【南方电网·信息通信业务】对于已知攻击类型的检测非常有效,而对攻击的变种和新的攻击几乎无能为力的IDS检测技术为( )。 2024-04-14 23:56:34 次阅读 历年真题 收藏 【南方电网·信息通信业务】对于已知攻击类型的检测非常有效,而对攻击的变种和新的攻击几乎无能为力的IDS检测技术为( )。 A、误用检测 B、异常检测 C、正常检测 D、随机检测 【答案】A 【解析】根据题干所述,已知攻击类型的检测非常有效,而对攻击的变种和新的攻击几乎无能为力,因此可以排除C和D选项。异常检测是通过对网络流量的统计分析来检测异常行为,但是对于已知攻击类型的检测并不是很有效,因此也可以排除B选项。而误用检测是通过对已知攻击类型的特征进行匹配来检测攻击行为,因此对已知攻击类型的检测非常有效,但是对于攻击的变种和新的攻击几乎无能为力。故选A。 点赞 分享至: