网络空间安全大数据实时计算平台关键技术研究

来源 :天津理工大学 | 被引量 : 10次 | 上传用户:zhouheknight
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,接入设备的激增、网络应用的不断涌现和互联网流量的爆发式增长使得网络规模迅速扩大、网络环境日益复杂,开展网络安全分析工作的难度越来越大。与以往相比,网络攻击的隐蔽性更强而且更加难以防范,有针对性的大规模恶意网络攻击也愈发常见,网络安全形势依然不容乐观。当前,网络安全分析系统所面临的挑战不仅仅来自于攻击手段和技术的不断进化,计算速度以及横向扩展能力已成为制约基于传统架构模式的网络安全分析系统向复杂网络环境迁移的主要瓶颈,海量的数据规模已经远远超过了其处理能力的极限。本文首先从系统架构入手,提出了一种以开源大数据技术为依托的网络安全实时计算平台设计方案,该设计方案共包含七个层次,每一层都作为一个功能实体向上提供服务。平台架构中各层的实现都依赖于高性能分布式技术,如Storm、Spark、Kafka、Flume等,涵盖了集群资源管理、分布式协调、数据持久化存储、计算引擎等方面。该架构可以同时提供实时计算、离线处理、图计算等多种类型的数据处理服务,而且能够很好地满足海量数据存储需求。在这种以大数据技术为中心的架构模式之上,本文实现了一个面向天津教育城域网的实时流量监控系统。该流量监控系统在底层计算引擎上同时部署了多项数据处理业务逻辑,可以实现对多种类型DDoS攻击的预警与检测。本文所设计的DDoS攻击检测算法主要包括指数加权移动平均算法(EWMA)、异常流量区间定位算法和攻击类型判别规则这三个部分:EWMA算法按照指数递减的方式来为历史数值赋予权重并计算下一时刻的预估值,通过对比实际测量值和预估值就可以判别出网络流量的异常波动;与EWMA的分析结果相结合,异常流量区间定位算法能够实现对网络流量异常时段的准确定位;攻击类型判别算法则为不同类型的DDoS攻击提供了有针对性的判别规则。本文从系统吞吐量、Worker并发数、节点负载等维度对系统性能进行了深入的分析和讨论,而在验证DDo S攻击检测有效性的过程中,本文将天津教育城域网Netflow数据与绿盟抗DDoS系统(Anti-DDoS System)日志相结合,通过ADS日志压缩、数据处理、数据分析等操作步骤实现了对本系统DDoS攻击事件检测效果的评估。最后,本文借助多项网络负载指标对天津教育城域网流量变化情况进行了深入分析和探究。
其他文献
天水市秦城区天水乡咀头村是一偏远山村,办学条件艰苦,学生失学率较高。市委常委、区委书记谢寿璜得知后,将自己积蓄的1000元钱捐给该村办学用,受到群众的赞扬。(何彦杰)兰州
观赏食用百合是集食用、药用及观赏价值等多功用的多年生草本植物。简介重庆地区引入的7个观赏食用百合品种的特性。从“土地选择与整理;种球繁育及选择;适期播种;栽植密度;
应收帐款的信用管理和收帐政策上海轻工业高等专科学校工商管理系贾莉莉任何资金的收益与风险总是并存的,应收帐款也是如此。适当延期什款可以促进销售,为企业增加收益;但过量应
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
通过测算当前长江中下游粮食主产区耕地生态安全评价值,以评价该区域的耕地生态安全状况,构造PSR价评价模型。选取单位耕地面积农药施用量、单位耕地面积化肥施用量、森林覆
①目的 探讨尿微量白蛋白检测对2型糖尿病早期肾损伤的诊断价值。②方法 根据尿蛋白检查结果将98例2型糖尿病患者分为两组,尿蛋白阴性组(60例)和尿蛋白阳性组(38例);另设40例健康对
以菊花(Chrysanthemum morifolium)叶片和花瓣为试验材料,在38℃下对其进行5 h的热激锻炼,再于50℃下分别进行0、0.5、1.0、1.5、3.0 h的高温胁迫,然后对其细胞膜透性、叶绿素、丙二醛(MDA)和蛋白质含量动态变化及5′-核苷酸酶的活性进行了测定.结果表明,热锻炼的菊花叶片电解质渗漏率相对较小,叶片叶绿素含量比对照下降的慢,5′-核苷酸酶活性比对照高,MDA含量
目的:观察畸变产物耳声发射(DPOAE)在伪聋筛查中的可靠性及应用价值。方法:50例外伤后自述有听觉损害的患者进行纯音听阈测试和DPOAE测试,根据分析结果来判断主客观检查结果是否一
目的在偏瘫后肩痛患者中使用浮针进行治疗,分析其临床运用效果。方法对我院偏瘫后肩痛患者30例进行研究,根据治疗方法不同将其分为研究组和常规组,各15例,分别给予浮针和常规