1、专业技术资料入侵检测试卷姓名:__________学号:_________班级:____________分数:____________一.单项选择题(每题2分,共10题)1.一般来说,网络入侵者的步骤不包括下列哪个阶段( B )A、信息收集B、信息分析C、漏洞挖掘D、实施攻击2.IP欺骗的实质是( B )A、IP地址的隐藏B、信任关系的破坏C、TCP序列号的重置D、IP地址的验证3.在通用入侵检测模型的活动简档中未定义的随机变量为( D )A、事件计数器B间隔计数器C、资源计数器D、告警响
2、应计数器4.异常入侵检测的过程不包括下列哪个阶段( D )A、信息收集B、信息分析C、信息融合D、告警与响应5.在入侵分析的模型中,第一阶段的任务是( A )A、构造分析引擎B、进行数据分析C、反馈D、提炼6.在CIDF中,IDS各组件间通过( C )来进行入侵检测和警告等信息内容的通信A、IDFB、SIDC、CISLD、Matchmaker7.IDMEF使用( B )解决数据的安全传输问题A、XMLB、TLSWord文档下载可编辑专业技术资料C、IAPD、RFC25101.以下对Snor