面向校园网的异常流量监测系统设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:x21501027
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术高速发展,网络环境日益复杂,网络攻击通过加密、混淆等手段提高隐蔽性,给网络安全防护和异常行为发现带来了新的挑战。目前国内外学者针对异常流量检测发现领域做了大量研究工作,并取得了一系列成果。针对异常行为检测发现普遍使用的深度包检测技术、数据挖掘技术、机器学习技术等技术手段,在特定场景下的实验环境中均表现出色,但是在实际生产环境中应用中却存在诸多不足,主要包括检测效率低下和误识别率高等问题。针对以上问题,本文深入分析传统的流量识别方法和机器学习方法,提出了基于大数据分析平台,将传统流量识别技术和机器学习技术结合的异常流量分类方案,并实现了面向校园网环境的异常流量监测平台。首先,在流量信息收集层面,利用加密流量检测技术和深度包检测技术完成了流量初步筛选和流量基本信息的提取,在此基础上,利用数据关联技术完成了基于行为特征的筛选,通过两次数据筛选,在校园网环境中减小了流量分类阶段的系统压力,再利用Flume和Kafka架构平台完成了流量信息日志的收集及传输。其次,在流量分类层面,一方面,对KNN、SVM、随机森林、决策树等机器学习算法进行实验研究,基于收集的异常流量标记样本集完成模型训练,并对各个机器学习算法的交叉验证结果进行对比,决策树在本数据集的分类效果更优。另一方面,利用Spark Streaming流式处理架构对原始流量信息数据处理,使用训练得到的最优分类模型完成原始数据流的分类,同时在分类结果基础上对异常流量监测数据进行相关统计更新。最后,在数据存储和展示层面,依据业务需求,使用Hadoop完成对原始数据流日志存储,使用Mysql完成异常监测系统展示数据存储,利用Think PHP架构完成了数据展示系统,满足了业务对于历史数据的追溯需求和展示界面数据快速响应需求。通过对本系统的测试和校园网环境部署应用,本系统在异常流量检测准确率和实时性方面满足了校园网环境下异常流量的监测需求。
其他文献
随着世界各国对于海洋领域的日益重视,基于海面背景的各项研究也变得尤为重要。作为现代检测技术的重要分支,采用图像处理手段实现海面目标的检测和跟踪,可以更快速、智能地获取目标的相关信息。因为海面背景具有时变性和随机性,所以需要更先进的检测方法来提高目标检测的速度和准确度。本文主要针对海面背景下的小目标,通过图像处理方法,实现目标的检测和跟踪。本文主要研究内容如下:首先,通过无人机搭载热成像云台相机获取
近年来,互联网环境中存在着大量承载着非法政治言论、钓鱼仿冒、赌博、色情淫秽等可疑站点,它们严重危害人们的隐私财产安全和身心健康,甚至对社会稳定与安全都有严重影响。尽管公安部等网络安全部门对可疑站点一直进行着严厉打击与治理,但是不能避免可疑站点在网络环境中再次流通,导致用户可继续访问非法内容,从而持续对互联网安全造成威胁。因此研究分析可疑站点再次在网络环境中的可访问性情况显得尤为重要。本文基于客户端
超快光学是光学技术研究前沿和热点之一,无论在理论研究还是实际应用中都有很高的研究价值。而超快激光研究领域的前沿是阿秒激光技术。目前已有多种阿秒脉冲产生方案被设计出来,都需要通过高次谐波来实现。因此,深入了解高次谐波产生(High Harmonic Generation,HHG)的机制,研究不同条件对HHG造成的影响,对于超快光学的发展具有重要意义。在HHG的介质选择方面,纳米材料——特别是石墨烯,
在我国的电动二轮车事故中,创伤性脑损伤是驾驶人死亡的主要原因。创伤性脑损伤在给人们的生命安全带来极大威胁的同时,也造成了国家经济社会发展过程中极大的经济损失。因此,建立高精度的头部有限元模型对研究碰撞中的头部生物力学损伤具有重要意义。前人经过大量研究认为脑脊液为流体材料且“颅骨-脑脊液-脑”之间的接触方式为流固耦合时,模型的仿真度最高。为研究仿真时能更加真实的模拟颅骨-脑脊液-脑之间流固耦合关系的
随着光纤传感技术研究,光纤传感器在许多领域展开了应用。反应液体光学特性的关键参数之一是折射率,对检测与控制溶液浓度具有重要作用。光纤折射率(RI)传感器在生物、食品和化学工业中具有广泛的应用前景。基于光纤内马赫曾德尔干涉仪(MZI)的RI传感器已得到广泛研究,但加工MZI的方法通常需要复杂的制造工艺或相对昂贵。近年来,基于芯径不匹配的MZI由于易于制造和结构坚固而受到更多关注,如夹在两根薄芯光纤(
陆地上的资源随着人类的发展变得越来越少,越来越难以满足人类高速发展的需求,而地球作为71%的面积为海洋的“水球”,拥有充足的海洋资源。科技的快速发展使人类能够依靠科技手段去勘探和开采海洋资源,有效的降低了海洋环境的复杂性和危险性对人类造成的影响。近年来,水下机器人作为人类勘探海洋资源的重要工具得以高速发展,与水下机器人共生的双目立体视觉系统也得到了发展。水下深度信息恢复能为水下机器人导航、避障和自
当前市场上只有具备某些特定功能的专用无人机地面站系统,没有完善的调试和图形化编程航线规划教学功能。在此背景下,设计一个满足调试和图形化编程航线规划教学的多旋翼无人机地面站系统成为急需研究解决的一个课题。本文设计并实现具有调试功能的多旋翼无人机地面站系统,构建了数据接收、数据处理、控制逻辑、界面操作四个层面的架构模型,提出了以无人机状态信息图形化控件显示、多个电调转速设置、传感器校准和航线规划图形化
随着时代变迁,教育观念不断变革,幼小衔接的价值取向和内容也随之变化,虽然教师已经对幼小衔接过程中关注幼儿学习愿望、情感、兴趣和习惯达成共识,但是在行为上却仍会不自觉地把知识、技能作为幼小衔接的内容。家长们更是担心幼儿进入小学之前的知识储备不足,在观念与实践中存在落差,对幼儿和幼儿园的期望不尽合理。依托科研课题引领,北京市大兴区第二幼儿园通过“小学—幼儿园—家庭”的多方互动,在遵循幼儿身心发展
期刊
随着互联网的诞生和普及,人们的生活方式发生了巨大的改变。网络从衣、食、住、行等各个方面给人们带来了便利,但同时,也带来了一定的安全隐患。网络用户在网站注册个人信息的同时也会有信息泄露的风险。如今,一些不法分子,利用大部分普通互联网用户对网络的不熟悉,对风险意识的淡薄等,通过仿冒一些合法的网站,迷惑用户点击和浏览,从而骗取用户的个人信息、银行卡密码等,进行一些非法的活动,给用户造成巨大的经济损失或其
工业控制系统的自动化、智能化和网络化发展,打破了工控系统原有的安全边界,引入了大量的安全隐患。传统的安全防护手段,例如,传统的漏洞扫描技术,能够发现IT网络中设备的漏洞信息,从而加强网络安全,但在工控环境中并不适用。因此,研究漏洞扫描技术在工控环境下的实现方式具有重要的理论意义和实用价值。为提高工控系统的安全防护能力,本文对工业环境下的漏洞扫描技术进行研究,提出了工业环境下的漏洞扫描模型,并在研究