基于大数据的网络恶意流量分析系统的设计与实现

被引量 : 5次 | 上传用户:ymqlove
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文主要研究了大数据时代下的网络恶意流量的分析与检测。本文提出了关于一种网络行为分析监控系统的设计与实现。整个系统中共分为采集部分、蜜罐系统、Hadoop处理平台以及呈现服务器四个部分。采集探针模块负责从数百个中型企业的网络出口端采集数据包,所有的数据包通过探针内部程序预处理后上传到采集服务器中。而Hadoop平台作为数据整合和数据分析的平台则要定时从采集服务器中下载当天的数据,缓解采集服务器中数据存储的压力,从采集服务器中下载的数据格式固定,以文本文件的形式存在HDFS中。搭建的蜜罐网则主要负责收集网络中的各种木马,僵尸病毒,并从中提取出这些木马,僵尸病毒的特征,传入Hadoop平台中进行分析。而Hadoop平台的处理以及分析结果将在呈现服务器中以图表的形式进行展示。本文搭建的蜜罐系统是一个闭环的结构,他主要负责吸引网络中的各种恶意流量,同时通过本文提出的可疑URL选取算法对流量数据进行初步分析并获得一个可疑URL列表。本文还提出了一种恶意流量检测方法。所有的工作与闭环蜜罐系统一起集成为一个网络行为分析监测系统,可以有效地和精确地检测异常行为。本文提到的基于复合会话的数据采集算法很好地解决了探针内存不足的限制,复合会话是一个由src、dst、网络协议和目标端口四元组唯一标识的实体。为了消除数据采集的负面影响,本文还依托于MapReduce的框架提出了数据处理的算法。最后本文提出一个识别异常流量的三步算法:数据过滤,域名匹配和网络节点排除。首先识别网络流量中具有周期性行为的复合会话,然后通过对比白名单等手段去除一些错判对象得到最终的检测结果。
其他文献
目的:观察棕榈酸帕利哌酮长效针剂在急性期精神分裂症治疗中的疗效及安全性。方法将72例急性期精神分裂症患者随机分为治疗组和对照组,各36例。治疗组给予棕榈酸帕利哌酮注射液
我国自上世纪80年代中期开始发行彩票,在为社会公共事业筹集了大量资金,取得巨大社会效益的同时,彩票的规模越来越大、品种越来越多,可以说彩票市场已经蓬勃发展起来了。但同
本文研究了不同朝向、挂置高度和信息素对黄、蓝色板诱捕茶园假眼小绿叶蝉、黑刺粉虱和蓟马的影响。结果表明:朝向、挂置高度和信息素对诱虫量均具有一定影响,适宜的悬挂方向
本研究以东北红豆杉枝叶为原料,对黄酮类成分的富集工艺进行了系统的研究。首先建立了东北红豆杉枝叶中总黄酮类成分和指标性成分—芦丁的含量测定方法。在此基础上,以总黄酮
<正>教育部在《基础教育课程改革纲要(试行)》中明确提出:"要建立促进学生全面发展的评价体系。"重视被评价者的主体性与评价对个体发展的建构作用。2017年初,笔者所在学校作
近年来,人机交互领域的交互手段已经不再局限于传统的键盘鼠标等设备,基于计算机视觉技术的新型交互方法已经逐渐应用于人机交互的各个领域。7D互动影院是一种典型的多人互动
目的:探讨血管内超声(intravascular ultrasound,IVUS)检查评价药物洗脱支架置入术效果及指导高压球囊后扩张术的应用价值。方法:对45例需行支架置入术治疗的ACS患者76处病变置入
近年,我国的肝移植事业蓬勃发展,2005年肝移植的总例数已逾2 000例,肝移植已成为治疗终末期肝病的常规手段.门静脉高压症是肝硬化主要并发症之一,目前是否所有门静脉高压症病
运用首位城市规模、4城市指数、变差系数等指标对长江中游城市群、长三角、珠三角、京津冀等四大城市群城市规模分布特征进行比较;结合1994-2013年长江中游城市群城区人口,利
近年来,移动互联网渐渐融入到社会生活的方方面面,移动互联网是基于移动终端产生的,从它诞生那一日起就拥有了庞大的用户群体。移动互联网对数据存储提出了新的需求:数据库需