全部科目 > 信息安全工程师 >
2023年下半年 上午试卷 综合知识
第 8 题
知识点 入侵检测模型  
关键词 入侵检测系统   数据库   入侵检测   数据  
章/节 入侵检测概述  
 
 
入侵检测模型CIDF 认为入侵检测系统由事件产生器、事件分析器、响应单元和事件数据库4个部分构成,其中分析所得到的数据,并产生分析结果的是()。
 
  A.  响应单元
 
  B.  事件产生器
 
  C.  事件数据库
 
  D.  事件分析器




 
 
相关试题     入侵检测概述 

  第41题    2021年下半年  
通用入侵检测框架模型(CIDF)由事件产生器、事件分析器、响应单元和事件数据库四个部分组成。其中向系统其他部分提供事件的是()。

  第47题    2017年上半年  
IP地址欺骗的发生过程,下列顺序正确的是()。
①确定要攻击的主机A;
②发现和他有信任关系的主机B;
③猜测序列号;
④成功连接,留下后..

  第53题    2016年下半年  
入侵检测系统放置在防火墙内部所带来的好处是(53)。

 
知识点讲解
· 入侵检测模型
 
        入侵检测模型
        最早的入侵检测模型是由Denning给出的,该模型主要根据主机系统的审计记录数据,生成有关系统的若干轮廓,并监测轮廓的变化差异,发现系统的入侵行为,如下图所示。
        
        入侵检测模型
        随着入侵行为的种类不断增多,许多攻击是经过长时期准备的。面对这种情况,入侵检测系统的不同功能组件之间、不同IDS之间共享这类攻击信息是十分重要的。于是,一种通用的入侵检测框架模型被提出,简称为CIDF。该模型认为入侵检测系统由事件产生器(event generators)、事件分析器(event analyzers)、响应单元(response units)和事件数据库(event databases)组成,如下图所示。CIDF将入侵检测系统需要分析的数据统称为事件,它可以是网络中的数据包,也可以是从系统日志等其他途径得到的信息。事件产生器从整个计算环境中获得事件,并向系统的其他部分提供事件。事件分析器分析所得到的数据,并产生分析结果。响应单元对分析结果做出反应,如切断网络连接、改变文件属性、简单报警等应急响应。事件数据库存放各种中间和最终数据,数据存放的形式既可以是复杂的数据库,也可以是简单的文本文件。CIDF模型具有很强的扩展性,目前已经得到广泛认同。
        
        CIDF各组件之间的关系图



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有