第六十三章 难以置信的奇才(2/7)
法非常类似杀毒软件。
而基于异常的检测技术则是先定义一组系统“正常”情况的数值,如pu利用率、内存利用率、文件校验和等,然后将系统运行时的数值与所定义的“正常”情况比较,得出是否有被攻击的迹象。这种检测方式的核心在于如何定义所谓的“正常”情况。
两种检测技术的方法、所得出的结论有非常大的差异。基于标志的检测技术的核心是维护一个知识库。对于已知的攻击,它可以详细、准确的报告出攻击类型,但是对未知攻击却效果有限,而且知识库必须不断更新。基于异常的检测技术则无法准确判别出攻击的手法,但它可以判别更广范、甚至未发觉的攻击。
当然,''''id''''也有一个缺点,由于当代网络发展迅速,网络传输速率大大加快,这造成了id工作的很大负担,也意味着id对攻击活动检测的可靠性不高。而id在应对自身的攻击时,对其他传输的检测也会被抑制,那就是意味着id会对一些高速率的控制信号进行虚警,只不过现在不管是国还是夏国,亦或是其他采用这种安全防护手段的国家,基本上都对id进行了改进,使之适应现在的网络攻防形势。
总之,不管是夏国还是国,一直都没有放弃对对方军事系统的破解和入侵,只不过双方都没有出现突破性的进展,而杜锦现在却站出来说自己有办法,对于季长老来说,一部分是感到震惊,另一部分则是觉得难以置信,他看着杜锦说道
“这个方法如果可以实现,确实可以解决目前的困境,只不过我们现在的世界非常紧迫,要是再安排信息专家和相关的设备,我们则会错过营救的时机”
这句话的潜台词就是,让杜锦不要在说一些无法实现的办法来“装”,最好提出一些有实际意义的办法,而杜锦则是不假思索的回应道
“长老,我不需要其他的辅助人员或是辅助设备,您只需要给我一台可以连接到外部网络,并且有足够算力支撑的操作设备,我有九成的把握,可以在不引起国注意的情况下,得到我们需要的结果,而且时间并不会太长。”
听着杜锦自信的话语和保证,季长老虽然心里还是不相信,但他也没有直接拒绝,思考了一会后,便对一旁的副指挥说道
“将指挥桌上的一部分终端进行物理和数据隔断,划归两台服务机组给那块终端,然后通过预订数据接口连接到外部网络,让这位杜锦同志试一试。”
说罢这位副指挥便没有任何质疑的去行动了,然后季长老有转头看了看杜锦的眼睛,杜
本章未完,点击下一页继续阅读。