关于入侵检测系统(IDS)说法正确的是。
A. 入侵检测系统是用于发现并报告系统中未授权或违反安全策略行为的设备。
B. 入侵检测系统用于对网络进行逻辑隔离。
C. 入侵检测系统并不能对主机内部发生的入侵行为进行很好的检测。
D. 常用入侵检测技术中,异常检测是基于黑名单,误用检测是基于白名单。
以下不属于防火墙作用的是。
A. 访问控制
B. 网络隔离
C. 审计记录
D. 网络物理隔离
状态检测防火墙中,需要建立会话表项,以下不属于会话表项五元组的是。
A. 源地址
B. 目的地址
C. 协议
D. 主机物理地址
以下关于IPSec说法不正确的是。
A. IPSec 体系结构主要由AH、ESP和IKE协议套件组成
B. AH协议主要提供的功能有数据源验证、数据完整性校验和防报文重放功能,并对所保护的数据进行加密
C. IKE协议用于自动协商AH和ESP所使用的密码算法
D. ESP协议可提供对IP报文的加密功能