论文摘要
随着计算机技术的飞速发展和网络应用的日益广泛,互联网在人们的生活中扮演着越来越重要的角色。与此同时,各种网络安全事件层出不穷,严重威胁着互联网的应用和发展。以安全为目的的网络监控,在维护网络正常高效运行、保障关键设施和信息系统安全等方面,具有越来越重要的作用。如何对分布、海量的网络安全监控数据实施有效的网络传输和高效的在线分析,进而为各种应用提供进一步支持,成为网络安全和数据处理领域的一个重大挑战。本文以网络安全监控为背景,针对网络监控应用特点和当前监控数据处理存在的挑战性问题,从数据流处理角度,对分布式网络安全监控数据处理中几个关键问题的高效处理技术进行了研究。主要贡献为:1、针对分布式连续极值查询,研究了计算、存储、通信高效的处理方法。首先提出了一种数据裁剪策略,仅需保存部分关键点便可满足查询需要;远程节点采用延迟传输算法DTA,在保证结果正确性的前提下尽量延迟数据传递并依据裁剪策略对局部数据流进行过滤,达到降低网络通信量的目的;集中式节点采用多极值查询处理算法MCEQP,充分利用系统中多个查询间可共享的资源,将多个查询作为整体进行考虑,比对每个查询分别单独处理更加高效。理论分析和实验结果表明,当数据规模较大时,裁剪策略可以丢弃约99%的数据,若数据满足独立均匀分布,实际需要保存的关键点个数仅为O(logN);与传输所有数据的方法相比,DTA方法仅需不到10%的通信量;MCEQP方法也比目前已有的基于资源共享技术的通用方法更加高效。2、针对分布式阈值监控,研究了低通信开销的处理方法CEM。该方法充分利用被监控对象间的相对关系,把多个对象作为整体进行统一处理,将多个对象的持续监控变为对一个代表对象的监控和对局部约束条件的维护操作,比分别单独监控每个对象更加高效;只有当局部约束被打破时,才需要通信并进行参数调整以重建约束。理论分析和真实数据集上的实验表明,与将对象分别独立监控的方法相比,CEM方法能够有效降低约70%的通信开销。3、对网络安全监控环境下的Skyline查询进行了研究。考虑网络安全监控场景与先进先出滑动窗口单数据流场景存在很大差异,原有数据流上的连续Skyline计算方法不再适用。针对这一情况,首先概括出了按任意顺序随机增删的多数据流场景下的Skyline计算问题,然后提出了两个解决算法:基本算法BCSC和基于网格索引数据结构的算法GICSC。前者是在已有算法基础上的适应性改造,而后者采用了新颖的数据结构以及高效的初始化和动态维护方法,在保证结果正确性的前提下仅需对部分数据进行处理,因此具有更高的效率。根据数据分布和维度的不同,GICSC每秒能够处理103~105个数据。由于没有对数据流特性进行假设限制,因此BCSC和GICSC算法具有更广泛的适应性,能够满足网络安全监控中随机增删的多流场景。4、对基于预测模型的通用降低通信开销方法进行了进一步研究。描述了该方法的详细体系结构,改进了现有的预测模型并与之进行了比较。理论分析和真实数据集上的实验证明了改进后的模型在预测准确率、降低通信开销等方面的优势。5、基于上述关键技术的研究探索,设计并实现了一个网络安全监控数据流处理引擎StarAnalysis+的系统原型,并讨论了其在“北京奥运网安全态势分析与展示系统”中的验证性应用等问题。综上所述,本文的工作针对网络安全监控应用中亟待解决的数据处理问题,就几个重要的基础操作进行了计算、存储、通信高效的关键算法突破研究,同时提出了基于预测模型的通用降低通信开销框架,对于促进大规模网络安全监控数据处理的理论研究和实用化具有一定的理论意义和应用价值。
论文目录
相关论文文献
- [1].六策略捍卫网络安全[J]. 网络安全和信息化 2016(07)
- [2].我省举行教育网络安全专题培训[J]. 浙江教育技术 2017(05)
- [3].2018年水利网络安全工作座谈会在京召开[J]. 治黄科技信息 2019(01)
- [4].计算机网络安全存在的问题及对策[J]. 德宏师范高等专科学校学报 2011(02)
- [5].浅议网络安全课程教学的改革[J]. 三江学院学报 2009(Z2)
- [6].浅析计算机网络安全与防范[J]. 蚌埠党校学报 2009(01)
- [7].美国网络安全政策导向及其启示[J]. 湖南涉外经济学院学报 2010(03)
- [8].“网络安全为人民,网络安全靠人民”——省水利厅国家网络安全宣传周活动[J]. 山西水利 2019(09)
- [9].探究“云计算”环境中的计算机网络安全[J]. 大众标准化 2019(12)
- [10].信息技术与网络安全2018年第1期~第12期总目次[J]. 信息技术与网络安全 2019(12)
- [11].计算机网络安全技术在网络安全维护中的应用[J]. 卫星电视与宽带多媒体 2019(21)
- [12].计算机网络安全分层评价体系的构建研究[J]. 科学技术创新 2019(36)
- [13].营口市西市区胜利街道办事处辽河社区:开展“网络安全宣传”活动[J]. 民心 2019(09)
- [14].云南:多措并举加强网络安全工作[J]. 审计月刊 2019(11)
- [15].国家网络安全发展的金融维度[J]. 国际融资 2020(01)
- [16].网络安全专业课程贯通的联合教学方案研究[J]. 计算机教育 2019(12)
- [17].中职计算机网络安全课程教学策略探讨[J]. 计算机产品与流通 2020(01)
- [18].技工院校计算机网络安全教学中虚拟机技术的应用分析[J]. 电脑知识与技术 2019(35)
- [19].大数据时代下计算机网络安全的防范措施[J]. 信息与电脑(理论版) 2019(24)
- [20].防火墙技术在计算机网络安全中的应用研究[J]. 现代信息科技 2019(23)
- [21].中国网络安全产业发展现状与趋势[J]. 新经济导刊 2019(04)
- [22].计算机网络安全中的防火墙技术应用研究[J]. 信息与电脑(理论版) 2019(24)
- [23].2019年国家网络安全宣传周山西活动启动[J]. 区域治理 2019(38)
- [24].计算机网络安全与实用技术浅析[J]. 中国新通信 2019(24)
- [25].努力开创网络安全和信息化工作新局面[J]. 网信军民融合 2019(12)
- [26].基于大数据背景下的计算机网络安全问题探究[J]. 计算机产品与流通 2020(01)
- [27].面向云平台下构建计算机网络安全和防范机制[J]. 网络安全技术与应用 2020(02)
- [28].华协体学院“媒体融合创新发展精英成长计划”第七期 “融媒体智慧监控与网络安全”在浙江杭州成功举办[J]. 电视工程 2019(04)
- [29].8个需要项目管理技能的网络安全工作[J]. 计算机与网络 2019(24)
- [30].第三届“红帽杯”网络安全攻防大赛总决赛落幕[J]. 计算机与网络 2019(23)
标签:网络安全监控论文; 分布式数据流论文; 低开销处理论文; 极值查询论文; 阈值监控论文; 轮廓查询论文; 通信开销论文; 预测模型论文;