • B、滥用模型推理技术、文件完整性检查技术、蜜罐技术和计算机免疫技术
  • C、滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术
  • D、蜜罐技术、文件异常检测技术、高级检测技术和滥用模型推理技术
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

就检测理论而言,入侵检测技术可以分为异常检测和()


参考答案:误用检测

第2题:

入侵检测技术是实现P2DR模型中()部分的主要技术手段。

A.安全策略

B.防护

C.检测

D.响应


正确答案:C

第3题:

入侵检测技术主要包括()。

A.数据挖掘技术、滥用检测技术、入侵响应技术和数据融合技术

B.滥用模型推理技术、文件完整性检查技术、蜜罐技术和计算机免疫技术

C.滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术

D.蜜罐技术、文件异常检测技术、高级检测技术和滥用模型推理技术


参考答案:C

第4题:

网络安全技术可以分为主动防御技术和被动防御技术两大类,以下属于主动防技术的是()。

A.蜜罐技术
B.入侵检测技术
C.防火墙技术
D.恶意代码扫描技术

答案:A
解析:
蜜罐(Honeypot)技术是一种主动防御技术,是入侵检测技术的一个重要发展方向。蜜罐系统是一个包含漏洞的诱骗系统,它通过模拟一个或多个易受攻击的主机和服务,给攻击者提供一个容易攻击的目标。由于蜜罐并没有向外界提供真正有价值的服务,因此所有试图与其进行连接的行为均可认为是可疑的,同时让攻击者在蜜罐上浪费时间,延缓对真正目标的攻击,从而使目标系统得到保护。

第5题:

入侵检测技术可分为网络入侵检测和主机入侵监测。()


答案:正确

第6题:

根据收集的待分析的信息的来源,入侵检测系统可以分为三类,以下那类不属于这种类别?()

A、基于主机的入侵检测技术

B、基于误用的入侵检测技术

C、基于网络的入侵检测技术

D、分布式入侵检测技术


参考答案:B

第7题:

● 在入侵检测技术中, (42) 是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。

(42)

A. 滥用检测技术

B. 基于知识的检测技术

C. 模式匹配检测技术

D. 异常检测技术


正确答案:D

第8题:

下列关于入侵检测技术,说法不正确的是( )。

A.入侵检测技术是一种被动控制技术

B.入侵检测技术可以用来检测来自内部的越轨行为

C.入侵检测记录可以用来作为追究内部和外部入侵者的法律责任的证据

D.是通过对计算机网络系统中的已使用行为进行实时识别和相应技术


正确答案:A
解析:入侵检测技术是一种主动控制技术。

第9题:

在入侵检测技术中,______是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。

A.滥用检测技术
B.基于知识的检测技术
C.模式匹配检测技术
D.异常检测技术

答案:D
解析:

第10题:

入侵检测的基本方法有哪些?( )

A.基于用户行为概率统计模型的入侵检测
B.基于神经网络的入侵检测方法
C.基于专家系统的入侵检测技术
D.基于模型推理的入侵检测技术
E.基于网络实时安全的入侵检测技术

答案:A,B,C,D
解析:
入侵检测的基本方法有基于用户行为的概率统计模型的入侵检测,基于神经网络的入侵检测,基于专家系统的入侵检测,基于模型推理的入侵检测技术。

更多相关问题