基于Hadoop与SVM的DDoS攻击检测技术研究与应用

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:mingtiandetianming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS (Distributed Denial of Service,分布式拒绝服务)攻击是一种通过控制大量计算机(本文称为傀儡机)发送超大数据量的资源请求来侵占应用资源、网络带宽资源以及系统资源的网络攻击,它以破坏计算机系统和网络的可用性为目标,是目前威胁互联网安全的最主要因素之一。目前已有一些较为成熟的单机DDoS攻击检测技术,但由于单台计算机或服务器的检测能力有限,目前已有的DDoS攻击检测技术很难有效的检测针对大型局域网的DDoS攻击。Hadoop云平台将大规模存储与计算资源进行有效整合,通过众多计算机以集群的方式并行运行,实现高速计算和存储。本文通过在单机环境下DDoS攻击检测较为成熟的SVM算法结合Hadoop云平台高速计算分析能力和强大的存储能力,有效的解决大型局域网的DDoS攻击的检测问题。本文首先在研究DDoS攻击的原理的基础上对DDoS攻击的类型进行分类,然后研究Hadoop相关技术以及单机SVM算法,将SVM算法推广到Hadoop云平台下,设计了基于Hadoop环境下的并行分布式SVM算法。该算法通过对训练样本合理分块,在层叠训练过程中设置合理的层叠停止条件以及自定义MapReduce过程,解决在训练学习过程中训练样本随机分布导致得到分类器不准确或者出现得不到分类器的极端情况问题,以及将训练样本划分成小样本块进行层叠训练过程中的重新散列等问题,充分利用Hadoop云平台高速计算分析能力和强大的存储能力,在保证准确率的同时提高训练学习效率。本文同时提出 DDBHS (DDoS Attack Detection Based on Hadoop and SVM)系统的概念,利用基于Hadoop云平台的并行分布式SVM算法进行训练学习并检测DDoS攻击,对DDBHS系统的检测模块和Hadoop云平台的系统结构进行了设计,通过建立攻击检测联盟,使控制节点可以控制训练学习节点和攻击检测节点的状态和责任转换,在提升检测效率的同时有效利用系统资源。论文实现了 DDBHS系统,并将其应用到实际环境中进行DDoS攻击检测,通过实测验证了论文所设计实现的DDBHS系统针对DDoS攻击具有较高的效率和准确性。
其他文献
清正廉洁勇于开拓———全国审计机关先进工作者温龙光同志事迹介绍赣州地区审计局工交审计科科长兼局机关工会主席温龙光同志爱岗敬业,在平凡的审计工作岗位上廉洁自律、秉公
如何解决旋液分离器易堵的问题1995年5月我厂蒸发工序三效顺流部分强制循环工艺正式开车至今运行半年,在生产中,我们发现旋分离器极易堵塞。这是因为在分离器出口安装了一个阀门(控制
系统科学在科学体系结构中是与自然科学、社会科学并立的学科体系.自然科学从物质运动的着眼点或角度研究客观世界,社会科学从人类社会发展运动的着眼点或角度研究客观世界,
<正>在高中数学教学中,有些学生表示在解决数学问题时找不到解题切入点,觉得缺少某些已知条件,希望老师帮助他们突破这些学习障碍.学生出现以上学习问题,与学生缺少转化思维
肺泡蛋白沉积症(PAP)是一罕见的肺部疾病,它的病理特征是肺泡腔内及远端小气道内堆积过量的PAS阳性的表面活性物质,导致呼吸困难。本文就其临床表现、诊断方法以及近年来病因
目的:观察口服自拟熄风化痰降逆方汤剂治疗椎基底动脉供血不足风痰上扰型眩晕的临床疗效。方法:97例患者分为3组:单用尼莫地平的对照组30例,熄风化痰降逆汤方治疗的治疗1组35
保密原则已被视为注册会计师最重要的职业道德之一,世界各国均己对保密原则的例外情况作了详尽的规定与说明。尽管我国还没有具体的涉及到注册会计师保密责任的案例发生,但是随
<正>潭州教育于2007年开始进入在线教育行业(2015年正式注册为湖南潭州教育网络科技有限公司),目前公司共开设200多门课程,拥有教职工近3000名,超过20万付费VIP学员(2016~2018
期刊
《说文解字》简称《说文》,东汉&#183;许慎撰,公元121年问世.该书依据古文经和《史籀篇》、《仓颉篇》等书,博采古代经典材料而成.全书收字9353个,其中重文1163个(即古籀异体
管仲变法探微马成林管仲变法中有一个重要的问题一直被人们所忽视,这就是管仲反对诸侯兼并。据《管子&#183;小匡》:“桓公曰:'甲兵大足矣,吾欲南伐,何主?管子对曰:'以鲁为主。反其侵地
期刊