返回
当前 - 选择题 - 病毒防治与防闯入
题号:0120140500007
单选题
2014年5月第7题

在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(密文分析)。

问题(1)
浓缩知识点

入侵检测系统(IDS)的事件分析是识别入侵行为或异常现象的核心环节,其常用的三类分析方法分别为模式匹配、数据完整性分析、统计分析。模式匹配通过将采集到的事件与已知攻击特征库进行比对,可实现实时入侵检测,是应用广泛的实时检测手段;数据完整性分析主要通过校验系统文件、关键数据的完整性来识别是否存在篡改行为,多应用于事后检测场景;统计分析则先构建用户或系统的正常行为基线,再对偏离基线的异常行为进行识别,同样属于实时检测的重要方法。需注意,密文分析属于密码学领域的技术,主要用于加密数据的破解与分析,并不属于入侵检测系统事件分析的常用方法。

正确答案
B

本题考察的是入侵检测系统(IDS)常用的事件分析方法
入侵检测系统(IDS)的事件分析是识别入侵行为或异常现象的核心环节,其常用的三类分析方法分别为模式匹配、数据完整性分析、统计分析。需注意,密文分析属于密码学领域的技术,主要用于加密数据的破解与分析,并不属于入侵检测系统事件分析的常用方法。
本小问答案是 密文分析。题干中的“入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不”对应密文分析。
因此,选项 B 正确。

联系我们
隐私协议
用户协议
微信公众号
知乎
小红书
浙ICP备2021029036号
@2022-2026
嘉兴市安芯网络科技有限公司 版权所有