天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于入侵檢測的APT防御平臺的設(shè)計與實(shí)現(xiàn)

發(fā)布時間:2017-06-09 05:05

  本文關(guān)鍵詞:基于入侵檢測的APT防御平臺的設(shè)計與實(shí)現(xiàn),由筆耕文化傳播整理發(fā)布。


【摘要】:隨著互聯(lián)網(wǎng)的高速發(fā)展,網(wǎng)絡(luò)安全正在成為一個日益重要的問題。目前越來越多的機(jī)構(gòu)將其重要數(shù)據(jù)保存在計算機(jī)甚至是云端,這就給了一些組織通過網(wǎng)絡(luò)攻擊竊取的渠道。為了防御日益頻繁的網(wǎng)絡(luò)攻擊,安全技術(shù)的發(fā)展也需要變得更加迅速。近些年來大規(guī)模持續(xù)性威脅(APT)是網(wǎng)絡(luò)攻擊中最難以防范的攻擊手段之一,這類攻擊往往帶有十分明顯的目的性,攻擊者通過幾乎不可抵擋的復(fù)雜入侵方式,隱蔽且長期的潛伏在目標(biāo)系統(tǒng)之內(nèi),最終實(shí)施破壞或竊取核心資料等。這種帶有極強(qiáng)針對性的攻擊使得傳統(tǒng)的防護(hù)策略,例如實(shí)時入侵檢測(IDS)難以起效。因此,為了防御這種新型的網(wǎng)絡(luò)攻擊手段,必須對傳統(tǒng)的安全技術(shù)進(jìn)行改進(jìn),將實(shí)時入侵檢測擴(kuò)展到一個時間段內(nèi),通過數(shù)據(jù)挖掘與分析的手段,以時間對抗時間,以大數(shù)據(jù)對抗不確定性,從而能夠具備一定的檢測APT的能力。本文在研究入侵檢測的基礎(chǔ)上,將檢測生成的告警日志作為APT防御平臺的數(shù)據(jù)源,采用hadoop作為大數(shù)據(jù)存儲與分析平臺,利用MapReduce進(jìn)行并行計算,并在經(jīng)典APRIORI算法的基礎(chǔ)上進(jìn)行改進(jìn),作為APT分析方法,最后對APT防御平臺的效率進(jìn)行了對比分析。
【關(guān)鍵詞】:高級持續(xù)性威脅 入侵檢測 大數(shù)據(jù) 數(shù)據(jù)分析
【學(xué)位授予單位】:北京郵電大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號】:TP311.13;TP393.08
【目錄】:
  • 摘要4-5
  • ABSTRACT5-8
  • 第一章 緒論8-13
  • 1.1 課題研究背景8-11
  • 1.1.1 主流安全防護(hù)技術(shù)8-9
  • 1.1.2 高級持續(xù)性威脅(APT)9-10
  • 1.1.3 大數(shù)據(jù)分析技術(shù)10-11
  • 1.2 主要研究工作11-12
  • 1.3 論文組織結(jié)構(gòu)12-13
  • 第二章 傳統(tǒng)入侵檢測平臺的研究與實(shí)現(xiàn)13-22
  • 2.1 入侵檢測基本原理13
  • 2.2 入侵檢測系統(tǒng)結(jié)構(gòu)13-15
  • 2.2.1 事件產(chǎn)生器14
  • 2.2.2 事件分析器14
  • 2.2.3 響應(yīng)單元14
  • 2.2.4 事件數(shù)據(jù)庫14-15
  • 2.3 以SNORT為核心的入侵檢測系統(tǒng)15-22
  • 2.3.1 Snort概述15-16
  • 2.3.2 Snort的系統(tǒng)架構(gòu)16-17
  • 2.3.3 Snort的部署17-18
  • 2.3.4 Snort規(guī)則18-22
  • 第三章 分布式計算平臺的研究與實(shí)現(xiàn)22-38
  • 3.1 分布式計算的發(fā)展22-24
  • 3.1.1 分布式計算研究背景22-23
  • 3.1.2 分布式計算現(xiàn)狀23-24
  • 3.2 HADOOP的研究24-38
  • 3.2.1 HDFS分布式文件系統(tǒng)的研究24-25
  • 3.2.2 HDFS體系結(jié)構(gòu)25-26
  • 3.2.3 Hadoop的部署26-28
  • 3.2.4 MapReduce分布式計算框架研究28-38
  • 第四章 基于IDS告警日志的數(shù)據(jù)挖掘算法研究與實(shí)現(xiàn)38-54
  • 4.1 APT檢測系統(tǒng)總體架構(gòu)38
  • 4.2 數(shù)據(jù)挖掘算法研究38-42
  • 4.2.1 數(shù)據(jù)挖掘的過程38-39
  • 4.2.2 數(shù)據(jù)挖掘方法分類39-41
  • 4.2.3 傳統(tǒng)Apriori算法研究41-42
  • 4.3 APRIORI在IDS中的應(yīng)用42-48
  • 4.4 實(shí)驗(yàn)分析48-50
  • 4.5 APRIORI在分布式系統(tǒng)下的改進(jìn)50-54
  • 4.5.1 分布式環(huán)境下Apriori算法的基本步驟50
  • 4.5.2 MapReduce實(shí)現(xiàn)過程偽碼50-51
  • 4.5.3 分布式Apriori算法實(shí)例51-53
  • 4.5.4 實(shí)驗(yàn)結(jié)果與分析53-54
  • 第五章 總結(jié)與展望54-56
  • 參考文獻(xiàn)56-58
  • 致謝58-59
  • 攻讀學(xué)位期間發(fā)表的學(xué)術(shù)論文目錄59

