基于Openstack平台的入侵检测系统的设计与开发

来源 :苏州大学 | 被引量 : 1次 | 上传用户:xingsen777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,尤其是云计算概念提出之后,它给我们的生活和生产方式带来了极大的变化。云计算因其高效、灵活、可扩展、动态取用等特点,受到了业界广泛的关注,然而不断爆发的网络安全事故以及云计算平台自身的安全缺陷,严重制约了云计算的发展。入侵检测系统作为一种主动防御的安全手段,通过收集主机的日志信息、审计数据、网络数据等进行分析,发现对系统产生威胁的行为,能够对云计算平台起到很好的监控和保护的作用,是一种十分有效地防御手段。目前针对云环境入侵检测系统的研究很多,并且在检测率方面已经有比较好的表现,但是随着需要检测的数据量的增大,系统的检测时间也随之增加,同时占用系统资源的比例也在增加。因此针对这几个问题,本文基于Openstack平台设计了一种集中式入侵检测系统,减少了入侵检测系统对主机资源的消耗,并通过Hadoop平台提高系统的处理效率。本文基于Openstack搭建的私有云平台设计了一种集中式HIDS模型,利用Logstash工具在每台实例中收集日志信息,并将日志信息写入到Elasticsearch集群中,然后通过决策树C5.0算法对收集到的数据进行异常检测,最后将检测结果根据日志信息里的主机标签反馈给每台实例。通过物理机部署实验环境进行验证分析,结果表明该模型可以有效降低入侵检测系统对主机资源的占用。接下来,为进一步提高异常检测中心的处理效率,充分利用云环境高效的计算资源,通过Hadoop平台实现了高斯混合聚类算法,用于日志数据的异常检测。在每次的迭代过程中,通过两次MapReduce提交任务,分别计算出高斯混合的模型参数:均值向量、混合系数和协方差矩阵。同样最后通过部署实验进行验证分析,实验结果表明,该算法能够有效提高检测中心的检测效率。因此本课题在降低入侵检测系统对主机资源消耗以及提高检测效率方面具有积极作用。
其他文献
目的:密切微生物学实验课与临床护理技能的联系,提高学生学习兴趣.方法:以"无菌观念"和"无菌技术"为切入点,充分利用微生物实验课的实验资源,强化学生的无菌操作观念和无菌操
在传统时期,乡村具有相对自主的政治空间,从而可以阻止乡村内部边缘人群搭便车行为。随着国家权力向基层的全面渗入,乡村自主政治空间逐步消失,乡村社会由分配责任与义务的政
以后危机时代为背景,通过河南省与全国和中部六省外贸发展的横向比较及外贸结构的具体分析,提出了河南省应在外贸发展中优化进出口商品结构,扩大招商引资,构建开放平台。
畅流沟金矿地处木孜塔格金、铜多金属成矿带中段 ,为一韧性剪切型金矿床。该矿床的发现不仅填补了该成矿带寻找岩金矿的空白 ,而且为线狭沟—双流泉一带广泛分布的砂金矿床提
加工贸易是我国对外贸易的重要组成部分,也是吸引外资的重要方式,是推动我国对外贸易持续快速发展的主要动力。加工贸易发展几乎涉及国民经济的各行各业,高科技、高增值已成
注重客户市场细分,引导和创造市场需求,强化品牌服务意识,加强金融机构之间的跨行业合作,是尽快提升银行个人金融业务竞争力的对策选择。
文学的民族特色与新世纪吴元迈再过几年,20世纪即将走完自己的路程。21世纪已大踏步向我们走来。现在,我们正处在两个世纪相交的时刻。这是一个,总结和展望的时刻,一个继往和开来的时
初创小微企业的发展资金是其维系生存的关键,目前小微企业筹资存在银行贷款门槛过高、相关法律制度体系不健全和相关机构办事效率低等问题。产生这些问题的原因主要有信贷环
<正>一个偶然的机会,我与我的学生们结下了不解的越剧情缘。一晃10年过去了,如今看着他们的成长进步、看着他们青春靓丽的身影活跃在越剧的舞台上,活跃在大学的校园内,回想着
金融风险的防范已成为各国银行管理的重点,银行内部控制的重要性也日趋凸现。从我国商业银行年报内部信息披露现状分析来看,我国商业银行内部控制存在诸多问题和弊端。应从制