面向网络安全监控的数据流关键技术研究

面向网络安全监控的数据流关键技术研究

论文摘要

随着计算机技术的飞速发展和网络应用的日益广泛,互联网在人们的生活中扮演着越来越重要的角色。与此同时,各种网络安全事件层出不穷,严重威胁着互联网的应用和发展。以安全为目的的网络监控,在维护网络正常高效运行、保障关键设施和信息系统安全等方面,具有越来越重要的作用。如何对分布、海量的网络安全监控数据实施有效的网络传输和高效的在线分析,进而为各种应用提供进一步支持,成为网络安全和数据处理领域的一个重大挑战。本文以网络安全监控为背景,针对网络监控应用特点和当前监控数据处理存在的挑战性问题,从数据流处理角度,对分布式网络安全监控数据处理中几个关键问题的高效处理技术进行了研究。主要贡献为:1、针对分布式连续极值查询,研究了计算、存储、通信高效的处理方法。首先提出了一种数据裁剪策略,仅需保存部分关键点便可满足查询需要;远程节点采用延迟传输算法DTA,在保证结果正确性的前提下尽量延迟数据传递并依据裁剪策略对局部数据流进行过滤,达到降低网络通信量的目的;集中式节点采用多极值查询处理算法MCEQP,充分利用系统中多个查询间可共享的资源,将多个查询作为整体进行考虑,比对每个查询分别单独处理更加高效。理论分析和实验结果表明,当数据规模较大时,裁剪策略可以丢弃约99%的数据,若数据满足独立均匀分布,实际需要保存的关键点个数仅为O(logN);与传输所有数据的方法相比,DTA方法仅需不到10%的通信量;MCEQP方法也比目前已有的基于资源共享技术的通用方法更加高效。2、针对分布式阈值监控,研究了低通信开销的处理方法CEM。该方法充分利用被监控对象间的相对关系,把多个对象作为整体进行统一处理,将多个对象的持续监控变为对一个代表对象的监控和对局部约束条件的维护操作,比分别单独监控每个对象更加高效;只有当局部约束被打破时,才需要通信并进行参数调整以重建约束。理论分析和真实数据集上的实验表明,与将对象分别独立监控的方法相比,CEM方法能够有效降低约70%的通信开销。3、对网络安全监控环境下的Skyline查询进行了研究。考虑网络安全监控场景与先进先出滑动窗口单数据流场景存在很大差异,原有数据流上的连续Skyline计算方法不再适用。针对这一情况,首先概括出了按任意顺序随机增删的多数据流场景下的Skyline计算问题,然后提出了两个解决算法:基本算法BCSC和基于网格索引数据结构的算法GICSC。前者是在已有算法基础上的适应性改造,而后者采用了新颖的数据结构以及高效的初始化和动态维护方法,在保证结果正确性的前提下仅需对部分数据进行处理,因此具有更高的效率。根据数据分布和维度的不同,GICSC每秒能够处理103~105个数据。由于没有对数据流特性进行假设限制,因此BCSC和GICSC算法具有更广泛的适应性,能够满足网络安全监控中随机增删的多流场景。4、对基于预测模型的通用降低通信开销方法进行了进一步研究。描述了该方法的详细体系结构,改进了现有的预测模型并与之进行了比较。理论分析和真实数据集上的实验证明了改进后的模型在预测准确率、降低通信开销等方面的优势。5、基于上述关键技术的研究探索,设计并实现了一个网络安全监控数据流处理引擎StarAnalysis+的系统原型,并讨论了其在“北京奥运网安全态势分析与展示系统”中的验证性应用等问题。综上所述,本文的工作针对网络安全监控应用中亟待解决的数据处理问题,就几个重要的基础操作进行了计算、存储、通信高效的关键算法突破研究,同时提出了基于预测模型的通用降低通信开销框架,对于促进大规模网络安全监控数据处理的理论研究和实用化具有一定的理论意义和应用价值。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景
  • 1.1.1 严峻的网络安全形势
  • 1.1.2 网络安全监控
  • 1.1.3 网络监控数据处理面临的问题
  • 1.1.4 数据流技术
  • 1.2 数据流相关研究工作
  • 1.2.1 数据流管理系统
  • 1.2.2 数据流处理算法
  • 1.2.3 研究现状总结
  • 1.3 本文工作
  • 1.3.1 主要研究内容
  • 1.3.2 主要创新点
  • 1.4 论文结构
  • 第二章 高效的连续极值查询处理方法
  • 2.1 问题描述及已有工作
  • 2.1.1 问题形式化描述
  • 2.1.2 极值查询相关工作
  • 2.2 存储最优的数据裁剪策略
  • 2.3 延迟传输过滤算法
  • 2.3.1 算法描述
  • 2.3.2 复杂性分析
  • 2.3.3 资源受限情况下的扩展
  • 2.4 多极值查询处理算法
  • 2.4.1 算法结构
  • 2.4.2 算法描述
  • 2.4.3 复杂性分析
  • 2.5 实验
  • 2.5.1 实验设置
  • 2.5.2 降低数据规模效果
  • 2.5.3 降低通信开销效果
  • 2.5.4 多极值查询处理算法性能
  • 2.6 本章小结
  • 第三章 低通信开销分布式阈值监控方法
  • 3.1 问题描述及已有工作
  • 3.1.1 问题形式化描述
  • 3.1.2 阈值监控相关工作
  • 3.2 基本观察及预备知识
  • 3.3 算法描述
  • 3.3.1 算法总体框架
  • 3.3.2 调整过程
  • 3.3.3 调整因子分配
  • 3.4 算法分析及扩展
  • 3.4.1 正确性证明
  • 3.4.2 特性分析
  • 3.4.3 算法扩展
  • 3.5 实验
  • 3.5.1 实验设置
  • 3.5.2 实验结果
  • 3.6 本章小结
  • 第四章 多流场景下的连续Skyline计算
  • 4.1 问题描述及已有工作
  • 4.1.1 问题形式化描述
  • 4.1.2 Skyline计算相关工作
  • 4.2 基本方法BCSC
  • 4.3 基于网格索引的方法GICSC
  • 4.3.1 影响区域观察
  • 4.3.2 网格索引数据结构
  • 4.3.3 初始化算法
  • 4.3.4 动态维护算法
  • 4.4 算法分析
  • 4.5 实验
  • 4.5.1 实验设置
  • 4.5.2 实验结果
  • 4.6 本章小结
  • 第五章 改进的通用预测模型技术
  • 5.1 问题描述及已有工作
  • 5.1.1 问题形式化描述
  • 5.1.2 相关工作
  • 5.2 体系结构
  • 5.2.1 远程节点
  • 5.2.2 集中式节点
  • 5.2.3 客户端模块
  • 5.3 预测模型分析与改进
  • 5.3.1 静态模型
  • 5.3.2 线性模型
  • 5.3.3 加速模型
  • 5.3.4 分析比较
  • 5.4 实验
  • 5.4.1 实验设置
  • 5.4.2 实验结果
  • 5.5 本章小结
  • 第六章 网络安全监控数据流处理引擎
  • +'>6.1 数据流处理引擎StarAnalysis+
  • 6.1.1 总体结构
  • 6.1.2 数据管理
  • 6.1.3 执行引擎与操作算子
  • 6.2 主要算子设计实现
  • 6.2.1 极值处理
  • 6.2.2 阈值处理
  • 6.2.3 Skyline处理
  • +的应用'>6.3 StarAnalysis+的应用
  • 6.4 本章小结
  • 结束语
  • 致谢
  • 参考文献
  • 作者在学期间取得的学术成果
  • 相关论文文献

