基于大数据分析的网络安全审计技术的研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:jiaomoji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今互联网得到大面积的普及,给人们生活带来巨大便利的同时,各种网络攻击严重威胁网络基础设施、企业服务和个人主机的安全。所有网络攻击中,DDoS攻击以破坏性大、隐蔽性强的特点,成为最具破坏力的网络攻击之一。为有效检测DDoS攻击,本文对大数据处理技术应用于网络安全审计展开研究,主要工作与创新点如下:(1)分析DDoS攻击的关键技术、传统网络安全审计系统的系统架构设计,认为传统的网络安全审计系统存在计算能力有限、通过日志分析的方式不能实时检测DDoS攻击的问题,因此提出将大数据流处理框架与传统网络安全审计技术相结合的方式来检测DDoS攻击,论文设计了基于Spark Streaming框架的DDoS攻击检测系统。系统具备处理海量网络数据的能力,能够实时检测DDoS攻击,其中基于Spark Streaming流计算的TCP会话管理模块创新性地将流处理框架与TCP重组算法结合,从TCP会话维度描述网络流量,为检测DDoS攻击提供一种新的视角。(2)传统DDoS攻击检测方法存在检测闽值难以设定、识别攻击主机困难的问题,文中提出了基于滑动平均算法与逻辑回归二分类算法相结合的DDoS攻击检测算法解决上述问题。算法阶段一提出根据滑动窗口范围内的历史特征数据预测未来的流量增长趋势,探讨了自适应阈值对检测结果的影响,实验证明本文算法具有较高的的准确率和召回率。算法阶段二提出在TCP会话的粒度上建立逻辑回归二分类检测模型。文中首先利用TCP会话重组算法构建会话并实时更新特征向量,然后生成训练集求解模型,最后探讨了模型的调优。实验表明建立的模型在检测攻击会话时,具有较高的准确率和召回率。(3)文中提出几个建立在TCP会话基础上的特征来描述网络流量,如TCP会话持续时长、TCP访问频率的自信息等。观察特征在攻击前后的变化趋势图,均呈现显著的差异,证明提出的特征能够较好地区分正常流量和异常流量。
其他文献
随着全球经济一体化进展不断深入,世界经济已经融为一个整体。随着近年全球金融危机的爆发,在中国金融业的对外开放过程中,我国的银行业也或多或少受到危机的冲击。作为业务
人类获取的信息大多数来源于图像媒体,图像已成为人类生活中信息交流最为重要的载体,也是蕴含信息量最大的媒体。信息数字化处理也成为了信息社会的一个重要标志。但是图像信
丁坝是主要的航道整治建筑物之一。修建丁坝可束水归槽,保护岸堤,增加航深,保证通航。同时也会带来水流分离、回流、紊流等一系列复杂的水流结构变化。研究丁坝的水毁机理并提出
<正>韩军说,要是没有兰州拉面,我可能上不了大学。韩军是宁波西北梦电子商务有限公司旗下品牌伊穆家园创始人,你可能没听说过这家创业公司,但全国的兰州拉面店都知道伊穆家园
期刊
<正>生物传感器(biosensor)是以传感技术为基础,将生物要素和物理化学要素组合起来以实现对待检物质分析检测的装置。它是一门由多学科、多领域相交叉和结合的高新技术,其研
会议
目的分析研究伴与不伴自杀行为的抑郁症患者临床症状及认知功能的对照。方法选取就医的130例抑郁症患者,其中有65例患者有过自杀行为,记为观察组,有65例患者没有自杀行为,记为对
行政合同作为政府合作行政的有效方式,已经显示出了巨大的经济价值与社会价值,但我国的行政合同却先天背负着来自行政特权的束缚。本文旨在尝试推翻我国行政法学界长久以来存
制造业是国家生产能力的基础,也是国民经济的支柱,经济的增长、国家综合实力的增强在很大程度上依赖于制造业的发展。我国尽管是制造业大国,但还不是制造业强国。随着金融危机的
突发公共卫生事件档案是医院档案中的重要组成部分,具备极高的参考价值、利用价值和研究价值。本文分析了突发公共卫生事件档案的特点和重要意义,论述了突发公共卫生事件档案
对黎族袍隆扣(大力神)崇拜的研究,是因近年来在五指山市水满乡"黎峒文化园"举行一年一度的"三月三"祭祖活动而兴起。近年来文化寻根和信仰寻源、文化自觉和文化自信、文化重