下列不属于行为监测法检测病毒的行为特征的是()。
A、占有INT13H
B、修改DOS系统内存总量
C、病毒程序与宿主程序的切换
D、不使用INT13H
A、占有INT13H
B、修改DOS系统内存总量
C、病毒程序与宿主程序的切换
D、不使用INT13H
A、检测模型。首先总结正常操作应该具有的特征(用户轮廓),当用户活动与正常行为有重大偏离时即认为是入侵。 B、误用检测模型。收集非正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。 C、正常检测模型。收集正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录不匹配时,系统就认为这种行为是入侵。
A、特征码作为检测计算机病毒的依据可以检测到所有病毒 B、利用特征码虽可以检测到大部分病毒但因检测不到某些病毒所以不可以将特征码用于检测病毒 C、利用特征码虽不能检测到某些病毒但仍可用来检测计算机病毒 D、特征码完全无用
A、IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征 B、IPS漏洞库中病毒相关特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码。 C、AV病毒库特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码 D、AV病毒库特征主要检测检测病毒、蠕虫间的通讯等特征
A、不正当竞争市场主体是从事营利性服务的经营者 B、不正当竞争行为唯一特征是扰乱社会经济秩序 C、商业贿赂行为属于不正当竞争行为 D、仿冒他人注册商标行为既是不正当竞争行为也属于商标侵权行为