999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于網絡行為分析的網絡安全預警系統設計與實現

2018-02-26 07:53:50孟志軍胡孟林
電子技術與軟件工程 2018年15期
關鍵詞:數據挖掘網絡安全

孟志軍 胡孟林

摘要

本文分析了人們的網絡行為并分析出惡意行為,進而開發了一款基于網絡行為分析的網絡安全預警系統,測試結果表明系統運行穩定,在網絡安全預警實時性和精確度方面滿足要求。

【關鍵詞】網絡行為 網絡安全 預警系統 數據挖掘 工作流技術

1 核心技術概述

1.1 網絡及安全技術

網絡安全技術涉及到的層面較多,本節主要分析系統自身安全。基于角色的訪問控制,作為現階段最具有發展前景的訪問模式,已經充分的引起民眾的廣泛關注。和以往的權限直接下放到用戶自身的手里相對比,在RBAC程序當中,權限和用戶之間存在一定的聯系,每一個“角色”則是一個用戶或者一批用戶的操控整合。注冊用戶在通過管理員同意之后賦予特定的訪問權限以及操作權限后,能夠大幅度的降低授權管理的工作任務量。在某個特定的組織結構當中,角色是為了滿足特定的任務組建而成。角色可以按照實際需要以及系統自身的整合系統而被授予特定的權限,而對于這些權限功能也隨著工作任務的完成被整體進行回收。在一個程序當中授權給注冊用戶的訪問權限,一般情況下通過注冊用戶在某個特定程序當中的角色來承擔。

1.2 工作流技術

工作流的前提條件是計算機工作,軟件的全部功能的實現,以及部分功能的自主化,甚至半自主化管理都是以此前提實現的。整個流程有電腦軟件控制運行的現象稱為工作流。整個管理系統存在一個的核心部分,這一部分是工作流引擎。在完成相應的定義之后,根據其運行的需要,注釋被提出,數據模擬等也被一并提出。工作流的概念與計算機關系密切,它的界定需要借助計算機技術,同時工作流的運行,管理,以及信息傳遞等都需要得到計算機技術的支持。工作流的調配和功能完成是通過工作流引擎完成的。工作流引擎是工作流的主要內容,它不僅可以建立執行過程、執行管理系統,而且還能監管功能等。過程模型和基本業務流程兩者關系甚密。一個流程亦或是其子流程,是由諸多活動組合出的,而完整業務流程,則是一個亦或是多個子流程的集合,且在活動階段內也各有不同的執行聯系。

2 網絡安全預警結構設計

系統設計的根本目的是通過大量收集并歸類分析用戶網絡行為,進一步通過數據挖掘和特征分析算法分析出其內在的規律并以此規律作為網絡安全預警的主要依據,通過對大量用戶的網絡行為聚類和預測,及時發現并切斷不安全網絡行為,從根源上切斷網絡不安全因素。網絡安全預警結構包括用戶網絡行為采集模塊、服務器安全中心模塊、系統管理員模塊等,針對使用行為展開建模,通過研究得到能夠表示、測量使用行為的特征值,從定量的角度對使用行為進行描述。這種模型不但能夠將網絡使用行為的實際情況呈現出來,而且能夠進行自我學習,對行為變化順序進行總結,并掌握其規律,將規律應用到使用行為中去。

3 系統設計與實現

3.1 ADO.NET結構設計

數據訪問層的位置處于這一系統的最底層,且其只擁有一個基礎的單元數據庫,也就是Database,然而數據訪問層的作用卻十分重要,原因在于數據庫內容納有該系統全部的數據信息,故而數據訪問層的安全和整體系統的安全都是密切聯系、息息相關的。論文主要借助ADO.NET針對網絡行為管理以及數據庫進行交接。對于ADO.NET是借助數據源通過一定的轉換完成和數據庫的對接。微軟將其明名為ADO.NET。由于此數據庫在NET編碼的背景下完成的數據現結。同時其最大的優點在于能夠和不同種類的數據進行相互匹配和銜接,很大程度上簡化了研發者的工作量。

3.2 系統網絡架構設計

在此次研發的系統當中,還需要在服務器創建對應的儲存列陣以及服務器匯集的網絡程序,在此次研究過程當中重點用區域網路來存儲數據,在存儲數據的時候,分不同的區域來存儲,最后通過集群技術來調取,保證各區域數據能夠相互作用。主要運用了數據庫、web等幾種類型。同時借助多機冗余方式來保障系統自身的安全可靠運行。

在交換機外部明確防火墻和相關入侵系統的檢測體制,更好的抵御危險。在系統與數據庫相互訪問時,為了更好地讓數據在其中流動,可以根據時間段、關鍵字等更便捷地獲取數據,保證定位以及相關的請求能夠準確地發送和傳遞。另外,通過多重的相互確認可以更快地訪問。

