基于大数据分析的漏洞利用检测方法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:tofomy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动终端的普及,网络数据流量剧增,信息传播速率更快,安全漏洞也愈加凸显,利用传统的漏洞检测方法已不能满足大数据时代人们对检测效率的需求。结合大数据分析技术,检测出被利用的漏洞,对提升网络的安全性具有现实意义。本文提出一种漏洞利用检测方案,该方案包括基于Spark的大数据安全分析平台和网络安全设备处理模块。其中,大数据安全分析平台对网络的实时数据流进行分析,提取漏洞利用过程中的攻击特征,利用大数据高效处理大批量数据的能力来提高漏洞利用的检测效率。该平台集Flume采集模块、Kafka整理模块和Spark-streaming计算模块于一体,提取部分扫描攻击和DoS攻击的特征,利用CART决策树算法,构建攻击预测模型,实现对漏洞利用的检测,然后将检测到的异常数据流和正常数据流由网络安全设备处理模块分别送至相应的网络安全设备处理,以阻止漏洞被成功利用。通过实验,验证大数据安全分析平台的良好性能。网络安全设备处理模块包括网络安全设备路由方案,为适应网络功能虚拟化的安全设备部署环境,特提出一种基于SDN(Software Defined Networking,软件定义网络)的安全设备路由方案,该方案利用SDN技术将网络的数据平面和控制平面相分离,对网络流量灵活控制的能力,结合改进的内嵌式安全设备最短路由算法和旁路式最短路由算法及神经网络最短路由算法,得到一种高效的安全设备路由策略。本文中大数据安全分析平台处理的安全数据还较单一,能检测的漏洞利用种类还不够全面,且只能发现来自远程的漏洞利用。后期需收集更多涉及漏洞利用的数据,优化分类算法,使该检测方法能检测更多的漏洞。安全设备的路由问题则需要进一步考虑网络拥塞的情况,有效的避免因为要选择最短安全路径而造成的路径堵塞。
其他文献
国内学者对《红楼梦》的杨宪益译本与霍克斯译本进行比较研究,大都认为杨译本与霍译本在艺术成就上不分上下,在翻译方法上各有千秋,然而在西方专业及普通读者中,霍译本的声望
在9具18侧尸体股骨上造成股骨颈骨折,分别以三刃钉、双头加压螺纹钉、三根镙纹针、带翼加压螺纹钉进行固定,并用自制的扭力机及压力机作扭转与压缩试验。结果显示带翼钉的抗
<正>"框架"的概念来自于人类学家贝特森,~①后被引入大众传播研究中。传播学家塔库曼提出"作为框架的新闻",而我国学者周琳在此基础之上提出了新闻报道框架的"梯次模型",~②
自尊是个体对自我能力和自我价值的评价性情感体验,由能力感和价值感组成。婴幼儿自尊的前兆源于主体我带来的掌控感及亲子依恋带来的归属感,这是一种处在行动水平的自尊。随
<正>我院1985年~1991年共应用髋部双极人工关节10例,其中5例未达预期效果,促使我们必须重新考虑某些双极人工股骨头的使用问题.1 临床资料1.1 本组10例中,男6例,女4例,平均年
1病例报告男,61岁.因烦渴、多饮、多尿3 a,头昏、纳差、出汗10 d入院.3 a前诊断为糖尿病,予二甲双胍2片后出现昏迷,经抢救后好转.后改消渴丸治疗.约0.5 a后停药.20 d前出现头
乳腺癌患者在诊疗过程中会产生各种心理问题。负性情绪严重影响着患者的心理健康和生活质量;正性情绪对病人大有裨益,有助于癌症患者建立对疾病治愈的希望和信心,提高患者的远
本文从任中经济责任审计特点入手,强调其"审事议人"和审计关口前移的特征,注重事前事中监督,强化领导干部责任担当;关注项目开展过程中的重要流程,探析如何有效组织任中经济
采用文献资料法、数理统计法等分析我国体育管理状况。主要结论:将体育与文化、传媒等机构合署,符合体育未来发展的趋势,但也面临着体育大部制内外职能界定、权力监督、协同机制