基于Spark的网络入侵实时检测算法研究

来源 :成都理工大学 | 被引量 : 2次 | 上传用户:hanbing81868164
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代互联网的高速发展,使得网络中产生规模巨大的网络数据,各种隐私信息也掺杂其中。针对网络系统的攻击从未断绝,攻击手法繁复多样,且攻击范围日渐扩大。网络入侵是现今异常入侵类型中最为普遍的一种入侵方式。计算机网络本身存在一些漏洞,再加之操作系统在早期忽略了安全问题,过于注重功能等原因,导致人们在使用网络时也不可避免的受到网络异常入侵的威胁。作为一种动态的网络安防手段,入侵检测技术因此应运而生,与静态安防技术相辅相成,共同构成网络安全防线。入侵检测对计算机内部未经授权的举动或是外部的入侵行为进行监控和检测,并及时响应。目前针对网络入侵的检测技术已经有所发展,但在面临新的网络环境,即分析处理海量、高速的网络数据时,难以实现网络入侵实时检测并作出有效的应对措施,这将大大降低入侵检测的质量及速度。本文基于网络在大数据系统运营的前提与入侵检测技术智能化的发展趋势,提出了一种基于Spark的网络入侵实时检测模型NRIDS。该模型以Spark Streaming流处理模块来实时地接收、处理和返回由Kafka收集到的数据,并且利用Spark的机器学习模块在线训练网络入侵检测模型,从而实现网络入侵检测在面对海量网络数据时,能够实时、快速、可靠的检测出入侵攻击,并及时作出应对。本文的工作主要包括以下几个方面:(1)根据网络异常检测的部署模式和一般模型,结合通用的入侵检测模型以及分布式处理大量网络数据的需求,提出基于分布式计算平台Spark的网络入侵实时检测模型NRIDS模型。该模型利用Spark中的流处理模块和机器学习模块来共同完成大数据的实时检测任务。(2)优化了实时K-means聚类算法根据Spark中的机器学习模块中各个算法的适用场景,选择聚类算法来训练入侵检测模型,以实现检测未知攻击的需要。通过对标准的K-Means聚类算法和实时K-Means聚类算法的原理、缺陷和聚类评估标准的分析研究,对结合Spark与聚类分析的KMeans实时聚类算法进行了必要的研究和改进。并使用KMeans实时聚类算法作为NRIDS模型的检测模型训练算法,以实现对大规模网络数据的实时检测。(3)网络入侵实时监测模型的详细实现与测试根据NRIDS模型的技术架构职能和整体流程的划分,详细设计和实现该入侵检测模型的各个模块。最后使用KDD CUP 99数据集进行仿真测试,通过对聚类结果和测试结果的分析,对基于Spark的网络入侵实时检测算法的检测效果进行评估与验证。测试结果表明本文设计的基于Spark的网络入侵实时检测模型能够应对大规模网络数据的检测,实现检测的实时性。同时,对比未经优化的实时KMeans聚类算法和经过PSO最优算法优化的实时KMeans聚类算法的检测结果,算法的优化提高了检测的准确率。
其他文献
<正>随着计算机技术的快速发展,运用计算机技术解决生产和生活中的问题变得越来越普遍。CAD是"Computer Aided Design"的缩写,即"计算机辅助设计"。电子线路CAD意即运用计算
长链非编码RNA(LncRNA)的生物功能多种多样,在转录的招募、表达、转录后修饰及表观遗传等过程中调控特异性基因的表达,广泛参与机体各种生理和病理过程。脓毒症是一种以器官
<正>杨春波主任为五代世医传人,全国名老中医,全国第二、四批老中医学术经验继承指导老师。他从事医疗、教学、科研60年,学验俱丰,对脾胃学说、温病学和"证"均有较深研究,擅
本文分析了国内外纲结构和各种结构抗震技术的演变与发展,及现状水平和存在问题,提出了一种更为合理、安全、有效、经济、崭新的、且能适用于不同地震烈度区的抗震结构体系—
本文在论述脏腑阴阳气血津液属于脏腑中不同种类精微物质的基础上,对其生成来源和生理效应进行了探讨。认为,脏腑阴阳气血津液形成于先天,补充于后天,且可由脏腑之间同类物质
史学具有深厚的人文传统,是需要我们很好继承的。由于时代的变迁,史学的人文传统需要得到进一步的升华,使之成为一种具有当代精神的人文关怀力量。
为了探讨雷火灸足阳明经穴为主的方法对椎动脉型颈椎病血流动力学的影响 ,将椎动脉型颈椎病患者随机分为 2组 ,常规针刺加牵引组采用临床常规针刺方法 ,灸法加牵引组以足阳明
当前,司法鉴定统一管理体制尚不健全,一些体制机制性问题阻碍了司法鉴定行业实现可持续发展,也影响了司法鉴定制度功能作用的充分发挥,司法鉴定工作还不能完全适应党的十八届