下列各项入侵检测技术,属于异常检测的是( )
A.条件概率预测法
B.Denning的原始模型
C.产生式/专家系统
D.状态转换方法
1.入侵检测技术主要包括()。A.数据挖掘技术、滥用检测技术、入侵响应技术和数据融合技术B.滥用模型推理技术、文件完整性检查技术、蜜罐技术和计算机免疫技术C.滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术D.蜜罐技术、文件异常检测技术、高级检测技术和滥用模型推理技术
2.● 根据原始数据的来源,入侵检测系统可分为 (40) 。(40)A.异常入侵检测和误用入侵检测B.基于主机的入侵检测、基于网络的入侵检测和基于应用的入侵检测C.集中式入侵检测、等级式入侵检测和协作式入侵检测D.离线检测系统和在线检测系统
3.入侵检测的基本方法有哪些?( )A.基于用户行为概率统计模型的入侵检测 B.基于神经网络的入侵检测方法 C.基于专家系统的入侵检测技术 D.基于模型推理的入侵检测技术 E.基于网络实时安全的入侵检测技术
4.( )不属于入侵检测技术。A. 专家系统B. 模型检测C. 简单匹配D. 漏洞扫描
第1题:
第2题:
第3题:
入侵检测系统的检测分析技术主要有两大类,它们是()。
A.特征检测和模型检测
B.异常检测和误用检测
C.异常检测和概率检测
D.主机检测和网络检测
第4题:
第5题: