基于大数据的网络安全流量分析与感知系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:GaryCong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网的蓬勃发展、5G时代的到来,网络越来越融入到人们的日常生活,网络安全也成为社会重点关注的对象。面对当前复杂的网络环境,将大数据和机器学习技术应用于网络安全领域已成为行业研究的重点方向。本文设计并实现了基于大数据的网络安全流量分析与感知系统,该系统具有两大核心功能:网络安全流量分析与预警、网络攻击溯源。从核心功能出发,本文完成了以下工作:1)网络流量数据采集与处理模块。该模块支持跨平台工作,基于Gopacket技术进行数据包的采集与分析,解析出84维特征向量和流量五元组信息,并将数据信息传递给数据存储模块;2)数据存储模块。本文基于Kafka、布谷鸟过滤器、mysql和Redis设计并实现了三套存储方案:K存储、C存储、D存储,满足了不同模块对数据实时性高效传输、数据高效存储和随机查询的需求,解决了单一传统数据库不能很好适应大数据高并发的问题,具有一定实用价值;3)异常流量分析与预警模块。本文基于Spark使用流式k-means进行异常流量分析工作及预警工作,模型优势是不需要进行数据标注,在CICIDS2017数据集上取得了74.35%的查全率;4)攻击溯源模块。本文讨论并实现了两类溯源算法:主从式攻击溯源和递归式攻击溯源,并使用OPNET软件搭建半实物仿真环境,进行溯源功能和性能测试。在仿真运行20分钟后进行平均2000次查询,两类算法分别取得了98.95%和97.85%的成功率,结果表明了主从式攻击溯源算法能更好的解决溯源问题,具有一定的实用价值;5)交互式查询模块。该模块是服务后端,包含数据服务和数据管理功能,对外提供服务接口和数据支持。本文最后对系统进行功能和性能测试,测试结果验证了系统各个模块能够相互协调工作,证实了系统在异常流量分析和网络攻击溯源上的有效性、可靠性,对大数据条件下提升网络的安全性具有一定应用价值。
其他文献
随着列车运行速度的提高,列车车外噪声控制已成为高速列车研发和运营中面临的重要课题。高速列车因行驶的线路不同使得其车外噪声特性有所差异,为深入对比研究高速列车经过桥梁和路堤时产生的车外噪声特性的差异及其内在机理,本文选取同一线路上相邻的桥梁和路堤各一段,有针对性地开展了高速列车车外噪声试验,通过线路试验与数值仿真相结合,系统地对比研究了这两种路段的车外噪声特性差异,具体内容如下:(1)开展了桥梁段和
作为中国的友好邻国,老挝一直以来都与中国进行着经济、政治、文化等多方面的交流与合作,汉语也逐渐成为老挝人学习的热门语言。在汉语中,多项状语以其独特性和复杂性成为许多学生学习的重点与难点。本文以老挝国立大学孔子学院中高级汉语水平学生为研究对象,收集其平时作业、作文等,并对其进行问卷调查,以了解老挝学生学习汉语多项状语的情况,并针对这些情况进行研究与分析。全文共含六个章节。第一章为绪论,主要介绍本文的
随着中国经济社会快速发展,人民生活水平和医疗卫生保健事业的巨大改善,人口预计寿命不断增长,我国老年人口数量急速上增,同时出现的低生育率等社会问题,使我国老龄化进程不断加快,带来劳动力市场短缺、看病就医问题、家庭养老功能衰弱等一系列问题。通过社会各界对“积极老龄化”新理念的研究探讨,可知我国可以在事业单位退休人员中率先实现积极老龄化,一方面能够缓解人口老龄化带给社会的巨大挑战,另一方面在老年人进行社
融合光纤无线(Fiber-Wireless,FiWi)接入网结合了光纤网络的高带宽、高可靠和无线网络的广覆盖、移动性等特点,成为接入网发展瓶颈的有效解决方案。但FiWi网络中光纤子网和无线子网在网络拓扑和协议格式上存在较大差异,导致资源难以统一调度分配。引入网络虚拟化技术,可以实现异构网络的共存和资源的集中控制,从而提升FiWi网络的服务能力。现有的FiWi网络虚拟资源映射方法研究大多仅面向服务成
我国当前正面临严重的人口老龄化问题,家庭养老作为最为老年人家庭所广泛接受的养老模式,是满足老年人需求、解决老龄化问题的最有效方式。让老年人老有所养是子女的义务,同时政府也要保障相应配套政策的落实。上海作为全国范围内第一批迈入老龄化社会的城市,同时其老龄化程度也是全国最高,2018年统计数据显示,上海市60周岁及以上的户籍老年人口达503.28万人,占比34.4%。随着社会经济的快速发展、政策制度的
高光谱遥感图像分类是遥感图像处理领域的一个研究热点,长期以来受到国内外学者的广泛关注。近年来,深度学习的蓬勃发展为在高光谱遥感图像分类带来了新的思路和方法。基于海量的训练样本,深度学习方法一次次刷新着遥感图像分类和目标提取的精度,取得了令人瞩目的进展。然而,高光谱遥感数据获取困难、人工标注复杂,训练样本的缺乏使得高光谱遥感图像的分类算法的发展受到了一定的限制。在这个背景下,本文重点围绕“基于小训练
随着网络技术的快速发展,网络空间的安全问题越来越得到重视。传统的安全防护手段主要依赖边界防护以及对已知攻击模式的匹配,无法应对层出不穷的新型攻击手段和逐渐增多的内
纪录片作为影视作品的一种形式,是在不同语言文化背景下,传播文化的有效手段之一。它在文化交流中占据举足轻重的位置。纪录片的字幕翻译不同于传统的文本翻译,它独立于常规的文本呈现与浏览方式,具有大量的中间媒介。因此,字幕翻译在遵循语际交际的一般原则的同时,还应受到时间、空间、画面、声音等其他符号形式的制约。本论文所选材料为中央电视台2017年推出的大型纪录片《新华书店》,论文作者选取其中的第一集《延安岁
微细电解加工技术利用在电解液中电场作用下以离子方式去除材料的原理实现微结构加工。加工过程中工具电极与工件不发生接触,不存在切削应力,对电极的硬度和耐磨性要求低,同时加工出的工件表面加工质量好,没有毛刺和表面缺陷,有利于超硬材料进行微细结构的加工。本文提出可移式模板微细电解加工方法,与柱状电极和掩膜加工方法相比较,降低了工具电极制备的难度和加工操作的复杂性,在提升加工效率和精度情况下,提高加工效率。
软件定义网络(SDN)是目前最有前途的网络架构之一。其设计思想是“转发与控制分离”,从而比传统网络更加容易地管理网络。SDN的核心技术之一是网络功能虚拟化(NFV)。SDN可以