基于主機的日志大數(shù)據(jù)分析及安全性檢查.pdf_第1頁
已閱讀1頁,還剩64頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、在當今大數(shù)據(jù)及云計算時代,各種設(shè)備如手機,智能手環(huán),智能眼鏡甚至垃圾桶等等通過連接網(wǎng)絡(luò)產(chǎn)生了豐富的應(yīng)用,極大的方便了人們的生活。但與此同時生成大量的系統(tǒng)日志文件,這些日志中包含著用戶登陸地點,使用設(shè)備,使用時間甚至用戶當前的運動狀態(tài),血壓及心跳等大量的信息。根據(jù)這些信息,能夠分析出目標的行為習(xí)慣,身體狀態(tài)等等。如何有效快速的處理如此大量的日志并從中挖掘出有用的信息已經(jīng)成為全球?qū)W術(shù)界探索的熱點之一。
  本文在大數(shù)據(jù)的背景下,對目前

2、主流的日志分析及挖掘技術(shù)進行了研究。首先學(xué)習(xí)了目前常見的幾種日志并行處理方法,同時深入研究目前已有的大數(shù)據(jù)處理分析方法,進而設(shè)計出一套大數(shù)據(jù)日志分析用戶及系統(tǒng)安全性檢查的解決方案。
  本文利用IBM智慧城市中的智慧物流系統(tǒng)作為日志來源,在主機上采用hadoop作為并行日志分析的計算框架,對大規(guī)模日志進行并行處理,將hadoop統(tǒng)計的結(jié)果作為SVM(支持向量機)的數(shù)據(jù)源,對已有數(shù)據(jù)進行分類,對用戶的習(xí)慣進行分析,總結(jié)出不同用戶的習(xí)

3、慣規(guī)律,在用戶產(chǎn)生異常行為時,系統(tǒng)及時發(fā)出警告,保證系統(tǒng)安全。
  同時,采用了一種改進的主動學(xué)習(xí)算法,結(jié)合支持向量機對不平衡數(shù)據(jù)進行訓(xùn)練和分類,該算法通過高斯核函數(shù)分析已有數(shù)據(jù)集的分布狀況,從而更加智能的從已有訓(xùn)練集樣本未覆蓋的區(qū)域選擇新的樣本,克服了訓(xùn)練集樣本分布過度集中,信息表達不充分的缺點。利用該算法對未登錄訪問請求日志進行深層分析,分類器可以通過較小的代價學(xué)習(xí)更多的樣本信息。同時,對未授權(quán)的訪問請求進行區(qū)分處理,單獨進行

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論