就检测理论而言,入侵检测可分为异常检测和误用检测。 异常检测是根据使用者的行为或资源使用状况的正常程度来判断是否入侵,而不依赖于具体 行为是否出现来检测。误用检测是运用已知攻击方法,根据已定义好的入侵模式,通过判断 这些入侵模式是否出现来检测。

基于检测理论入侵可分为哪几类,原理是什么?

参考答案与解析:

相关试题

垫片密封按分类原理可分为哪几类?各是什么?

[问答题] 垫片密封按分类原理可分为哪几类?各是什么?

  • 查看答案
  • 根据入侵检测模型,入侵检测系统的原理可分为异常检测原理和()原理。

    [填空题] 根据入侵检测模型,入侵检测系统的原理可分为异常检测原理和()原理。

  • 查看答案
  • 试述距离继电器可分为哪几类、其基本原理是什么?

    [问答题] 试述距离继电器可分为哪几类、其基本原理是什么?

  • 查看答案
  • 调速器的作用是什么?按其工作原理可分为哪几类?

    [问答题] 调速器的作用是什么?按其工作原理可分为哪几类?

  • 查看答案
  • 根据原始数据的来源,入侵检测系统可分为基于的入侵检测系统、基于网络的入侵检测系统

    [单选题]根据原始数据的来源,入侵检测系统可分为基于的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。()A .主机B .客户机C .服务器D .路由器

  • 查看答案
  • 根据原始数据的来源,入侵检测系统可分为基于__(30)__的入侵检测系统、基于

    [单选题]根据原始数据的来源,入侵检测系统可分为基于__(30)__的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。(30)A.客户机B.主机C.服务器D.路由器

  • 查看答案
  • 根据原始数据的来源,入侵检测系统可分为基于(32)的入侵检测系统、基于网络的入侵

    [单选题]根据原始数据的来源,入侵检测系统可分为基于(32)的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器

  • 查看答案
  • 根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。

    [单选题]根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器

  • 查看答案
  • 根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。

    [单选题]根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器

  • 查看答案
  • 水泵按工作原理可分为哪几类?

    [问答题] 水泵按工作原理可分为哪几类?

  • 查看答案
  • 基于检测理论入侵可分为哪几类,原理是什么?