基于云计算平台的网络安全入侵场景重建技术研究

被引量 : 0次 | 上传用户:wangyingadvance
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网技术的快速发展,网络信息数据呈爆发式增长。与此同时,针对企业及个人网络信息的黑客活动、网络入侵也越来越频繁,从而导致网络安全事件激增。在检测这些网络安全事件的过程中,入侵检测系统(IDS)会产生大量独立的、原始的告警信息,这些告警信息除了具有海量的特点外,同时零星杂乱难以管理,因此网络安全管理员很难从中发现入侵者的攻击过程并挖掘出安全事件。为了解决以上问题,应对告警数据海量化趋势以及原始告警数据孤立难以发现高层次入侵意图的难题,本文对基于云计算平台的网络安全入侵场景重建技术进行了研究,即对因果关联分析方法的并行化研究。本文设计并实现了基于云计算的入侵场景重建系统,同时作为对该系统实时性方面的补充,研究了流计算模型并实现了基于流计算的入侵场景重建系统。首先,本文在MapReduce编程模型下并行化设计因果关联分析方法,并增加告警融合预处理模块,消除海量告警信息中的重复冗余信息。同时使用云计算Hadoop平台搭建了集群,利用集群带来的计算能力来应对海量告警给关联分析带来的困难,最终实现基于云计算下的入侵场景重建系统。其次,为了满足可能的告警分析的实时性要求,本文分析了实时性流数据处理平台Twitter Storm,然后根据流计算的特点,重新设计并简单实现了基于流计算的入侵场景重建系统,为实时性的告警关联分析提供了可行性的思路。最后,在真实入侵告警数据集上进行实验和对比分析,结果表明,本文设计实现的基于云计算的入侵场景重建方法是可行的,并且具有一定的优越性。该方法一方面通过对告警信息的并行化关联分析,降低了关联分析的复杂度;另一方面挖掘分析出了告警之间的关联关系,能有效地避免告警关联疏漏。同时,通过对基于云计算的入侵场景重建系统在Hadoop集群下运行规模和效率关系的说明,验证了其对海量告警数据的支持。
其他文献
肝素钠(Heparin Sodium,HP)是从猪小肠粘膜中提取出来的一种糖胺聚糖类抗凝血药物,具有抗凝血和抗血栓形成的功能,还有抗炎、抗过敏、抑制平滑肌细胞增殖、抗病毒、抗肿瘤等多种生
上黑龙江盆地是近年来发现的重要岩金成矿区,文章对该区的砂宝斯、老沟等矿床进行了详细的野外调查和矿床地质特征研究,通过流体包裹体均一温度、包裹体成分群体分析、单个包
目前,在钻井测量和控制中,井下信息到地面的实时传输成为研究的关键技术之一。近年来,无线随钻测量技术成为石油工程技术发展的一个主要研究方向。由于在随钻测量中复杂的井下环
在实际生活中,人们为了解释事物变化的规律,分析影响事物发展的因素,预测和控制事物的发展方向,需要观察所研究的某种现象,从而得到一定顺序的数据。而时间序列分析正是通过分析数
<正>妊娠是一种生理状态,几乎没有任何生活经历能唤起如此完全的喜悦或极大失望的痛苦。人性化服务是当前和未来医院护理工作中一项不可推卸的责任和使命,也是大力提倡的一种
房地产业的稳定健康发展是关系国计民生的大事,中国是一个发展中国家,正处于市场化改革的进程当中,房地产作为中国市场化改革中最早探索的领域之一,一定程度上克服了房屋分配
<正> 醴陵市是我省乡镇企业发展的先进地区之一,1986年全市有各种形式的乡镇企业13628个,总收入5.4亿元,连续五年居全省之冠;同时,该市在乡镇企业的经营管理方面积累了不少经
现实中的职场女性在工作与家庭的平衡和冲突中挣扎,同时受到职场隐性歧视和反歧视。电视剧在女性职场形象的塑造中,从基于现实创造到模仿,再到与现实的对立,经历了神话的创造
学生是班级的主体,首先让学生在班级进行充分的选择,找到适合的位置,找到家的感觉,从而在班级这个大家庭里享受学习的快乐,充分发挥自己的特长,获得成功的体验。学生在多次成
监狱作为管理犯人的刑罚机关,确保犯人待在监狱内防止其危害社会。近年来,由于传统的管理模式存在管理疏忽和漏洞,难以掌控犯人动向、突发事件预警能力差、管理低效率,给暴狱