多項選擇題

入侵檢測的檢測方法有哪兩類?()

A.檢測模型。首先總結(jié)正常操作應(yīng)該具有的特征(用戶輪廓),當用戶活動與正常行為有重大偏離時即認為是入侵。
B.誤用檢測模型。收集非正常操作的行為特征,建立相關(guān)的特征庫,當檢測的用戶和系統(tǒng)行為與庫中的記錄相匹配時,系統(tǒng)就認為這種行為是入侵。
C.正常檢測模型。收集正常操作的行為特征,建立相關(guān)的特征庫,當檢測的用戶和系統(tǒng)行為與庫中的記錄不匹配時,系統(tǒng)就認為這種行為是入侵。

微信掃碼免費搜題