    • [1].六策略捍卫网络安全[J]. 网络安全和信息化 2016(07)
    • [2].我省举行教育网络安全专题培训[J]. 浙江教育技术 2017(05)
    • [3].2018年水利网络安全工作座谈会在京召开[J]. 治黄科技信息 2019(01)
    • [4].计算机网络安全存在的问题及对策[J]. 德宏师范高等专科学校学报 2011(02)
    • [5].浅议网络安全课程教学的改革[J]. 三江学院学报 2009(Z2)
    • [6].浅析计算机网络安全与防范[J]. 蚌埠党校学报 2009(01)
    • [7].美国网络安全政策导向及其启示[J]. 湖南涉外经济学院学报 2010(03)
    • [8].“网络安全为人民,网络安全靠人民”——省水利厅国家网络安全宣传周活动[J]. 山西水利 2019(09)
    • [9].探究“云计算”环境中的计算机网络安全[J]. 大众标准化 2019(12)
    • [10].信息技术与网络安全2018年第1期~第12期总目次[J]. 信息技术与网络安全 2019(12)
    • [11].计算机网络安全技术在网络安全维护中的应用[J]. 卫星电视与宽带多媒体 2019(21)
    • [12].计算机网络安全分层评价体系的构建研究[J]. 科学技术创新 2019(36)
    • [13].营口市西市区胜利街道办事处辽河社区:开展“网络安全宣传”活动[J]. 民心 2019(09)
    • [14].云南:多措并举加强网络安全工作[J]. 审计月刊 2019(11)
    • [15].国家网络安全发展的金融维度[J]. 国际融资 2020(01)
    • [16].网络安全专业课程贯通的联合教学方案研究[J]. 计算机教育 2019(12)
    • [17].中职计算机网络安全课程教学策略探讨[J]. 计算机产品与流通 2020(01)
    • [18].技工院校计算机网络安全教学中虚拟机技术的应用分析[J]. 电脑知识与技术 2019(35)
    • [19].大数据时代下计算机网络安全的防范措施[J]. 信息与电脑(理论版) 2019(24)
    • [20].防火墙技术在计算机网络安全中的应用研究[J]. 现代信息科技 2019(23)
    • [21].中国网络安全产业发展现状与趋势[J]. 新经济导刊 2019(04)
    • [22].计算机网络安全中的防火墙技术应用研究[J]. 信息与电脑(理论版) 2019(24)
    • [23].2019年国家网络安全宣传周山西活动启动[J]. 区域治理 2019(38)
    • [24].计算机网络安全与实用技术浅析[J]. 中国新通信 2019(24)
    • [25].努力开创网络安全和信息化工作新局面[J]. 网信军民融合 2019(12)
    • [26].基于大数据背景下的计算机网络安全问题探究[J]. 计算机产品与流通 2020(01)
    • [27].面向云平台下构建计算机网络安全和防范机制[J]. 网络安全技术与应用 2020(02)
    • [28].华协体学院“媒体融合创新发展精英成长计划”第七期 “融媒体智慧监控与网络安全”在浙江杭州成功举办[J]. 电视工程 2019(04)
    • [29].8个需要项目管理技能的网络安全工作[J]. 计算机与网络 2019(24)
    • [30].第三届“红帽杯”网络安全攻防大赛总决赛落幕[J]. 计算机与网络 2019(23)

    标签:;  ;  ;  ;  ;  ;  ;  ;  

    面向网络安全监控的数据流关键技术研究
    下载Doc文档

    猜你喜欢