基于Hadoop的DDoS攻击检测算法的研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:eddiew
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击是一种攻击者控制大量的攻击机器,并向这些机器发出开始DoS攻击指令的分布式攻击方式。在最新的互联网安全报告中DDoS攻击仍然是当今网络的主要安全威胁之一。  目前由于Hadoop出现的时间较短,所以对其中的DDoS攻击检测相关的研究可以参考的资料较少。又由于Hadoop集群的任务交互,资源管理等依赖于计算机网络。而如果Hadoop集群中存在DDoS攻击就会造成网络的拥塞。若此时DDoS攻击的对象是针对Hadoop集群中的某台机器,则还可能造成该机器出现资源消耗,从而不能提供应有的计算能力。所以论文利用Hadoop集群的自身的特点研究在Hadoop集群中如何快速有效地检测出DDoS攻击,具有十分重要的意义。  论文首先给出了Hadoop集群中的网络流量数据包的捕获方案,其中,制定了不同数据捕获服务器上网络流量的捕获规则、丢弃策略、预处理和上传至HDFS的程序。之后分析了几种常见的DDoS攻击检测算法的优劣,从中选取了两种性能较好的算法,朴素贝叶斯和均值方差算法实现对Hadoop环境下DDoS攻击检测。由于在均值方差算法中IP包的统计工作量大,论文对该算法中IP包统计的过程利用Map/Reduce进行了实现。实际运行算法表明Map/Reduce后的算法在数据规模达到一定量之后明显好于原有算法。  最后,论文通过搭建Hadoop集群以及在集群中部署攻击和DDoS检测算法,实现了Hadoop中DDoS攻击检测方法的研究。实验表明论文提出的检测方法可以很好的检测出Hadoop集群中模拟存在的DDoS攻击。对促进Hadoop中的DDoS攻击研究具有良好的意义和价值。
其他文献
近年来,大气环境实时动态监测系统采集了大量的数据,这些海量数据背后隐藏着大量的有用知识,研究者们希望通过对所采集的大气环境监测值的深层次分析,挖掘出其中潜在的有价值的信
随着信息技术和互联网应用的迅速发展,信息安全逐渐成为计算机领域一个重要的课题。图像加密是信息安全中一个重要的方面。被传输的图像往往包含着隐私或者机密信息。几十年以
多媒体技术和网络技术的日益发展以及人们对于个人隐私和数字产品版权保护的重视使得信息隐藏获得了巨大的发展。信息隐藏作为新型的信息安全技术,不仅能给数字产品的版权保
蛋白质结构预测问题是分子生物学提出的基本理论性问题。求解该问题不仅在生命认知科学理论上具有重大的理论意义;而且,在疾病治疗和药物研究方面也具有重大的现实意义。应用
传统企业应用集成技术在解决系统的可扩展性、灵活性,加快进度和减少成本方面有很大局限。采用面向服务体系(SOA)可以克服传统EAI技术的不足,构建的集成框架易于扩展、易于维护
连接程序是CPU编译工具链中非常重要的一个环节,开地发一个新的CPU必须也要开发相应的连接程序。在开发64位LX-1164安全微处理器连接程序过程中,本文深入研究了连接程序的原理
基于P2P的流媒体技术是一项非常有前途的技术,该技术有两方面的优点:不需要互联网路由器和网络基础设施的支持,因此性价比高且易于部署;流媒体用户不只是下载媒体流,而且还把
随着信息技术的发展,特别是计算机网络的普及,给我们日常工作、学习、管理带来了很多便利。但是网络的发展都是逐步形成的,网络中现存的各个子系统之间存在着各种差异,部署平台的
随着互联网技术的飞速发展,网络信息呈爆炸式增长,导致信息过载问题越来越严重,大量无关的冗余信息增加了用户获取准确信息的难度。而搜索引擎作为一种有效解决信息过载的手段,能
随着计算机网络技术与数据库技术的发展,二者的结合日益紧密。以Web数据库作为数据来源,开发高效、稳定、安全和可维护的Web数据库应用系统,成为了基于Web的应用系统的重要研