基于日志分析的物联网平台异常检测方法及系统

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:flyerhan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网作为国家战略性新兴产业,广泛应用于工业控制、智慧城市、军事国防等领域。海量节点差异、异构网络互联、多源数据汇聚、跨域服务共享等特点,导致物联网更容易遭受DoS、SSH暴力破解、XSS/SQL注入、节点捕获伪造等攻击。系统异常检测研判与实时响应成为保护物联网系统安全的基础。海量日志分析是异常检测与研判的主要手段。因网络管理系统(NMS)需要特定领域知识并且不能识别出详细的网络事件,不能满足物联网安全的基本要求,本文研究基于关联关系的日志模板提取方法和基于自主学习的异常检测方法,提升物联网系统异常检测的准确性,具体研究内容如下:针对物联网海量多源异构日志结构的复杂性,设计一种有效信息的抽取模型,设计抽取规则机制,实现对海量日志的自动解析及清洗。针对模板词与参数次词在日志文本中的概率差异,设计一种基于DBSCAN的模板词提取方法,利用密度有效区分模板词。针对一个网络事件在多源异构日志中产生的多处痕迹,依据其中的关联关系,提出一种模板提取方法,形成攻击类型索引的日志模板集。针对攻击方式层出不穷、部分供应商不对外公布模板库的情况,提出一种基于相似度的在线模板集更新方法。实验表明,基于以上方法的模板抽取模型平均准确率可达98%,能够实现对海量非结构化物联网日志模板的精准抽取。针对物联网平台主动异常检测的需求,需要对未知的网络事件主动学习以及分类,基于K-Means聚类算法无监督思想,提出一种自主学习网络事件的方法,设计了基于K-Means的数据分类方法,实现对海量非结构化物联网日志的向网络事件的转换。实验证明,该方法的事件识别准确度可达95%以上,且可以处理多源异构日志类型,具有动态适配性。基于所研究的技术和方法,在自主研发的微物联共享平台的基础之上,开发了基于ELK的日志采集、分析、传输、存储及展示系统,实时检测已知攻击,判别未知攻击,提升了物联网平台的安全性,验证了本文所提出的方法的有效性。
其他文献
2010年“90后”开始真正的大规模的进军大学校园,成为当今大学生的主力军,“90后”大学生生活在信息泛滥,计算机网络发达的时代,传统的针对“70”“80”的思想政治教育方式方法已
1957年格赖斯在美国《哲学评论》上发表了《意义》,开始了格赖斯式的意义理论研究。格赖斯认为意义分为自然意义和非自然意义,非自然意义分为说话者意义和约定意义;而说话者
目的 研究血清瘦素水平与 2型糖尿病 (T2DM)合并脑梗死 (CI)的关系。方法 T2DM患者 1 2 8例 (男 65例 ,女 63例 ) ,其中 63例合并CI,应用酶联免疫法测定其血清瘦素水平。结
良好的心理素质是人的全面素质中的重要组成部分,在对未成年人进行教育过程中,心理健康教育占有很大的比重。教育学家指出:"必须把关心儿童的心理健康,培养健康的心理素质作为
A油田长3油藏为湖泊三角洲形成的岩性油藏,低渗油藏特征明显,开发6年来,通过合理注采比研究,开展早期微相识别、精细注水、措施挖潜等技术措施,实现了油藏的成功开发,取得了良好效
脉诊教学一直都是中医诊断学教学的难点。传统脉诊教学方式主要为课堂讲解加临床实践,但是学生们临床实践较少,所以课堂成为学生们主要的学习阵地。对于脉象的描述文字,有“
动脉粥样硬化是众多心脑血管疾病发生的病理基础,严重危害人类健康。长期血脂水平失调,是动脉粥样硬化发生的重要危险因素。近年来,随着人民生活膳食结构、生活习惯的改变,血
《英语课程标准》指出:“英语课程要面向全体学生,注重素质教育。课程特别强调要关注每个学生的情感,激发他们学习英语的兴趣,帮助他们建立学习的成就感和自信心,使他们在学习过程
我国车险市场的保费收入已呈现出增速放缓的趋势,无论是从机动车销量增速的角度,还是从车险费率不断调整的角度,未来车险业务的利润来源不能再仅仅依靠汽车销量的增长,而需要备家
目的探讨经皮脐静脉穿刺术在产前诊断中应用的指征及安全性。方法对≥24孕周、因各种原因进行产前诊断的136例孕妇行B超引导下的经皮脐静脉穿刺术。结果穿刺成功率100%,流产