基于分布式流数据库系统的网络入侵检测

被引量 : 3次 | 上传用户:kasuo11111111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,安全性是越来越重要的一个话题。传统的网络安全是针对个人用户和企业用户,其使用的主要技术包括系统入侵检测、防病毒软件和防火墙。但这些安全措施通常并不能减少大规模通信网络(即骨干网络)中的非正常流量。为了从根本上降低网络中的异常流量,减少或消除用户所遭受的各类攻击,大规模通信网络与路由交换设备必须具备异常流量的检测与识别能力。流量的异常操作通常有如下两种判断方式:a)判断是否存在异常流量,这称之为流量监测;b)判断流量异常的类型,这称之为流量识别。目前流量监测按照检测的粒度主要分为三种类型,分别是:基于package、基于flow、基于traffic。本文提出了一种更细粒度的、基于动态session window来聚合IP Flow筛选特征的算法,并结合SVM算法来检测DoS攻击。同时,为了支持筛选特征的计算操作,本文扩展了Spark Stream,使其支持Stream上的SQL查询操作。在论文的研究过程中,对现有特征的选择算法、Spark Stream、Hive工作原理以及SVM核函数的选取进行了充分调研,并深入了解了目前的流量检测。首先,传统的基于熵的特征选取算法,是把不同的IP源聚合在一起来计算熵信息。这样的实现方式存在一定的缺陷,当异常发生的时候,还要再进一步分析才能知道攻击源,被攻击目标。论文根据sessionkey(srcIP,desIP,srcPort,desPort)来聚合不同的flow数据记录,进而获取网络流数据的信息熵作为训练特征来解决该问题。另外目前的研究表明,异常流量占总流量的比率和检测效果存在正相关,即当异常流量占比很低的时候,检测效果一般也很差。本文提出的session window的方式很好的解决了这个问题。最后,面对瞬间产生的大量的数据集,目前缺少主要的底层计算模型的支持,而且在异常检测算法方面也不够高效,因此本文在Spark Stream的基础上进行了扩展,支持Stream上面的SQL操作,并且支持连续查询和窗口操作。最后,本文对提出的特征选取算法进行测试,与传统的ID3和C4.5算法进行性能对比。对于特征选择结果好坏的判断,最直接有效的评估标准是比较算法所选择的特征子集与最优特征子集的相似度。但在实际应用中,最优特征子集没有评估标准。因此,为了验证特征选择算法的有效性,本文使用一种间接的验证方法,即通过所选择的特征子集在One-class SVM分类算法中的AUC指标来衡量特征选择的好坏。另外本文模拟了异常流量所占窗口总流量的不同比例,来说明基于session window的特征选择算法在不同的异常流量比例下都很稳定,同时实验的结果也表明本文基于Spark Stream的SQL扩展,工作良好,能很好的完成计算需求。
其他文献
早期的德国专利法对专利无效请求设定了法定除斥期间,为了避免瑕疵专利影响公众对于现有技术的正常使用,现有技术抗辩制度被创立。在其后的理论发展中,现有技术抗辩制度又与
<正>中国孤独的阅兵的时候,如果能够回忆一下中国孤独抗日的历史,那么,此刻我们就不会再感到那么孤独了。中国的阅兵的能中国日的不中国纪念抗战70周年阅兵,国内国外议论纷纷
本文介绍了厚板及高强钢板常见的板型缺陷,分析了其形成原因,提出了相应的控制措施。
《奥吉马奇历险记》是美国著名犹太裔作家索尔·贝娄的成名作,在继承了传统的流浪汉风格的同时也继承了贝娄其他作品的犹太风格。贝娄通过主人公所经历的一系列"旅程"中,展现
美国血液学会(ASH)日前颁发了本届欧尼斯特·博特勒奖,获奖人员为来自上海某研究所的一位教授及其研究团队,以表彰他们在急性早幼粒细胞白血病(APL)基础和临床研究中所取得的
<正>中国社会的变迁反映在一个医疗问题——"试管婴儿"上。经过近30年的摸索、发展,"试管婴儿"的前景转分明。"累死了!""因为国内不孕症的发病率越来越高,我们的病人越来越多
目的:调查民航总医院(以下简称"我院")就诊患者中成药应用现状,为进一步开展中成药合理应用的健康宣教提供参考。方法:于2013年4—5月随机选取我院门诊患者和住院患者共500名
<正> 一前言“脉”“证”是中医临床上的重要治疗依据,根据“脉”“证”始能处方用药,因此,分析病理,确定诊断,进行治疗,都以“脉”“证”为根据的。但是,“脉”与“证”是变
本文针对影响高强度薄规格中厚板变形的主要工序进行分析,通过实施精轧机辊凸度控制、ACC冷却均匀性控制、高温剪切+全程回火等工艺措施,解决了高强度薄规格中厚板在生产线上
随着互联网的发展,财务报告的传递模式也在不断发生着变化。为了使网络财务报告能够得到广泛发 展应用,从网络财务报告的现状出发,提出了网络财务报告的模式,并针对其安全性