深度流检测技术就是以流为基本研究对象,判断网络流是否异常的一种网络安全技术,其主要组成部分通常不包括(46)。

2023-09-01

A.流特征选择
B.流特征提取
C.分类器
D.响应

参考答案:D

深度流检测技术无需对应用层数据进行深挖,只提取流特征后做统计,有良好性能,并且可以查出一些加密的异常。先检测出异常的数据流,然后对异常数据流做进一步的挖掘,从而找到各种攻击威胁的源头。在深度流检测中,首先对会话流进行识别,提取其流特征,然后经由分类器进行分析,如果判断为异常,则可采取相应的处理行为:如果判断为可疑流量,则可结合其他方法如上下行流量对称法、时间跨度均衡法、行为链关联法进行延迟监控判别
主要技术分为三部分:流特征选择、流特征提取、分类器。