題組內容

第四題: 入侵偵測系統(intrusion detection system, IDS)依其偵測方式,通常分為異常偵測式 (abnormal detection)與特徵偵測式(signature detection)兩種。請回答下列問題:

⑶以黑名單(black list)與白名單(white list)機制之概念,討論異常偵測式 IDS 與特徵 偵測式 IDS 各屬何者。【4 分】