误用检测
考试要求: 掌握     
知识路径:  > 网络安全  > 安全技术与协议  > 病毒防范与入侵检测  > 入侵检测技术


 
       误用检测技术的研究从20世纪90年代中期就开始了。它首先对已知的入侵行为的特征进行编码,用已建立入侵行为的特征数据库,在对入侵检测过程中得到的待测数据中的特征进行分析,如能够与特征数据库中的特征匹配,则判定为入侵行为。基于误用检测的常用的检测方法有以下两种。
       ①专家系统检测法;
       ②模式匹配检测法。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有