基于Hadoop的网络取证分析系统设计与实现

被引量 : 0次 | 上传用户:jonquil1981
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机和网络技术在社会生活各方面应用的深入,计算机网络己经成为人们生活中不可或缺的重要组成部分。在充分享受网络带来的方便快捷的同时,互联网上的木马、黑客、网络犯罪等也给网络安全带来很大威胁,并且随着网络规模的不断扩大,网络安全事件的数量及其造成的损失也在急剧增长,网络安全问题日益突出,成为整个社会关注的焦点。根据2014年的CNCERT互联网安全威胁报告显示,网络安全事件报告数量比去年有所增长,并且存在一定数量的针对互联网基础设施和公共网络的拒绝服务攻击事件和网络犯罪事件。因此,打击网络犯罪势在必行。在证据信息化的大趋势下,以计算机及其网络为依托的电子证据在证明案件事实的过程中起着越来越重要的作用。鉴于此,网络取证工作变的越来越重要,已日益成为国内外学者和机构研究的热点。但目前进行网络取证仍然存在一些挑战:如海量的网络数据包;网络证据的挖掘方法;网络证据的可理解性等。针对上述问题,本文利用Hadoop大数据平台技术和聚类分析技术,开发了一种基于Hadoop的网络取证分析系统。利用该系统对各种网络攻击和不良行为进行分析,取得了良好的效果。本文完成了以下工作:(1)在阅读大量国内外相关参考文献的基础上,本文分析了目前网络取证分析系统的应用发展现状,研究了网络取证分析的相关技术,明确了系统设计的目标,给出了系统需求分析,确定了系统开发需要的技术,包括网络数据包捕获技术、HBase数据存储技术和MapReduce并行技术等等。(2)在需求分析的基础上,设计了一个基于Hadoop的网络取证分析系统。首先对系统进行了概要设计,确定了系统的三大模块:数据采集模块、数据存储模块和数据分析模块,并设计出各个模块的流程,然后从系统设计的角度对系统进行了详细设计,确定了系统的技术架构和各个模块的功能。(3)在需求分析和系统设计的基础上,采用C/S架构,通过编程实现了基于Hadoop的网络取证分析系统中的各项功能。最后,本系统部署在实验室的局域网环境下,对本系统进行功能检测和性能分析,通过模拟常见的网络攻击,以及通过浏览器访问一些不良网址,对系统进行测试。通过测试,发现系统能够较快的检测出常见的网络攻击以及不良网址,具有较高的检测速度和准确率。
其他文献
随着信息技术的发展,以大数据、云计算、物链网、区块链为代表的新技术相继投入应用,2015年我国发布了《促进大数据发展行动纲要》,从国家层面对大数据应用做出了规划设计。
随着环境污染日趋严重,政府、企业、环境保护协会等各类机构环保意识不断提升,并且不断采取环境治理措施。各项污染大项中,NO_X的排放导致的空气、土壤、水质等污染为最为重
本文对诺贝尔奖中名师出高徒现象进行了比较分析,探究了名师出高徒的原因,提出了培养名师的策略。
目的:探讨通过双Endo-Button固定双束解剖重建内侧髌股韧带治疗复发性髌骨脱位的短期疗效。方法:自2012年9月至2015年3月收治12例(12膝)复发性髌骨脱位患者。其中女性10例,男性2
随着市场的变化与技术的不断发展,对企业级数据仓库平台的要求也在不断提高。论文主要基于省级农村信用社数据仓库系统在当前内外部需求变化中如何扩展与创新的问题,研究为满足
《追风筝的人》是阿富汗裔美国作家卡勒德·胡塞妮于2003年出版的第一部小说。小说出版后在全世界范围内受到了人们的喜爱与关注,在出版后五年时间内一直是美国最畅销的书目
目的探讨CO2激光治疗鸡眼的方法及其临床效果。方法将150例鸡眼患者随机分为观察组和对照组各75例,观察组采用CO2激光新型疗法,对照组采用直接气化疗法,比较两组临床疗效。结
情商教育是当代中国素质教育的薄弱环节。本文论述和分析了高等学校情商教育现状及当代大学生情商水平,指出情商教育的内涵主要是针对五种情感能力的培养,并对加强和改进学校
随着气候变化问题受到国际社会的广泛关注,气候变化议题在国际关系中的重要性逐渐上升,关于气候变化的谈判和国际合作也更加积极地进行。印度作为环境大国,在国际气候谈判中
随着移动智能设备的普及和发展,各种各样的移动应用不断被开发出来,应用于社会生活的各个方面。在教育领域,移动应用也有着广泛的应用,课程表就是其中一项重要应用。通过课程表应