题目
【多选题】根据检测数据的不同,IDS可以分为()。A. 主机型入侵检测系统B. 浏览器入侵检测系统C. 网络型入侵检测系统D. 电缆型入侵检测系统
【多选题】根据检测数据的不同,IDS可以分为()。
A. 主机型入侵检测系统
B. 浏览器入侵检测系统
C. 网络型入侵检测系统
D. 电缆型入侵检测系统
题目解答
答案
AC
A. 主机型入侵检测系统
C. 网络型入侵检测系统
A. 主机型入侵检测系统
C. 网络型入侵检测系统
解析
本题考查入侵检测系统(IDS)的分类依据。关键在于理解不同类型的IDS是根据检测数据的来源进行区分的。主机型IDS通过分析主机内部数据(如日志、文件变化)工作,而网络型IDS通过监控网络流量数据运行。其他选项(如浏览器、电缆型)并非标准分类维度,属于干扰项。
选项分析
A. 主机型入侵检测系统
正确。主机型IDS安装在特定主机上,通过分析系统日志、文件状态、进程行为等主机内部数据,检测潜在入侵行为。
B. 浏览器入侵检测系统
错误。IDS的分类标准不涉及浏览器层面,此选项可能为干扰项或表述错误。
C. 网络型入侵检测系统
正确。网络型IDS通过监听网络流量(如数据包内容、协议特征)检测异常,与主机型IDS的数据来源不同。
D. 电缆型入侵检测系统
错误。IDS的分类与物理传输媒介(如电缆)无关,此选项无实际意义。