【单选题】
入侵检测系统的CIDF模型基本构成()。
A、事件产生器、事件分析器、事件数据库和响应单元
B、事件产生器、事件分析器、事件数据库
C、异常记录、事件分析器、事件数据库和响应单元
D、规则处理引擎、异常记录、事件数据库和响应单元
A、事件产生器、事件分析器、事件数据库和响应单元
B、事件产生器、事件分析器、事件数据库
C、异常记录、事件分析器、事件数据库和响应单元
D、规则处理引擎、异常记录、事件数据库和响应单元
A、检测模型。首先总结正常操作应该具有的特征(用户轮廓),当用户活动与正常行为有重大偏离时即认为是入侵。 B、误用检测模型。收集非正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。 C、正常检测模型。收集正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录不匹配时,系统就认为这种行为是入侵。