实时数据处理技术在网络安全管理系统中的研究与应用

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:mohang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代通信技术的不断发展与进步,网络得到了快速的普及与推广,已经成为人们工作和生活中不可或缺的一部分。在网络蓬勃发展的背景下,网络安全事件却频繁发生,引起了广泛的关注。面对这种局面,网络安全管理人员开始在网络中大量使用网络安全设备,并通过网络安全管理系统对设备进行统一管理。然而,网络安全设备功能各异,各司其职,产生了大量信息。这些数目庞大的信息不仅难以利用,还给网络安全管理系统造成了巨大的压力。因此,对海量信息进行实时处理成为了网络安全管理系统的发展趋势。为了对网络中大量的实时信息进行处理与分析,本文将当前应用较为广泛的Storm实时数据处理技术引入网络安全管理系统,重新设计出基于Storm的事件管理模块,力图通过Storm提高系统对实时数据的处理效率。本文的主要工作和成果如下:1.本文将安管系统事件管理模块的数据处理过程划分为5个子过程,分别是事件采集、事件标准化、事件预处理、事件高级处理和事件展示。本文在Storm实时数据处理技术的基础上,重新对事件管理的5个子过程进行了设计与实现,将实际需求与流式数据处理相结合。通过测试,基于Storm的事件处理逻辑较单机Java程序而言在数据处理速度上有了显著的提升。2.在基于Storm对事件预处理进行设计的过程中,针对关联事件较为冗余的问题,本文利用Storm中Bolt允许缓存的机制,采用基于特征字段分类的去重方法,发现数据之间的关联关系,将系统中拥有相同特征的事件合并,有效地清除了系统的冗余数据。3.针对Storm流式数据处理的特点,本文对事件高级处理的事件归并过程进行了改造,将统计归并事件数量的工作交给事件展示逻辑,从而保证了数据的流式处理。而且,由于在事件规则匹配中程序会频繁查询事件规则,本文将事件规则存储在Redis内存数据库,提高事件规则的查询效率。
其他文献
以企业基予投产点法的生产与库存控制策略为研究起点,分析了随机需求条件下生产系统服务水平与库存水平的数量关系,并将产品在计划期间的平均库存量引入综合生产计划模型。模型
目的研究完全无管化与部分无管化经皮肾镜取石术(PCNL)的适应证。方法从2018年1月至2019年12月于我院行PCNL患者中选取60例入组研究,排除术中发生严重出血以及不符合无管化PC
亚龙YL-335B型自动生产线是一个仿真模拟现代生产线实际生产控制过程的典型的机械工作平台。系统由五个工作单元组成,分别是供料、加工、装配、输送和分拣单元。每个模块都是
“彼得堡像欧美殖民地,少有民族根基,而多与外国混杂,却不和本土大众融合”(果戈理);“如果说莫斯科在某种程度上是俄国中部的代表,那么无论如何不能说彼得堡体现了国家北部
人类接收大部分信息均通过视觉通道进入大脑进行加工,个体需要一个能够对这些视觉信息进行存储,加工以及刷新的实时工作平台,这个视觉信息的实时分析平台被称为视觉工作记忆系统。视觉工作系统记忆容量有限,一般认为视觉工作记忆的容量为34个。线索对视觉工作记忆的提取具有特别重要的意义,那么定向记忆线索对视觉工作记忆的提取作用如何呢?本研究采用行为实验和ERPs实验,探讨定向记忆线索对视觉工作记忆提取的影响。研
塔里木油田克深2-2-K井油管柱断裂,生产套管渗漏,井完整性失效。利用连续油管井口剪切闸板剪断连续油管,关闭采气井口主阀。打捞连续油管时,利用连续油管车,安装配套井口防喷
本文研究了随机需求条件下基于退货的单周期单一产品逆向供应链模型。首先,研究了集中决策条件下集成厂商的利润函数,并讨论了实现利润最大化的最优性条件及其最优订货量;其次,在