题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2024-06-29 21:18:42

[单选题]以下关于ECA加密流量检测技术原理的描述,错误的是哪一项?
A.ECA加流量检测最核心的技术是生成ECA检测分类模型
B.通过前端ECA探针提取加密流量的明文数据,包括TLS握手信息、TCP统计信息、DNS/HTTP相关信息,并将它们统一上报给CIS系统
C.基于分析取证的特征向量,采用机器学习的方法,利用样本数据进行训练,从而生成分类器模型
D.安全研究人员通过分析的黑白样本集,结合开源情报,域名,IP,SSL等信息,提取加密流量的特性信息。

更多"[单选题]以下关于ECA加密流量检测技术原理的描述,错误的是哪一项?"的相关试题:

[单选题]关于园区场景的ECA检测能力,以下哪一项的描述是正确的
A.所有的S交换机都支持ECA检测
B.交换机提取的metadata信息上送给HiSec Insight分析
C.交换机的不仅能提取metadata信息,还能进行威胁分析。
D.S交换机可以呈现ECA检测结果
[单选题]关于华为HiSec Insight的ECA检测中训练处的检测模型维度,以下哪一项是错误的?
A.TLs协商信息
B.字节分布统计
C.IPS特征库
D.报文时间间隔
E.流持续时间
[单选题]关于加密流量(ECA) 检测,以下哪项的描述是正确的?
A.HiSec Insight在ECA检测时,是基于情报特性进行分析检测的。
B.Hi Sec Insight在ECA检测是不解密的,通过加密流量的握手过程信息和加密通信过程中的传输模式提取相关特征进行检测。
C.HiSec Insight在ECA检测是基于IPS特征库检测的
D.HiSec Insight在对加密流量进行检测时,首先对加密流量进行解密,并且基于解密后的报文进行检测。
[单选题]关于ECA探针承载实体,以下哪一项不能作为ECA探针承载实体?
A.S交换机
B.CE交换机
C.防火墙
D.HiSec Insight流探针
[填空题]()检测是在不解密的前提下,通过加密流量的握手过程信息和加密通信过程中的传输模式提取相关特征,并根据特征实现恶意加密流量的检测。(全英文)
[单选题]以下关于砌体工程现场检测技术的描述正确的一项
是()
A.原位轴压法可用于370mm厚砖墙;
B.原位轴压法可检测砌体的弹性模量;
C.回弹法不宜用于检测强度低于2MPa的砂浆;
D.贯入法不可以检测水泥抹灰砂浆的强度。
[多选题] 以下关于砌体工程现场检测技术的描述不正确的是
( )。
A.原位轴压法可用于 370mm 厚砖墙
B.原位轴压法可检测砌体的弹性模量
C.砂浆回弹法不适用于强度小于 2MPa 的砂浆检测
D.烧结砖回弹法可以检测加气混凝土砌块的强度
[单选题]涡街流量计的传感器是直接感受以下哪种参量从而进行流量检测的( )
A. 密度
B. 体积
C. 粘度
D. 振动频率
[单选题]以下关于对称加密与非对称加密算法叙述中,错误的是().
A.对称加密算法中,加密密钥可以公开
B.对称加密算法中,加密和解密使用的是同一密钥
C.非对称加密算法中,加密密钥可以公开
D.非对称加密算法中,加密和解密使用的是不同密钥
[多选题]《钢结构现场检测技术标准》GB/T 50621-2010 关于钢构件变形检
测,以下叙述正确为 ( )。
A.构件存在饰面层,在对构件变形进行检测前可不清除饰面层。
B.构件存在饰面层,在对构件变形进行检测前宜先清除饰面层。
C.对有预起拱的结构进行变形检测,应考虑其初始位置的影响。
D.对变截面构件进行变形检测,应考虑其初始位置的影响。
[单选题]以下关于污染源检测说法不正确的是 。(  )
A.需要由具有CMA认证的三方单位进行检测
B.手工监测时至少要非连续取样三次
C.检测报告不需要向社会公开
D.手工检测报告是缴纳排污税的重要依据
[多选题]以下关于低应变检测信号采集错误的是( )。
A.根据桩径大小,桩心对称布置 2~4 个安装传感器的检测点
B.实心桩和空心桩的激振点和检测点均应与桩中心连线形成的 夹角宜为 90 度
C.不同检测点及多次实测时域信号一致性较差时,应分析原因, 增加检测点数量
D.产生零漂的信号不宜少于 3 个
[多选题]以下关于室内空气检测操作细则说法正确的是 ( )。
A.TVOC 检测时,采集前用皂膜流量计校准采样器系统流量,相对偏差应不大于±5%;
B.检测点应在对角线上或梅花式均匀分布;
C.采样人员须经培训后上岗;
D. 甲醛检测时,采集用的大型气泡吸收管,出气口内径为 1mm ,与管底距离为 3-6mm;
E.检测苯时,用于采集的活性炭管里的活性炭,几乎能吸附所有的有机蒸气,保存过程中, 应特别注意防止污染,塑料帽套紧管的两端。
[多选题]以下关于车顶绝缘检测装置的说法,()是正确的。
A.检测时,须不升起受电弓、断开主断路器
B.检测时,经逆变器将蓄电池提供的110V直流电变换为交流电加载到高压发生器上
C.高压发生器中的高压试验变压器将交流电压升压至35kV
D.升压到35kV后,通过可升降的测试头与车顶高压电器设备接触测电压和漏电流
E.若漏电流过大,超漏指示灯亮,同时装置报警,表示车顶高压设备有短路或绝缘度降低的现象,此时不得升起受电弓。
[单选题]以下不属于故障检测技术的是()
A.OAM
B.APS
C.BFD
D.FRR
[单选题]关于华为防火墙文件信誉检测技术,以下哪一选项的描述是错误的?
A.华为在文件信誉检测技术方面主要依赖于文件信誉库静态升级更新
B.文件信誉特征库里包含了大量的知名的病毒文件的MD5值
C.文件信誉检测不需要依赖沙箱联动
D.通过MD5值与文件信誉特征库匹配来进行检测

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码