网络规划设计师异常检测和误用检测考点
编程小助手
2024-04-18 14:28
短信预约 -IT技能 免费直播动态提醒
网络规划设计师异常检测和误用检测考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考网络规划设计师异常检测和误用检测考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。
对各种事件进行分析,从中发现违反安全策略的行为是入侵检测系统的核心功能。通常使用的方法有异常检测和误用检测两种。
异常检测:又被称为基于行为的检测,其前提是假设所有的入侵行为都是“不同寻常”的。首先要建立系统或用户的正常行为特征,通过比较当前系统或用户的行为是否偏离正常值来判断是否发生了入侵,是一种间接的检测方法。
误用检测:又称为基于知识的检测,其前提是假定所有可能的入侵检测都是能被识别和表示的。对已知的攻击方法用一种特定的模式来表示,称为攻击签名。然后通过判断这些攻击签名是否出现来判断入侵行为是否发生,是一种直接的方法。
免责声明:
① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。
② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341