面向安全事件的网络通联检索引擎的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:mysqlfalse
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全事件的经常性的爆发,严重危害了网络的安全。网络通联日志是会话主机之间的连续数据报文产生的日志,能够清晰的描述网络状况。如果能够通过检索通联日志来获取安全事件的发生情况,就能为网络管理提供极大的便利。由于网络扫描等安全事件特征具有多样性和独特性,标准SQL算子无法完全描述这些特征,并且由于通联日志的海量特性,当前通用的检索引擎无法满足本文的检索需求。本文通过对网络安全事件特征的分析,对安全事件特征的SQL描述的研究,对网络通联日志的检索方案的研究,最终完成了面向安全事件的网络通联检索引擎的设计与实现。本文主要的研究内容包括:1、通过对网络扫描等网络安全事件在通联日志中表现出的特征进行分析,并以标准SQL算子或者自定义SQL算子描述这些特征,获取专用于描述安全事件的一系列SQL算子,最终设计并实现了面向安全事件的专用SQL语法分析器。专用SQL语法分析器的功能就是分析由SQL算子组成的SQL语句,最终获取到用户的检索意图。2、通过对通联日志的特征的分析以及SQL转化为MapReduce任务的方式的研究,设计并实现了基于MapReduce的SQL检索执行引擎。SQL检索执行引擎的功能就是将包含安全事件特征检索的SQL对象转化为基于MapReduce的检索程序,然后通过在Hadoop系统上执行检索程序来检索通联日志,最终获取检索请求所需要的与安全事件相关的信息。3、设计并实现了面向安全事件的网络通联检索引擎的原型系统。原型系统就是将SQL语法分析器和SQL检索执行引擎结合起来,并添加必要的用户交互模块和优化模块,以此形成的可正常运行的、支持安全事件检索的系统。该原型系统除了能够完整执行SQL检索之夕外,还支持缓存和多用户并发使用等功能。最后通过对原型系统的测试,证明了原型系统各个模块实现的正确性与合理性,同时证明了本文的检索方案的可行性。
其他文献
广泛发育于我国西部高寒山区的散粒体斜坡,与崩塌、泥石流等地质灾害伴生形成灾害链,其规模大小与产屑率息息相关,且产屑率左右着散粒体斜坡清理时间和防治工程设计。本文以
水资源是农业生产最重要的资源支撑和保证,直接关系到我国的粮食安全,灌溉需水量作为制定灌溉定额的重要依据之一,对气候变化较为敏感。全球气候正经历一次以变暖为主要特征
制售“抢购软件”行为是否需要由刑事法律来规制,在本案宣判以前并没有一个明确的答案。其原因在于该犯罪行为是随着社会发展出现的新型犯罪方式。在立法对相关犯罪行为规定
折度是计量声调曲拱的基冬单啦。“折度打磨”是声调连读时语音层面的曲拱调节规则,其目标是减少折度,打磨折度有两个途径,一是将折度为1的凹凸拱变威折度为0的平升降拱;二是合理
文化衍生产品在现代产品设计中占有重要地位,其在发挥着产品本身作用的同时又将文化得以延续发展。以符号学的理论为基础,旨在文化衍生产品中充分利用符号语义传达产品文化属
对于小学生而言,往返跑重在培养学生的挑战精神、耐力和灵活的转身往返。根据学生的身体不同特点,小学全程以往返跑从低段穿插至高段,旨在发展学生的快速应变能力及良好的灵
为了提高数控系统的可重用性,缩短系统的开发周期,提出了基于TwinCAT的开放式数控系统平台(BTCNC).BTCNC系统的硬件平台建立在通用、标准的硬件基础之上,而软件平台以层级式组
目前中医学术界对慢性肾脏病的发病,辨证以及治疗存在尚不一致的认识,通过学习先贤理论,阅读大量文献,结合临床实际,并参考现代医学肾脏病理、分子生物学知识,认为"虚、瘀、
为尽快实现上海崇明奶牛布鲁氏菌病和牛结核病(以下简称"两病")区域净化示范区净化目标,通过建立奶牛场"两病"输入性风险评估和内部风险评估模型,结合奶牛场"两病"流行史,构
目的 :探讨高迁移率蛋白1(HMGB1)在宫颈癌中表达及其意义。方法 :采用免疫组化法检测HMGB1在宫颈癌组织及正常宫颈组织中表达,并结合临床、病理资料进行分析。结果 :HMGB1在正常宫