【參考文獻(xiàn)】

中國期刊全文數(shù)據(jù)庫 前7條

1 劉東鑫;劉國榮;王帥;沈軍;金華敏;;面向企業(yè)網(wǎng)的APT攻擊特征分析及防御技術(shù)探討[J];電信科學(xué);2013年12期

2 薛嚴(yán)冬;韓秀玲;戴尚飛;;基于Snort的分布式協(xié)作入侵檢測系統(tǒng)[J];計算機(jī)工程;2010年19期

3 郭帆;葉繼華;余敏;;一種分布式IDS報警聚合模型的設(shè)計與實(shí)現(xiàn)[J];計算機(jī)應(yīng)用研究;2009年01期

4 董新華;李瑞軒;周灣灣;王聰;薛正元;廖東杰;;Hadoop系統(tǒng)性能優(yōu)化與功能增強(qiáng)綜述[J];計算機(jī)研究與發(fā)展;2013年S2期

5 黃達(dá)理;薛質(zhì);;進(jìn)階持續(xù)性滲透攻擊的特征分析研究[J];信息安全與通信保密;2012年05期

6 陳江平,傅仲良,徐志紅;一種Apriori的改進(jìn)算法[J];武漢大學(xué)學(xué)報(信息科學(xué)版);2003年01期

7 邱昕;甘超;江雄心;涂海寧;顧嘉;;基于云計算環(huán)境下Apriori算法的設(shè)備故障診斷技術(shù)研究[J];組合機(jī)床與自動化加工技術(shù);2014年04期


  本文關(guān)鍵詞:基于入侵檢測的APT防御平臺的設(shè)計與實(shí)現(xiàn),由筆耕文化傳播整理發(fā)布。



本文編號:434476

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/434476.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶0916a***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
午夜资源在线观看免费高清| 在线精品首页中文字幕亚洲| 国产精品一区欧美二区| 老富婆找帅哥按摩抠逼视频| 在线观看日韩欧美综合黄片| 欧美一区二区三区十区| 国产精品刮毛视频不卡| 亚洲精品偷拍一区二区三区| 91久久精品国产成人| 免费在线观看激情小视频| 国产欧美另类激情久久久| 精品欧美日韩一二三区| 欧美有码黄片免费在线视频| 亚洲天堂精品在线视频| 91免费一区二区三区| 成人午夜视频在线播放| 中文字幕日韩一区二区不卡| 在线视频免费看你懂的| 亚洲一区精品二人人爽久久| 国产真人无遮挡免费视频一区| 欧美不雅视频午夜福利| 欧美韩日在线观看一区| 欧美老太太性生活大片| 色婷婷视频在线精品免费观看 | 国产一区欧美午夜福利| 欧美黑人在线精品极品| 国产精品乱子伦一区二区三区| 国产一区二区三中文字幕| 国产成人综合亚洲欧美日韩| 色婷婷丁香激情五月天| 亚洲专区一区中文字幕| 色婷婷视频免费在线观看| 久久大香蕉精品在线观看| 亚洲伦理中文字幕在线观看| 国产情侣激情在线对白| 国产黄色高清内射熟女视频| 亚洲一区二区福利在线| 欧美人妻少妇精品久久性色| 亚洲一区二区精品久久av | 女人高潮被爽到呻吟在线观看| 亚洲熟女少妇精品一区二区三区|