首页 > 英语六级
题目内容 (请给出正确答案)
[单选题]

关于入侵检测机制,以下哪一项描述是错误的()?

A.检测某些字段取值是否超出正常范围

B.检测流量分布是否和正常访问过程相似

C.检测信息中是否包含攻击特征

D.检测信息传输过程中是否被篡改

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于入侵检测机制,以下哪一项描述是错误的()?”相关的问题
第1题
关于入侵检测系统功能,以下哪一项描述是错误的()?

A.捕获流经关键链路的信息流

B.发现攻击行为

C.反制攻击行为

D.预防攻击行为

点击查看答案
第2题
关于在线方式,以下哪一项描述是错误的()?

A.流经关键链路的信息必须经过入侵检测系统

B.实时阻断入侵信息的传输过程

C.要求较强的处理能力

D.有着多种捕获信息的方式

点击查看答案
第3题
关于网络入侵手段,以下哪一项描述是错误的()?

A.恶意代码

B.非法访问

C.拒绝服务攻击

D.黑客

点击查看答案
第4题
以下关于入侵防御的描述,正确的是哪一项?()

A.入侵防卸只能检测入侵行为,不能阻断

B.预定义签名的缺省动作包括放行,告警和阻断

C.当安全策略中引用了入侵防配置文件时,安全策略的方向和攻击流量的方向必须是一致的

D.自定义签名优先级高于预定义签名优先级

点击查看答案
第5题
关于黑客入侵,以下哪一项描述是错误的?()

A.存在黑客终端与攻击目标之间的传输路径

B.攻击目标存在漏洞

C.黑客通过扫描发现攻击目标存在漏洞

D.黑客必须已经获取攻击目标的管理员账户信息

点击查看答案
第6题
以下关于APT攻击特点的描述,错误的是哪一项?()

A.常使用0-day漏洞进行攻击

B.攻击目标明确

C.外联通道通常加密,不易检测

D.遵守网络攻击链流程

点击查看答案
第7题
关于防御DHCP欺骗攻击,以下哪一项描述是错误的()。

A.将DHCP服务器至终端传输路径经过的交换机输入端口设置为信任端口

B.交换机对接入的DHCP服务器实施身份鉴别机制

C.交换机只转发从信任端口接收到的DHCP响应消息

D.初始时,交换机将所有端口设置为非信任端口

点击查看答案
第8题
关于路由项欺骗攻击,以下哪一项描述是错误的?()

A.接收路由消息的路由器不对路由消息进行源端鉴别和完整性检测

B.经过黑客终端的传输路径称为路由项指明的传输路径

C.黑客终端发送伪造的路由消息

D.源和目的端之间所有可能的传输路径都必须经过黑客终端

点击查看答案
第9题
IDS的物理实现不同,按输入入侵检测系统的数据的来源来分,入侵检测系统可以分为三类,不包括以下哪一项()。

A.基于主机的入侵检测系统

B.基于标志的入侵检测系统

C.基于网络的入侵检测系统

D.分布式入侵检测系统

点击查看答案
第10题
以下关于ECA加密流量检测技术原理的描述,错误的是哪一项?()

A.ECA加流量检测最核心的技术是生成ECA检测分类模型

B.通过前端ECA探针提取加密流量的明文数据,包括TLS握手信息、TCP统计信息、DNS/HTTP相关信息,并将它们统一上报给CIS系统

C.基于分析取证的特征向量,采用机器学习的方法,利用样本数据进行训练,从而生成分类器模型

D.安全研究人员通过和群殴的黑白样本集,结合开源情报,域名,IP,SSL等信息,提取加密流量的特性信息

点击查看答案
第11题
实现两个属于扩展服务集中不同BSS的终端之间的通信过程,以下哪一项描述是错误的()。

A.两个BSS配置不同的密码

B.两个BSS配置不同的网络地址

C.两个BSS配置不同的SSID

D.两个BSS配置不同的鉴别机制

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改