- 2
- 0
- 约1.07万字
- 约 26页
- 2026-05-29 发布于上海
- 举报
网络安全入侵检测试卷及详解
一、单项选择题(共10题,每题1分,共10分)
以下关于入侵检测系统(IDS)核心功能的描述,正确的是?
A.仅负责拦截所有恶意流量
B.主动识别并告警网络中的可疑访问行为
C.替代防火墙完成边界防护
D.仅能检测已经发生的外部入侵
答案:B
解析:入侵检测系统的核心功能是检测并告警可疑行为,本身不具备主动拦截流量的能力,因此A选项错误;入侵检测系统与防火墙功能互补,无法替代防火墙的边界访问控制作用,因此C选项错误;入侵检测系统既可以检测外部入侵,也可以检测内部人员的违规操作,同时也能识别潜在的攻击尝试,因此D选项错误;B选项符合入侵检测系统的核心定位,描述正确。
基于特征匹配的入侵检测技术的核心判定依据是?
A.正常行为的基线模型
B.已公开的攻击行为特征库
C.流量的大小阈值
D.用户的访问权限
答案:B
解析:基于特征匹配的入侵检测技术原理是将采集到的行为数据与已知攻击的特征库进行比对,匹配成功则判定为攻击,因此B选项正确;A选项正常行为基线是异常检测技术的判定依据;C选项流量阈值是简单阈值检测的参考指标,不属于特征匹配的核心依据;D选项用户访问权限是访问控制体系的判定依据,与入侵检测特征匹配无关。
按照部署位置划分,部署在单个主机终端上,专门监控主机本地操作行为的入侵检测系统属于?
A.网络型IDS(NIDS)
B.主机型ID
您可能关注的文档
- 便血的肠镜检查准备.docx
- 儿童斜视的早期干预.docx
- 儿童白血病化疗期间骨髓抑制护理查房.docx
- 先兆流产的黄体酮肌内注射方案.docx
- 克罗恩病管理护理查房.docx
- 冠心病稳定型心绞痛的运动处方.docx
- 冬季补肾的黑色食物清单.docx
- 制度经济学题库及详解.docx
- 前列腺增生患者导尿护理.docx
- 办公室正确坐姿与腰椎保护.docx
- 中国国家标准 GB/T 4023.3-2026半导体分立器件 第3部分:信号、开关和调整二极管.pdf
- GB/T 4023.3-2026半导体分立器件 第3部分:信号、开关和调整二极管.pdf
- 内蒙古巴彦淖尔市乌拉特前旗第三中学 2025_2026学年九年级上学期期中考试道德与法治试题(含答案).docx
- 山东省德州市陵城区2025_2026学年八年级上学期期中考试道德与法治试题(文字版,含答案).docx
- 2026年安全生产月隐患排查典型案例警示教育PPT.pptx
- 锂电池充电仿真试验报告流程及注意事项.docx
- 锂电产业分析报告.docx
- 镜像实验报告结果.docx
- 镜子的魔力研究报告.docx
- 镜画仪实验报告.docx
最近下载
- 仓储部经理述职报告.pptx
- 2026语音大模型:从语音识别到全双工语音交互报告.pdf VIP
- sl007dc21b428规格书深圳市科技1.pdf VIP
- 2024年中考模拟试卷化学(吉林卷).docx VIP
- 2025届中考化学临考模拟卷 【吉林专用】.docx VIP
- 军营超市运营管理实操指南.docx VIP
- ASME B30.10中文版-缆索、起重机、桅杆、提升机、吊钩、起重器、吊索的安全标准.doc VIP
- 货梯安装指导文件.pdf
- 人教版(2024)八年级上册物理第四章第 2 节《光的反射》教案 .pdf VIP
- 2026年特种设备检验人员资格考试(起重机械检验员QZY)历年参考题库含答案详解.docx VIP
原创力文档

文档评论(0)