Hadoop框架下的关联挖掘算法在IDS中的研究与应用

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:bjbysj44
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的急速发展,网络中每天都会有TB级以上的数据产生,这使得传统数据挖工作受到了挑战,大数据技术因此应运而生。大数据这一新兴学科具有极为明显的特性,首先其极大的容量与极高的运行和分析速度令传统数据望尘莫及,其次其数据的高价值与多样性也是传统数据所无法比拟的。但大数据仍然存在低值密度问题。这也是我们现在需要马上解决的问题,即如何实现快速地从这些海量数据中提取出有价值的信息。与此同时,关于互联网安全方面,我们普遍使用的入侵检测系统只单纯的进行把获得的数据和已存在的攻击模式库比较工作,这种模式对于已经存在于模式库内的攻击类型效果较好,可是对于新型攻击或者已存攻击的变种类型就无能为力了。故我们需要进一步发展和使现有的系统,适应现在层出不穷的攻击方式,从而解决现有的入侵检测系统无法满足入侵检测系统日志数量的快速增所造成的问题。由于上述问题的出现,此论文在有关大数据的入侵检测系统方面的应用进行了有深度的研究。通过解析现有的有缺陷的频繁项集挖掘算法,来主要发现并完善在现有分布式条件下的优化算法,此论文选择了当前相对完善的Hadoop分布式平台作为技术支持,由此提出完善分布式关联规则算法的全新构想。首先,在大数据处理中,当运用多台计算机协同工作,其处理模式与处理效率一向是个难题,而应用MapReduce计算模型,在云端环境下采用新算法来进行频繁项目集的挖掘要,可以更为简洁高效地做好这项工作。其次,在Snort入侵检测系统中采用并行化的频繁项集挖掘算法,能够弥补Snort对安全事件无法作出准确判断的问题。本系统能够通过预检模块来判断和区分网络行为,从中筛选出异于正常的行为,从而极大地提高检测效率;而其强大的规则动态生成模块,能够针对入侵的数据实时创建新的规则,大幅度提高了对于入侵行为的检测能力,极大地丰富完善了 Snort-IDS的功能体系并且提升了性能。
其他文献
简要介绍了分子进化生物学中序列分析方法的最新进展 ,特别强调了似然比检验和贝叶斯推论在分子进化和系统发育假说检验中的重要性 ,并介绍了新方法的一些成功应用 ,同时还给
目的本课题旨在观察大黄单方敷脐在治疗痰浊瘀阻型高脂血症时的临床疗效。主要用统计学软件以统计中医症状积分、症状总疗效及相关实验室指标等数据并得出相关结论,以证实大
目的:探讨急性心肌梗死ST段抬高形态的临床意义分析。方法:对象选取为80例急性心肌梗死患者,选取时间为2016年5月~2018年11月,根据患者入院时的心电图ST段抬高形态,将患者分
对外汉语教学有其自身的特点及规律,根本任务就是培养学生的汉语语感,语感是学习语言和使用语言的关键。作者论述了语感的本质,语感的获得,阐明了应该结合汉语特点,语境,跨文
光纤光栅传感作为一门快速发展的新型传感技术,具有精度高、体积小、重量轻、波分复用、寿命长、可靠性高、耐腐蚀、传输距离长等优点,可实现应力应变、温度、力、加速度等多
大学生是成长中的人,相对于义务教育阶段的学生来讲,他们的闲暇教育时间非常多。然而,对于大学生无所事事、沉迷网络等现状,闲暇时间的利用以及闲暇教育对他们成长的意义却并
碳量子点已经成为具有巨大应用潜力的新一代光致发光纳米材料.在碳量子点的众多制备方法中,归属于"自上而下"法的酸回流处理含碳块体材料的技术有望实现碳量子点的宏量制备.
20世纪60年代末70年代初以来,国际非政府组织在数量、分布地域、多样性、内部组织、参与国际事务的能力和作用等方面都取得了很大的进步,其在全球治理中的积极效用也得到了越
目的:研究盐酸氨溴索治疗老年慢性阻塞性肺疾病合并肺部感染的临床疗效。方法:2017年1月-2019年10月收治慢性阻塞性肺疾病合并肺部感染患者40例,随机数字表法分为两组各20例