【单选题】
入侵检测系统对受检报文的操作的操作一般为()。
A、大量的读写操作
B、需要修改各层跟文的头或内容
C、只做简单的拷贝,不修改原来的报文
D、不做任何操作响应
A、大量的读写操作
B、需要修改各层跟文的头或内容
C、只做简单的拷贝,不修改原来的报文
D、不做任何操作响应
A、检测模型。首先总结正常操作应该具有的特征(用户轮廓),当用户活动与正常行为有重大偏离时即认为是入侵。 B、误用检测模型。收集非正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。 C、正常检测模型。收集正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录不匹配时,系统就认为这种行为是入侵。