【摘 要】
:
随着互联网爆发式的增长,网络安全问题也愈加严峻。与以往的网络攻击相比,现在的网络攻击形式更加复杂且隐蔽,这导致网络攻击的检测工作越来越困难。而在众多互联网产品蓬勃发展的大环境下,分析网络安全日志,可以很好的获得服务器的网络安全状况并且能有效的检测是否受到网络攻击。为了能监测企业产品服务器网络安全状态,实习企业提出了通过分析产品服务器产生的网络安全日志,实时监测服务器是否发生网络攻击事件的需求,以保
论文部分内容阅读
随着互联网爆发式的增长,网络安全问题也愈加严峻。与以往的网络攻击相比,现在的网络攻击形式更加复杂且隐蔽,这导致网络攻击的检测工作越来越困难。而在众多互联网产品蓬勃发展的大环境下,分析网络安全日志,可以很好的获得服务器的网络安全状况并且能有效的检测是否受到网络攻击。为了能监测企业产品服务器网络安全状态,实习企业提出了通过分析产品服务器产生的网络安全日志,实时监测服务器是否发生网络攻击事件的需求,以保障产品服务器能够健康稳定的运行。本文根据大数据技术和聚类分析方法设计并实现了基于Flink的网络安全日志实时分析系统。本系统共包括四个模块,其中日志采集模块实现了海量日志分布式采集以及统一存储的功能。日志预处理模块实现了日志清洗功能,关键特征量数字化功能和特征值信息熵值转换功能。日志监测模块实现了日志聚类分析功能和日志实时检测功能,其中在实现日志聚类分析时提出基于信息熵值和K-means聚类算法相结合的分析方法,并针对场景需要,引入戴维森堡丁指数(DBI)和最大最小距离法,优化了K-means算法中K值选取和初始聚类中心选取的过程,使聚类分析过程更加准确。实时检测部分通过聚类模型和Flink流式计算方法,实现了DDoS攻击实时检测的功能。报警管理模块实现了日志分析结果展示功能和报警信息反馈功能。最后本文将系统部署在集群环境中,对系统整体上进行功能测试和性能测试。测试结果表明本系统能够良好的完成网络安全日志分析及DDoS攻击的实时检测报警工作,符合设计的目标和生产上的需求。
其他文献
长期以来,国内的输电杆塔都是以钢材作为其主要材料。伴随着铁质横担在长期使用过程中所暴露的一系列问题,由玻璃纤维增强树脂基复合材料(Glass Fiber Reinforced Polymer,简称GFRP)制成的横担表现出前所未有的优势。研究复合横担在典型运营环境下的荷载特征以及疲劳性能,准确的预测和评估复合横担的疲劳寿命,是确保其在服役期内安全、可靠运行的重要保障。本文以带中间节点的双柱斜拉式复
随着移动通信业务的迅速发展以及大数据时代的到来,人们对移动通信技术提出了更多也更高的要求。大规模分布式天线系统(DAS)作为一种新型的网络架构,既能获得传统多输入多输出(MIMO)系统的空间分集增益,又能有效结合新一代移动通信技术(5G)中的许多关键物理层技术,包括网络覆盖技术、频谱扩展技术等。同时,由于分布式天线系统的天线单元在地理位置上更加分散,从而可以获得更短的传输距离以及更高的能量效率等。
红外焦平面探测器具有体积小、功耗低和成本低等优点,作为夜视技术的重要组成部分,在军事、气象、安防等领域备受关注。在红外焦平面成像系统中,读出电路主要完成设置红外探测器偏置电压、信号转换、采样和输出等功能,读出电路的动态范围决定了系统可以正确感知的辐射能量范围,对成像质量具有重要意义。随着系统阵列规模逐渐扩大,如何在有限的单元面积中设计宽动态范围的读出电路成为一个技术难点。本课题基于工程项目应用需求
应用于物联网无线传感器节点的微控制器经常工作在休眠模式,休眠状态下芯片采用低漏电的电压转换电路供电以降低芯片功耗。开关电容DC-DC与低压降线性稳压器和电感型电压转换器相比具有成本低、集成度高、轻负载时效率较高的特点,适用于休眠场景,但传统结构的开关电容DC-DC输出纹波较大,负载电流降低时效率急剧下降。为了提高芯片休眠状态下的电源使用效率,需要设计轻负载高效率低纹波的全集成开关电容DC-DC。多
蓝牙mesh是蓝牙技术联盟于2017年提出的一种基于低功耗蓝牙的网状网络技术。目前Nordic等厂商开发的蓝牙mesh远程配网方法中,引入了辅助节点转发配网消息,增加了大量的配网步骤,导致远程配网时间过长。因此,设计并实现优化的远程配网功能以减少配网时间,对于扩展蓝牙mesh配网范围具有重要的意义。本文以Nordic远程配网方法为基础,从减少远程配网步骤着手,通过引入节点角色转变、节点自动唤醒和节
流控制传输协议(Stream Control Transmission Protocol,SCTP)是一种尚在推广的传输层协议,在设计之初便融合传输控制协议(Transmission Control Protocol,TCP)和用户数据报协议(User Datagram Protocol,UDP)的优点,同时支持有序无序的消息模式。它除了TCP具备的拥塞管理和数据丢失重发,还具有多宿主、多流的独特