【单选题】
传统的观点,根据入侵行为的属性,将入侵检测系统按检测方法分为()
A、异常检测、误用检测
B、误用检测、遗传
C、人工免疫、遗传
D、异常检测、人工免疫
A、异常检测、误用检测
B、误用检测、遗传
C、人工免疫、遗传
D、异常检测、人工免疫
A、检测模型。首先总结正常操作应该具有的特征(用户轮廓),当用户活动与正常行为有重大偏离时即认为是入侵。 B、误用检测模型。收集非正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。 C、正常检测模型。收集正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录不匹配时,系统就认为这种行为是入侵。