1、 (4)响应(Response) 响应包括紧急响应和恢复处理,而恢复又包括系统恢复和信息恢复,响应系统在检测出入侵时,开始事件处理的工作。 图10-3 P2DR模型 空间使用备份速度恢复速度完全备份最多最慢最快增量备份最少最快最慢差异备份少于完全备份快于完全备份快于增量备份 重点提示:重点提示:数据备份的策略是用来解决何时备份、备份何种数据以及用何种方式恢复故障的问题。它可以分为:完全备份、增量备份和差异备份。其中完全备份使用的空间最多,备份速度最慢,恢复程度最快;增量备份使用空间最小,备份速度最快,恢复速率最慢;差异备份摒除了前两种备份方式的缺点,吸收了它们的优点。4021099511627
2、761123325.192296858535 10561627.205759403793 101283823.402823669209 10641921.844674407371 10密钥位数尝试个数密钥位数尝试个数401125612864表10-2 密钥位数与尝试密钥的个数2密钥 加密与解密的操作过程都是在一组密钥的控下进行的,这个密钥可以作为加密算法中可变参数,它的改变可以改变明文与密文之间的数学函数关系。 1包过滤路由器 图10-8 包过滤路由器的工作原理2应用网关图10-9 应用网关的工作原理3应用代理图10-10 应用代理的工作原理图10-15 基于主机的入侵检测系统图10-16 基于网络的入侵检测技术