单项选择题
异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。下面说法错误的是()
A.在异常入侵检测中,观察到的不是已知的入侵行为,而是系统运行过程中的异常现象
B.实施异常入侵检测,是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生
C.异常入侵检测可以通过获得的网络运行状态数据,判断其中是否含有攻击的企图,并通过多种手段向管理员报警
D.异常入侵检测不但可以发现从外部的攻击,也可以发现内部的恶意行为
点击查看答案&解析
相关考题
-
单项选择题
实体身份鉴别一般依据以下三种基本情况或这三种情况的组合:实体所知的鉴别方法、实体所有的鉴别方法和基于实体特征的鉴别方法。下面选项中属于实体特征的鉴别方法是()
A.将登录口令设置为出生日期
B.通过询问和核对用户的个人隐私信息来鉴别
C.使用系统定制的、在本*系统专用的IC卡进行鉴别
D.通过扫墙和识别用户的脸部信息来鉴别 -
单项选择题
虚拟专用网络(VPN)通常是指在公共网络中利用隧道技术,建立一个临时的、安全的网络。这里的字母P的正确解释是()
A.sPccial-purpose,特定的、专用用途的
B.Proprietary,专有的、专卖的
C.Private,私有的、专有的
D.sPecific,特种的、具体的 -
单项选择题
美国计算机协会(ACM将)宣布将52015的年的MACM给奖授予给Whitfield Diffic和Wartfield下面哪项工作是他们的贡献()
A.发明并第一个使用C语言
B.第一个发表了对称密码算法思想
C.第一个发表了非对称密码算法思想
D.第一个研制出防火墙