【问答题】
A、私自在用户计算机上使用U盘、软盘或自携带的硬盘 B、现场服务中对设备硬件进行操作要穿防静电服(或采用其它防静电措施) C、在设备业务系统正常运行时,进行重大操作应选择在深夜零点以后,数据操作应谨慎,重要数据事先备份 D、在用户机房工作时,要严格遵守用户机房的各项规章制度,工作结束要清理工作现场,保持机房整洁,离开机房前要与机房值班人员打招呼
A、检测模型。首先总结正常操作应该具有的特征(用户轮廓),当用户活动与正常行为有重大偏离时即认为是入侵。 B、误用检测模型。收集非正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。 C、正常检测模型。收集正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录不匹配时,系统就认为这种行为是入侵。