題組內容

第四題: 入侵偵測系統(intrusion detection system, IDS)依其偵測方式,通常分為異常偵測式 (abnormal detection)與特徵偵測式(signature detection)兩種。請回答下列問題:

⑵請就實作效率、比對效率、指示出特定攻擊、偵測出未知攻擊、誤判率等 5 方面, 比較異常偵測式 IDS 與特徵偵測式 IDS。【10 分】