以下关于入侵检测的说法,错误的有( )。
A. 入侵检测系统的体系结构大致可分为基于主机型、基于网络型和基于主体型三种
B. 入侵检测系统可以定义为“识别非法用户未经授权使用计算机系统,或合法用户越权操作计算机系统的行为”
C. 入侵检测的基本假设是:用户和程序的行为是可以被收集的,例如通过系统审计机制。更重要的是正常行为和异常行为有着显著的不同
D. 基于主机入侵检测系统结构简单,这种方式审计能力较强,不容易受到攻击,入侵者不可能逃避审计
查看答案
该试题由用户574****20提供
查看答案人数:26737
如遇到问题请
联系客服
正确答案
该试题由用户574****20提供
查看答案人数:26738
如遇到问题请联系客服