基于Hadoop的SCADA系统异常行为分析系统设计与实现

来源 :西南石油大学 | 被引量 : 0次 | 上传用户:myrost
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络技术不断发展和SCADA系统漏洞不断增多的今天,网络攻击也向着分布化、规模化、复杂化等趋势发展,仅仅依靠被动的修补漏洞或者更新病毒库的方法已经不能满足当前情况的需求。因此,如何利用系统本身产生的海量日志和数据,去发现潜在的软件或用户对系统进行的恶意行为操作,如何为信息安全研究人员提供快速方便的开发测试环境是本课题的研究重点。本文通过实地调研并参与川东北气矿主动防御系统的安装与部署,与工程技术人员沟通,并结合Hadoop大数据平台技术,提出基于Hadoop的SCADA系统异常行为分析系统。旨在实现一个数据来源多样与快速,储存量大且易扩展,算法开发方便以及交互界面友好的异常行为数据分析平台。首先,Hadoop是一个分布式系统基础架构,用户可以在不了解分布式底层细节的情况下开发分布式程序,充分利用集群的性能进行高速运算和储存。针对新环境下SCADA系统中日志数据量大,结构多样等特点,利用其开源组件Flume与Kafka可有效地、稳定地对各个SCADA服务器中的日志数据进行搜集、传输和储存,并且由于SCADA系统对稳定性的要求,该系统被设计为高可用(HA)模式,可实现故障机无缝切换的操作,解决了安全算法研究人员对数据需求的问题。其次,通过调研发现,针对工业控制系统安全防御的算法研究还处在探索阶段,为了解决算法研究人员开发周期长,使用的编程语言不统一,测试算法多样性问题,该系统设计并引入Apache Software Foundation(ASF)开发的开源项目Mahout机器学习库,该机器学习库集成多种常用的算法,安全算法研究人员可根据自己的需求,通过修改或复写其相应的对象与方法,就可快速实现用户自定义算法。这就可以让算法研究人员有更多的精力放在算法的优化上面,而不是繁杂的代码实现,可以大大地减少算法研究周期。最后,通过系统性能测试和实际的异常入侵测试与结果分析实验,表明该基于Hadoop的SCADA系统异常行为分析系统可以有效地为算法研究人员提供一个良好且快速的算法开发与测试环境。
其他文献
<正> 免疫性血小板减少性紫癜是较常见的一种出血性疾病。其病因及发病机理,据现代医学的研究,说法颇多,但均未能完全阐明根本病因。采用西药治疗,其效果也不满意。目前,不少
建立在泛在网络与空间信息技术之上的时空大数据为传染病预测预警提供了新的数据获取渠道和先进的数据处理方法,能够突破传统预测方法的局限,达到快速、及时、动态预测预警的
<正>模型材料是用来制作口腔软硬组织阳模的材料[1]。包括研究模型、工作模型、单个牙和全牙列的模型以及用于铸造用的修复体的代型等。牙科用模型材料以石膏为主要代表,此外
在宋代众多的女性作家中,李清照仿佛是一颗璀璨耀眼的明珠,吸引着历代读者的眼球。她以"自是花中第一流"的才情及独特的人格魅力征服了千千万万的读者,以杰出的词作赢得了"词
<正>在城市诸多的交通工具中,有一种独特的单轨交通,也称独轨交通,即在一根轨道上行驶的交通,它是由架空的独轨构成线路,车辆按架空的轨道运行。这种单轨交通目前只在英、法
期刊
由于中国已成为美国最大的贸易逆差来源,且这种贸易不平衡短期内不会解决,而中美贸易摩擦在未来较长时期却会存在。所以对该问题产生的背景原因、集中体现、结论对策进行深入
<正>2014年,中央关于促进媒体融合发展的政策犹如进军号,解放了媒体融合发展的思想,各级广电媒体从不同的路径向媒体融合发展挺进,重建互联网时代广电媒体机构的优势和竞争力
什么样的绩效考核制度才能调动职工的积极性,同时又能提升企业的整体管理水平?文章对绩效考核中的难点问题进行了分析,并探讨了推行绩效考核制度的具体措施。
目的探讨急性心肌梗死患者便秘的原因与护理体会。方法对56例急性心肌梗死便秘患者进行评估,心理护理,饮食指导,排便方法指导,腹部按摩,健康宣教等护理干预。结果 68例便秘病
西湖绸伞,以竹作骨,以绸张面,轻巧悦目,式样美观,携带方便,素有“西湖之花“的美称。杭州西湖绸伞始创于1932年,由杭州都锦生丝织厂研制成功,至今已有70余年历史。1935年后,西湖绸伞除