大规模网络异常流量实时云监测平台研究

被引:14
作者
李天枫 [1 ,2 ,3 ]
姚欣 [1 ,2 ,3 ]
王劲松 [1 ,2 ,3 ]
机构
[1] 天津理工大学计算机与通信工程学院
[2] 计算机病毒防治技术国家工程实验室
[3] 智能计算及软件新技术天津市重点实验室
关键词
网络异常流量; 云监测; 大规模网络; 网络安全大数据;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
网络安全问题呈现出隐蔽性越发增强、攻击更加持久、杀伤力波及更广等特征。单一或少数的数据源很难发现更加隐蔽的异常事件,同时一些针对入侵检测的数据挖掘、神经网络、关联规则、决策分类的算法由于算法本身的原因,对于大规模的数据存在计算能力上的瓶颈。文章提出了一种基于大数据平台的大规模网络异常流量实时监测系统架构,并讨论了关键技术和方法。该平台将离线的批处理计算和实时的流式处理计算相结合,通过对流量、日志等网络安全大数据的分析,实现对于DDoS、蠕虫、扫描、密码探测等异常流量的实时监测。
引用
收藏
页码:1 / 5
页数:5
相关论文
共 4 条
[1]   基于Hadoop生态系统的大数据解决方案综述 [J].
陈吉荣 ;
乐嘉锦 .
计算机工程与科学, 2013, 35 (10) :25-35
[2]   基于活跃熵的网络异常流量检测方法 [J].
穆祥昆 ;
王劲松 ;
薛羽丰 ;
黄玮 .
通信学报, 2013, 34(S2) (S2) :51-57
[3]  
基于聚类分析的网络流量分类研究[D]. 何震凯.湖南工业大学 2009
[4]  
ItroductiontoDataMining. Pang-NingTan[美]MichaelSteinbach,VIPinKumar. 人民邮电出版社 . 2010