软题库 培训课程
当前位置:信管网 >> 综合知识 >> 文章内容
从技术上,入侵检测分为两类:一种基于标志(signature-based),另一种基于()
来源:信管网 2019年07月16日 【所有评论 分享到微信

从技术上,入侵检测分为两类:一种基于标志(signature-based),另一种基于()
A . 基于信令
B . 基于协议
C . 基于异常情况
D . 基于广播
入侵检测技术 入侵检测系统的核心功能是对各种事件进行分析,从中发现违反安全策略的行为。 从技术上,入侵检测分为两类:一种基于标志(signature-based),另一种基于异常情况(anomaly-based)。 入侵检测分类 基于标识的检测技术 首先要定义违背安全策略的事件的特征,如网络数据包的某些头信息。检测主要判别这类特征是否在所收集到的数据中出现。此方法非常类似杀毒软件。

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章