练习中心
顺序练习
按照章节顺序依次练习所有题目,适合系统学习
组卷考试
随机抽取题目进行练习,适合巩固知识和检验学习效果
错题重做
针对做错的题目进行重点练习,强化薄弱环节
章节练习
选择特定章节进行练习,针对性提升某一知识点
收藏题目
集中练习收藏的重点题目,加深理解和记忆
考试记录
按题型或难度进行专项练习,突破学习瓶颈
题型练习
按照章节题型获取题目练习,适合系统学习
小练习
随机抽取题目练习
高频错题
按题目做错次数,加深记忆
题目预览
单选题
入侵检测系统的检测分析技术主要有两大类,它们是
A
特征检测和模型检测
B
异常检测和误用检测
C
异常检测和概率检测
D
主机检测和网络检测
单选题
关于消息摘要函数,叙述不正确的是
A
输入任意大小的消息,输出是一个长度固定的摘要
B
输入消息中的任何变动都会对输出摘要产生影响
C
输入消息中的任何变动都不会对输出摘要产生影响
D
可以防止消息被篡改
单选题
通过截取以前的合法记录稍后重新加入一个连接,叫做重放攻击,为防止这种情况,可以采用的方法是
A
加密
B
加入时间戳
C
认证
D
使用密钥
单选题
防火墙采用的最简单的技术是
A
安装保护卡
B
隔离
C
包过滤
D
设置进入密码
单选题
下列缩略语,属于入侵检测系统标准(草案)的是
A
PPDR
B
CIDF
C
UML
D
DDoS
单选题
下列各项入侵检测技术,属于异常检测的是
A
条件概率预测法
B
Denning的原始模型
C
产生式/专家系统
D
状态转换方法
单选题
下面不属于入侵检测构建过程的是
A
预处理信息
B
在知识库中保存植入数据
C
收集或生成事件信息
D
比较事件记录与知识库
单选题
入侵检测的分析处理过程不包括
A
构建分析器阶段
B
对现场数据进行分析阶段
C
反馈和提炼阶段
D
响应处理阶段
单选题
当入侵检测分析引擎判断到有入侵后,紧接着应该采取的行为是
A
记录证据
B
跟踪入侵者
C
数据过滤
D
拦截
单选题
包过滤防火墙工作在
A
网络层
B
传输层
C
会话层
D
应用层