基于Spark的入侵检测系统的研究与实现

来源 :山西大学 | 被引量 : 0次 | 上传用户:wuyidan0908
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络设备性能和通讯技术的飞速提升让互联网与人民生活深度融合,带来便利的同时,网络安全问题也日渐严峻。网络安全对社会、经济、政治、军事有着深远影响,是国家安全的基石,而入侵检测系统是应对网络安全问题的重要手段之一。传统的基于误用检测算法的检测系统使用模式匹配的方法检测攻击事件,虽然有误报率低、速度快等特点,但需要事先指定攻击行为,没有检测新型攻击的能力,系统漏报率高,且需要大量的专家经验。随着人工智能的发展,运用了人工智能算法的检测系统通过特征匹配的检测方式,不仅有较高的检测准确率,且具有适应新攻击的能力,成为目前发展研究的热点。本文通过研究现有人工智能算法,为系统设计适合的入侵检测模型,使用大数据技术Spark实现系统,使系统拥有并行计算能力。本文的主要工作和创新点如下:(1)系统实时采集Web日志,通过Web日志检测SQL、XSS注入攻击。针对系统Web日志检测模型的设计,为了使模型兼顾检测准确率与检测效率,利用Git Hub开源Web日志数据和CSIC2010数据集,对比分析人工特征提取和TF-IDF两种特征提取方式,结合常见的五种传统机器学习算法在检测准确率、检测效率上的检测效果,择优选择人工特征提取方式结合XGBoost算法作为Web日志检测的检测模型。为避免人工特征提取存在冗余特征,通过实验发现采用m RMR-XGBoost特征选择算法,相比使用单一特征选择方法具有更好的选择效果,减少特征维度的同时进一步提升了模型检测准确率。(2)系统实时监控网络流量数据,根据网络流量检测Dos攻击、暴力破解、端口扫描等多种入侵行为。针对系统网络流量识别的模型设计,因训练样本外的未知攻击是导致检测误报和漏报的主要原因之一,为了使模型能够识别训练样本外未知攻击,利用CICIDS2017数据集,在Le Net网络模型基础上进行改进,添加置信度输出,使模型在已知攻击分类准确率较高的前提下实现对未知攻击的有效识别。(3)为了避免系统在大规模数据并发情况下,遇到性能瓶颈问题,引入并行计算框架Spark实现系统,利用Spark分布式计算与基于内存迭代计算特点,提高系统应对大规模数据能力,同时利用Spark的实时处理能力,满足入侵检测的实时性需求。
其他文献
目的研究危重症患儿血清25羟维生素D3[25(OH) D3]、维生素D结合蛋白(VDBP)的检测指标水平及临床意义。方法将2017年1月-2018年10月于本院儿科接受诊治的268例危重症患儿作为观察组,并依据血清25-(OH) D3水平分成25-(OH) D3缺乏组105例、不足组88例、充足组75例;另选择同期于本院儿科门诊接受健康体检的200例正常儿童作为对照组。分析观察组患儿的临床资料及治
地铁换乘空间与人们的日常出行息息相关,有效的寻路行为会减少乘客换乘时产生的停顿、徘徊和折返时间,能够提高整个地铁站的换乘效率。对此,文章通过实地调研方法搜集和分析,基于乘客在复杂空间中的寻路行为对地铁站换乘空间设计提供有益指导。
本文以羟基丙烯酸分散体和氨基树脂为主要反应物制备了水性氨基烤漆,研究了二丙二醇丁醚(DPnB)、乙二醇丁醚(BCS)、二乙二醇丁醚(DGBE)、丙二醇甲醚(PM)、丙二醇甲醚醋酸酯(PMA)、异丙醇(IPA)6种成膜助剂对水性氨基烤漆性能的影响。通过对样品进行动态、静态流变性的表征以及粒径测试,研究了各成膜助剂的作用机理。结果表明:PM对氨基树脂和羟丙分散体树脂都有较好的相容性,其作用在水相和分散
随着消费概念的变化和体验型新兴业态的迅速崛起,我国商业建筑呈现出综合化、规模化、多层级、多功能的发展趋势,在丰富了购物体验多样性的同时,也加剧了空间组织复杂、认知负担过重、寻路效率低下等一系列问题和矛盾。鉴于使用者在商业建筑空间环境中的寻路认知表现会受到外部环境信息与个体行为差异等多方面因素的综合影响,探索环境客体与寻路主体之间的影响作用机制对于商业建筑的寻路设计具有重要意义。近年来,眼动追踪与虚
新型电力系统的有效全电磁暂态仿真,不仅要提升基础模型的精度和稳定性水平,更面临着万节点级大规模电网的仿真效率和不同时间尺度电力电子系统的计算精度两大挑战。结合自主化高性能电磁暂态仿真平台,介绍了解决上述挑战的基本思路和实现效果。以同步发电机、传输线和电力电子器件为例,说明重点核心模型的自主化技术突破。基于时域变换大步长电磁暂态算法和高效自动并行技术,实现宽时间尺度大电网高效全电磁仿真,达到数千节点
当前,档案信息服务已进入以新型传媒应用为标志的新技术时代。新技术应用推动着档案信息服务的发展与实施的步伐,对档案人员的素质、能力提出了更高要求。由于档案人员的素质、能力直接影响着档案管理水平与档案服务层次,探讨研究其表现进而寻求其培育提高的途径十分必要。一、新技术条件下档案人员应具备的基本素质(一)职业伦理道德。档案信息服务是一项记录历史、传承文明、服务社会、造福人民的业务工作,档案人员作为
期刊
早在20世纪80年代,我国就将环境建设工作与土地利用开发工作紧密结合,随着时代的不断发展,我国对于环境保护的力度也在逐步地加大和落实之中。尤其是现阶段环境方面的主要内容就在于土地利用规划,从一定角度上来说,对我国目前的环境影响评价以及土地利用规划方面起到了督导作用。
自2007年在意大利成立以来,Eataly将食品零售提升到了新的高度。如今他们在纽约的分店已经成为了一个旅游景点。与此同时,公司也将进军全世界。川流不息的游客从四面八方汇集到Eataly。在这里,要判断一个人是否外来的游客,你可以观察他是否携带着照相机,是否身着被汗水浸透的T恤衫、时尚的纽约人不会穿的褪色的POLO衫和色彩单调的连衣裙,还可以观察他是否在用惊奇的目光欣赏眼前的一切——他们似乎
期刊
目的:观察头针联合中药对缺血性脑卒后失眠大鼠模型p38MAPK浓度表达的影响。方法:建立卒中后失眠大鼠模型,按照治疗方案分为空白组、模型组和联合组,每组10只,采用酶联免疫吸附试剂检验法(ELISA)检测治疗后各组大鼠血清和脑组织内p38MAPK浓度,同时对大鼠进行行为学实验。方法:建立卒中后失眠大鼠模型,按照治疗方案分为空白组、模型组和联合组,每组10只。对大鼠进行行为学实验观察。采用酶联免疫吸
随着全球各种自然灾害和极端天气事件的频繁发生,气候问题已经受到各国政府和民众越来越多的关注,碳减排、全球气候治理已经成为国际社会的共识。2020年9月,习近平主席在第75届联合国大会一般性辩论上承诺,中国二氧化碳排放力争于2030年前达到峰值,努力争取2060年前实现碳中和。2021年3月的中央财经委第九次会议对落实"双碳"目标做出了重要部署,并提出了构建以新能源为主体的新型电力系统,为"双
期刊