基于Hadoop的IPv6网络安全日志大数据的聚类分析与应用

来源 :兰州交通大学 | 被引量 : 2次 | 上传用户:googto0726
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着下一代互联网技术IPv6协议的不断成熟和推广,支持IPv6访问的Web网站逐渐成为了主流。Web网站发生的各种各样的事件都会产生相应的网络安全日志,记录着用户的访问行为。实现IPv6网络安全日志的有效分析,深度挖掘其中有价值的潜在信息,不仅可以了解用户的访问行为习惯,还可以发现隐藏的Web攻击行为,从而维护Web服务器系统的安全。进入大数据时代以来,巨大的网络用户流量产生的IPv6网络安全日志数据早已达到了TB或PB甚至以上的数据量级别。面对如此海量的IPv6网络安全日志大数据,单台主机集中式的日志分析技术已经无法满足数据存储和计算的需求。针对这一问题,本文利用Hadoop分布式平台设计并实现一种基于Hadoop的IPv6网络安全日志分析系统。该系统旨在完成对大规模Web日志的高效存储管理和快速挖掘分析,尽可能正确区分正常访问和Web攻击,提高Web网站的安全性。本文工作的创新点主要包括:(1)鉴于单机集中式K-means算法无法有效地处理海量数据,提出一种基于MapReduce的高效K-means改进算法。先借助最大最小距离法和轮廓系数优化K-means算法初始聚类中心的选择,再基于MapReduce实现改进K-means算法的并行化。(2)提取IPv6网络安全日志中正常访问行为和攻击行为存在较大差异的特征向量,并通过基于MapReduce的高效K-means改进算法构建正常访问的用户行为模型,提高IPv6网络安全日志分析过程中正确区分正常访问和Web攻击的能力。(3)设计并实现基于Hadoop的IPv6网络安全日志分析系统及其工作流程。该系统能够有效完成IPv6网络安全日志大数据的分布式收集、存储、预处理和分析,极大地提高了IPv6网络安全日志大数据分析的效率。实验结果表明,对比于传统的K-means算法,本文提出的基于MapReduce的高效K-means改进算法有着更高的准确率和稳定性,运行在Hadoop集群上还有较好的加速比和扩展性。本文设计的基于Hadoop的IPv6网络安全日志分析系统在识别Web攻击中有着较高的检测率和较低的误检率。
其他文献
<正>随着科技的发展,新技术的兴起,时代的更迭,以互联网、移动通信为主要载体的新媒体快速崛起,各行各业都发生了巨大变化。发展至今,媒体传播已由大众时代迈向公众时代和个
汉字在域外的传播和影响,具有悠久的历史。自古以来,日本一直使用源于文明古国中国的汉字,并且确立了汉字在日本文字符号体系中不可动摇的历史地位,而且又丰富了汉字功能的内涵。
基于尝试动态三维激光扫描技术替代传统测绘技术的目的,以宁波市轨道交通2号线高架区间规划竣工测量项目为例,采用并融合GPS、POS、IMU、三维激光扫描、点云处理等技术,着重
2015年12月16日到18日的第二届世界互联网大会虽然已经结束,但围绕网络空间治理秩序的争论仍然在继续。无论是乌镇峰会开幕之前CNN记者在国新办新闻发布会上的提问,还是《金融
报纸
目的:本研究旨在探索COX2/PGE2信号通路在POP患者子宫骶韧带组织中的表达情况,并分析其与胶原代谢、患者一般特征的关系,推测其在POP发生发展中的作用,为POP的预防及治疗提供理论基础。盆腔器官脱垂(pelvic organ prolapse,POP)是由多种原因引起的盆底支持组织薄弱,导致盆腔器官解剖位置及功能异常。已研究的POP相关危险因素包括经阴道分娩次数、年龄、慢性腹压增高及相关的其
大学生的婚恋观教育是大学思想政治教育不可或缺的一部分,积极的婚恋观对于正处于成长阶段的大学生来说,是他们心理健康和学有所成的重要前提条件。本论文综合运用定性与定量
目的 探讨持续胃肠减压引流治疗急性有机磷农药中毒 (AOPP)的作用。方法 选取AOPP患者 10 7例 ,治疗组72例 ,对照组 35例 ,分别留取置管后 1、2 4、4 8、72h的胃肠引流液及
随着信息化技术的快速发展,人类进入网络民主新时代,这给电子政务发展带来新的挑战。本文阐述了在网络民主背景下我国电子政务发展取得的成效及存在的问题,着重从培育分权的
“一肩挑”是各地在解决“两委”矛盾的实践中,探索出的一种农村基层组织模式,得到了中央的肯定和支持。然而,这种做法却引起了学术界的激烈争论。文章针对有些学者对“一肩
本文利用聚己内酯(PCL)DMF溶液在室温附近下从液态变成固态的特性,制备多孔聚已内酯(PCL)及其与氧化石墨烯(GO)的多孔复合物,并通过各种表征手段来探究PCL与PCL/GO复合物的微