返回
当前 - 选择题 - 病毒防治与防闯入
简单
题号:0120130500005
单选题
2013年5月第5题

下图为 DARPA 提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是(响应单元、事件分析器、事件数据库、事件产生器)。

问题(1)
浓缩知识点

DARPA提出的公共入侵检测框架CIDF是入侵检测领域的经典标准化架构,它将入侵检测系统划分为四大协同运作的核心模块。事件产生器负责从事件源采集原始数据,生成原始或低级事件,为后续分析提供基础输入;事件数据库存储各类事件信息,为事件的回溯分析、追踪溯源提供数据支撑;事件分析器作为核心分析模块,对原始事件进行关联推理等操作,生成可精准识别入侵行为的高级事件;响应单元则依据分析结果,执行报警提示、攻击连接阻断、日志记录等针对性响应处置操作。该框架明确了入侵检测系统的功能边界与分工,为各类入侵检测系统的设计开发提供了通用参考范式。

正确答案
D

本题考察的是DARPA 公共入侵检测框架(CIDF, Common Intrusion Detection Framework)的结构组成
事件产生器负责从事件源采集原始数据,生成原始或低级事件,为后续分析提供基础输入。事件数据库存储各类事件信息,为事件的回溯分析、追踪溯源提供数据支撑。事件分析器作为核心分析模块,对原始事件进行关联推理等操作,生成可精准识别入侵行为的高级事件。响应单元则依据分析结果,执行报警提示、攻击连接阻断、日志记录等针对性响应处置操作。
本小问答案是 响应单元、事件分析器、事件数据库、事件产生器。题干中的“模块①~④分别”对应响应单元、事件分析器、事件数据库、事件产生器。
因此,选项 D 正确。

联系我们
隐私协议
用户协议
微信公众号
知乎
小红书
浙ICP备2021029036号
@2022-2026
嘉兴市安芯网络科技有限公司 版权所有