為了確保系統安全,系統通過部署信息強隔離裝置、防火墻及入侵檢測設備等相關障礙,可有效阻止外界的入侵,即時發現和消除網絡安全威脅,系統限制同一用戶在同一時間內的登錄次數,若連續多次登錄失敗,系統自動斷開連接,并在一定時間內用戶無法繼續登錄。實現設備特權用戶的權限分離,系統不支持時應部署日志服務器保證管理員的操作能夠被審計,并且網絡特權用戶管理員無權對審計記錄進行操作。

3.3 系統實現

本文主要利用的是WindowsServer2008操作系統平臺,采用的硬件設備CPU為英特爾酷睿i5,主頻3.0GHz。系統運行內存為16GB,存儲空間8TB,網絡帶寬20M獨享。系統數據存儲軟件是MSSQLServer2015。

4 結論

針對網絡迅速發展過程中的存在的安全問題,提出了一種基于網絡行為分析的網絡安全預警系統,該系統通過對大量用戶的網絡行為聚類和預測,及時發現并切斷不安全網絡行為,從根源上切斷網絡不安全因素。系統采用數據挖掘算法挖掘惡意網絡行為內在規律,系統采用ASP.NET框架以及SQL Server 2012數據庫,選用工作流技術為主要技術。系統設計完成后經過實際測試表明,系統運行穩定,在網絡安全預警實時性和精確度方面滿足要求。

參考文獻

[1]蔣勵,張家錄.基于網絡安全事件的預警系統設計[J].湖南理工學院學報(自然科學版),2016,29(02):30-37.

[2]毋丹.網絡行為分析與預警信息管理系統的設計與實現[J].中國原子能科學研究院年報,2010:298-298.

[3]王萍.基于大數據技術的網絡異常行為分析監測系統[J].電子技術與軟件工程,2017(24):172-173.

猜你喜歡
數據挖掘網絡安全
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
探討人工智能與數據挖掘發展趨勢
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
基于并行計算的大數據挖掘在電網中的應用
電力與能源(2017年6期)2017-05-14 06:19:37
數據挖掘技術在中醫診療數據分析中的應用
一種基于Hadoop的大數據挖掘云服務及應用
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
“4.29首都網絡安全日”特別報道
警察技術(2014年3期)2014-02-27 15:33:21
主站蜘蛛池模板: 91久久大香线蕉| 狠狠亚洲五月天| 国产乱子伦视频三区| 四虎影视国产精品| 色综合婷婷| 国产成人麻豆精品| 久久一日本道色综合久久| 亚洲一级色| 成人亚洲天堂| 国产在线高清一级毛片| 91精品国产综合久久香蕉922| 久久黄色一级视频| 色婷婷色丁香| 十八禁美女裸体网站| 久久精品66| 欧美高清国产| 国产成人无码综合亚洲日韩不卡| 99福利视频导航| 日本亚洲欧美在线| 色噜噜在线观看| 少妇人妻无码首页| 亚洲综合激情另类专区| 六月婷婷综合| 制服丝袜国产精品| 高清免费毛片| 国产打屁股免费区网站| 欧美区一区二区三| 青青操国产视频| 美女被狂躁www在线观看| 久久综合亚洲鲁鲁九月天| 成人精品区| 欧洲熟妇精品视频| 97在线免费| 狠狠做深爱婷婷综合一区| 国产在线98福利播放视频免费| 欧美成人精品在线| 国产一区二区网站| 国产精品香蕉| 色婷婷视频在线| 九九热这里只有国产精品| 国产精品妖精视频| 91网址在线播放| 国产精品播放| 国产不卡一级毛片视频| 婷婷综合亚洲| 欧美午夜性视频| 国产精品爽爽va在线无码观看| 亚洲自偷自拍另类小说| 亚洲a级毛片| 国产第一色| 国产男人天堂| 国产亚洲精品无码专| 欧美久久网| 丁香综合在线| 精品黑人一区二区三区| 久久综合一个色综合网| 国产打屁股免费区网站| 精品人妻AV区| 超碰精品无码一区二区| 欧美五月婷婷| 成人免费视频一区| 亚洲精品777| 亚洲 欧美 日韩综合一区| 国产成人三级| 国产人人乐人人爱| 成人免费视频一区二区三区| 国产精品尤物铁牛tv| 国产高颜值露脸在线观看| 亚洲黄色成人| 99精品免费在线| 欧美综合在线观看| 丁香五月亚洲综合在线| 伊人久久大香线蕉综合影视| 亚洲国产成人精品一二区| 幺女国产一级毛片| 伊人久久大香线蕉综合影视| 91免费国产高清观看| 在线观看欧美国产| 亚洲成A人V欧美综合天堂| 色婷婷亚洲综合五月| 国产不卡在线看| 精品国产免费观看|