深度流检测技术是一种主要通过判断网络流是否异常来进行安全防护的网络安全技术,深度流检测系统通常不包括()。A.流特征提取单元B.流特征选择单元C.分类器D.响应单元

题目

深度流检测技术是一种主要通过判断网络流是否异常来进行安全防护的网络安全技术,深度流检测系统通常不包括()。

A.流特征提取单元

B.流特征选择单元

C.分类器

D.响应单元


相似考题
更多“深度流检测技术是一种主要通过判断网络流是否异常来进行安全防护的网络安全技术,深度流检测系统 ”相关问题
  • 第1题:

    在网络安全防护中,()注重对网络安全状况的监管,通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。

    A、防火墙

    B、蜜罐技术

    C、入侵检测系统

    D、入侵防护系统


    参考答案C

  • 第2题:

    深度流检测技术就是以流为基本研究对象,判断网络流是否异常的一种网络安全技术,其主要组成部分通常不包括(46)。

    A.流特征选择
    B.流特征提取
    C.分类器
    D.响应

    答案:D
    解析:
    深度流检测技术无需对应用层数据进行深挖,只提取流特征后做统计,有良好性能,并且可以查出一些加密的异常。先检测出异常的数据流,然后对异常数据流做进一步的挖掘,从而找到各种攻击威胁的源头。在深度流检测中,首先对会话流进行识别,提取其流特征,然后经由分类器进行分析,如果判断为异常,则可采取相应的处理行为:如果判断为可疑流量,则可结合其他方法如上下行流量对称法、时间跨度均衡法、行为链关联法进行延迟监控判别
    主要技术分为三部分:流特征选择、流特征提取、分类器。

  • 第3题:

    入侵检测技术是指()。

    A.检查口令的一种防范技术

    B.对系统进行设置密码强度的一种检测技术

    C.限制陌生人进入网络的一种网络技术

    D.主动保护自己免受攻击的一种网络安全技术


    B

  • 第4题:

    在网络安全防护中,( )注重对网络安全状况的监管,通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。

    A:防火墙
    B:蜜罐技术
    C:入侵检测系统
    D:入侵防护系统

    答案:C
    解析:
    防火墙是阻挡对网络的非法访问和不安全数据的传递,使得本地系统和网络免于受到许多网络安全威胁。入侵检测系统(IDS)注重的是网络安全状况的监管,通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。因此绝大多数IDS系统都是被动的。入侵防护系统(IPS)则倾向于提供主动防护,注重对入侵行为的控制。其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失。网络蜜罐技术是一种主动防御技术,是入侵检测技术的一个重要发展方向。蜜罐系统是一个包含漏洞的诱骗系统,它通过模拟一个或多个易受攻击的主机和服务,给攻击者提供一个容易攻击的目标。

  • 第5题:

    深度流检测技术是一种主要通过判断网络流是否异常来进行安全防护的网络安全技术,深度流检测系统通常不包括( )。

    A.流特征提取单元
    B.流特征选择单元
    C.分类器
    D.响应单元

    答案:D
    解析:
    深度流检测技术就是以流为基本研究对象,判断网络流是否异常的一种网络安全技术,其主要组成部分通常包括流特征选择、流特征提供、分类器。