基于大数据的网络异常行为检测平台的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:qzccj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在大数据时代的背景下,网络安全得到了前所未有的重视,但是网络安全问题依然十分严重,主要体现为:一方面,网络攻击的种类呈现多样化的特征,安全数据体量呈现爆发式的增长,传统的网络安全分析方法无法满足海量数据分析需求;另一方面,新的攻击模式不断涌现,且网络攻击呈现高级持续性威胁(APT)的倾向,传统的分析方法无法快速、有效地做出响应。为了处理这些问题,基于大数据的网络异常行为检测平台是一种很好的解决方案。其核心概念是:结合多种大数据技术解决海量安全数据的实时处理、分析、关联、分类、检索和还原问题,实现安全可视分析、多源事件数据关联、用户行为分析等一系列大数据安全分析功能。基于大数据技术的网络异常行为检测平台的优势在于不依赖传统规则集,能够根据海量安全数据进行处理、关联、分析与建模,有效解决传统工具存在的以上问题。针对异常检测目前的发展情况,本文提出了一种基于大数据的网络异常行为检测平台,实现多种海量安全数据可靠高效的接入与存储,能够有效关联、分析和挖掘长时间、大规模的安全数据,帮助快速发现和定位异常,及时做出判断和响应。与此同时,本文设计了一种网络数据流特征提取与存储的方案。通过这种解决方案实现海量网络数据流的快速处理和存储,从而达到降低资源消耗并提高平台运行效率的效果。最后,本文设计了一种重组TCP会话并计算会话统计特征数据的方案,通过结合流式处理技术获取更高维度的数据特征,提高平台整体运行效率和异常识别能力。
其他文献
根据全国各省级司法行政机关上报的截止2015年11月30日数据,从经省级司法行政机关审核登记的司法鉴定机构和司法鉴定人,及2015年1月1日至2015年11月30日期间完成的司法鉴定业
运用词源统计分析方法,依据Swadesh(1955)的100词表对闽语进行数理分类,通过树形图显示出闽语16个方言点的层次及亲缘距离,也证明将闽方言分成沿海和沿山两大片是合理的,莆田话
植物-土壤微生物相互作用是地上和地下群落动态的主要驱动力。随着人们对药用植物“道地性”的关注,明确药用植物与其生长环境的关系,阐明药用植物根际微生物群落结构和多样
按"建设项目环境风险评价技术导则"(HJ/T169-2004)对输变电项目进行了环境风险识别,输变电项目环境风险包括存在风险的设施和物质,风险类型有火灾、爆炸和泄露三种;详细分析
《汕头话口语语法基础教程》(Primary Lessons in Swatow Grammar[Colloquial])是美国浸信会牧师威廉·耶士摩(Rev.William Ashmore D.D)的著作,此书,由英国长老会教会出
<正>青石岭镇高句丽山城位于辽宁盖州市青石岭镇高丽城村,山城依山而建,平面形状大体为"凸"字形,周长约6000米。2013年青石岭镇高句丽山城被列入第七批全国重点文物保护单位,
为研究C掺杂CaO材料的磁性随压强的变化关系,利用第一性原理研究方法中的密度泛函理论(DFT),结合广义梯度近似(GGA),分别对无压力情况下CaO和Ca4O3C材料以及高压条件下Ca4O3C材料