天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于入侵檢測的APT防御平臺的設(shè)計與實現(xiàn)

發(fā)布時間:2017-06-09 05:05

  本文關(guān)鍵詞:基于入侵檢測的APT防御平臺的設(shè)計與實現(xiàn),由筆耕文化傳播整理發(fā)布。


【摘要】:隨著互聯(lián)網(wǎng)的高速發(fā)展,網(wǎng)絡(luò)安全正在成為一個日益重要的問題。目前越來越多的機構(gòu)將其重要數(shù)據(jù)保存在計算機甚至是云端,這就給了一些組織通過網(wǎng)絡(luò)攻擊竊取的渠道。為了防御日益頻繁的網(wǎng)絡(luò)攻擊,安全技術(shù)的發(fā)展也需要變得更加迅速。近些年來大規(guī)模持續(xù)性威脅(APT)是網(wǎng)絡(luò)攻擊中最難以防范的攻擊手段之一,這類攻擊往往帶有十分明顯的目的性,攻擊者通過幾乎不可抵擋的復(fù)雜入侵方式,隱蔽且長期的潛伏在目標系統(tǒng)之內(nèi),最終實施破壞或竊取核心資料等。這種帶有極強針對性的攻擊使得傳統(tǒng)的防護策略,例如實時入侵檢測(IDS)難以起效。因此,為了防御這種新型的網(wǎng)絡(luò)攻擊手段,必須對傳統(tǒng)的安全技術(shù)進行改進,將實時入侵檢測擴展到一個時間段內(nèi),通過數(shù)據(jù)挖掘與分析的手段,以時間對抗時間,以大數(shù)據(jù)對抗不確定性,從而能夠具備一定的檢測APT的能力。本文在研究入侵檢測的基礎(chǔ)上,將檢測生成的告警日志作為APT防御平臺的數(shù)據(jù)源,采用hadoop作為大數(shù)據(jù)存儲與分析平臺,利用MapReduce進行并行計算,并在經(jīng)典APRIORI算法的基礎(chǔ)上進行改進,作為APT分析方法,最后對APT防御平臺的效率進行了對比分析。
【關(guān)鍵詞】:高級持續(xù)性威脅 入侵檢測 大數(shù)據(jù) 數(shù)據(jù)分析
【學(xué)位授予單位】:北京郵電大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號】:TP311.13;TP393.08
【目錄】:
  • 摘要4-5
  • ABSTRACT5-8
  • 第一章 緒論8-13
  • 1.1 課題研究背景8-11
  • 1.1.1 主流安全防護技術(shù)8-9
  • 1.1.2 高級持續(xù)性威脅(APT)9-10
  • 1.1.3 大數(shù)據(jù)分析技術(shù)10-11
  • 1.2 主要研究工作11-12
  • 1.3 論文組織結(jié)構(gòu)12-13
  • 第二章 傳統(tǒng)入侵檢測平臺的研究與實現(xiàn)13-22
  • 2.1 入侵檢測基本原理13
  • 2.2 入侵檢測系統(tǒng)結(jié)構(gòu)13-15
  • 2.2.1 事件產(chǎn)生器14
  • 2.2.2 事件分析器14
  • 2.2.3 響應(yīng)單元14
  • 2.2.4 事件數(shù)據(jù)庫14-15
  • 2.3 以SNORT為核心的入侵檢測系統(tǒng)15-22
  • 2.3.1 Snort概述15-16
  • 2.3.2 Snort的系統(tǒng)架構(gòu)16-17
  • 2.3.3 Snort的部署17-18
  • 2.3.4 Snort規(guī)則18-22
  • 第三章 分布式計算平臺的研究與實現(xiàn)22-38
  • 3.1 分布式計算的發(fā)展22-24
  • 3.1.1 分布式計算研究背景22-23
  • 3.1.2 分布式計算現(xiàn)狀23-24
  • 3.2 HADOOP的研究24-38
  • 3.2.1 HDFS分布式文件系統(tǒng)的研究24-25
  • 3.2.2 HDFS體系結(jié)構(gòu)25-26
  • 3.2.3 Hadoop的部署26-28
  • 3.2.4 MapReduce分布式計算框架研究28-38
  • 第四章 基于IDS告警日志的數(shù)據(jù)挖掘算法研究與實現(xiàn)38-54
  • 4.1 APT檢測系統(tǒng)總體架構(gòu)38
  • 4.2 數(shù)據(jù)挖掘算法研究38-42
  • 4.2.1 數(shù)據(jù)挖掘的過程38-39
  • 4.2.2 數(shù)據(jù)挖掘方法分類39-41
  • 4.2.3 傳統(tǒng)Apriori算法研究41-42
  • 4.3 APRIORI在IDS中的應(yīng)用42-48
  • 4.4 實驗分析48-50
  • 4.5 APRIORI在分布式系統(tǒng)下的改進50-54
  • 4.5.1 分布式環(huán)境下Apriori算法的基本步驟50
  • 4.5.2 MapReduce實現(xiàn)過程偽碼50-51
  • 4.5.3 分布式Apriori算法實例51-53
  • 4.5.4 實驗結(jié)果與分析53-54
  • 第五章 總結(jié)與展望54-56
  • 參考文獻56-58
  • 致謝58-59
  • 攻讀學(xué)位期間發(fā)表的學(xué)術(shù)論文目錄59

【參考文獻】

中國期刊全文數(shù)據(jù)庫 前7條

1 劉東鑫;劉國榮;王帥;沈軍;金華敏;;面向企業(yè)網(wǎng)的APT攻擊特征分析及防御技術(shù)探討[J];電信科學(xué);2013年12期

2 薛嚴冬;韓秀玲;戴尚飛;;基于Snort的分布式協(xié)作入侵檢測系統(tǒng)[J];計算機工程;2010年19期

3 郭帆;葉繼華;余敏;;一種分布式IDS報警聚合模型的設(shè)計與實現(xiàn)[J];計算機應(yīng)用研究;2009年01期

4 董新華;李瑞軒;周灣灣;王聰;薛正元;廖東杰;;Hadoop系統(tǒng)性能優(yōu)化與功能增強綜述[J];計算機研究與發(fā)展;2013年S2期

5 黃達理;薛質(zhì);;進階持續(xù)性滲透攻擊的特征分析研究[J];信息安全與通信保密;2012年05期

6 陳江平,傅仲良,徐志紅;一種Apriori的改進算法[J];武漢大學(xué)學(xué)報(信息科學(xué)版);2003年01期

7 邱昕;甘超;江雄心;涂海寧;顧嘉;;基于云計算環(huán)境下Apriori算法的設(shè)備故障診斷技術(shù)研究[J];組合機床與自動化加工技術(shù);2014年04期


  本文關(guān)鍵詞:基于入侵檢測的APT防御平臺的設(shè)計與實現(xiàn),由筆耕文化傳播整理發(fā)布。

,

本文編號:434476

資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/434476.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶0916a***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com