文献知网节

基于Hadoop的SCADA系统异常行为分析系统设计与实现

张艳明

西南石油大学

摘要:在网络技术不断发展和SCADA系统漏洞不断增多的今天,网络攻击也向着分布化、规模化、复杂化等趋势发展,仅仅依靠被动的修补漏洞或者更新病毒库的方法已经不能满足当前情况的需求。因此,如何利用系统本身产生的海量日志和数据,去发现潜在的软件或用户对系统进行的恶意行为操作,如何为信息安全研究人员提供快速方便的开发测试环境是本课题的研究重点。本文通过实地调研并参与川东北气矿主动防御系统的安装与部署,与工程技术人员沟通,并结合Hadoop大数据平台技术,提出基于Hadoop的SCADA系统异常行为分析系统。旨在实现一个数据来源多样与快速,储存量大且易扩展,算法开发方便以及交互界面友好的异常行为数据分析平台。首先,Hadoop是一个分布式系统基础架构,用户可以在不了解分布式底层细节的情况下开发分布式程序,充分利用集群的性能进行高速运算和储存。针对新环境下SCADA系统中日志数据量大,结构多样等特点,利用其开源组件Flume与Kafka可有效地、稳定地对各个SCADA服务器中的日志数据进行搜集、传输和储存,并且由于SCADA系统对稳定性的要求,该系统被设计为高可用(HA)模式,可实现故障机无缝切换的操作... 更多
  • 专辑:

    电子技术及信息科学

  • 专题:

    互联网技术

  • 分类号:

    TP393.08

导师:

曹谢东; 赵象元;

学科专业:

工程硕士(专业学位)

下载手机APP用APP扫此码同步阅读该篇文章

温馨提示:阅读CAJ格式原文,请使用CAJ浏览器

下载:217 页数:65 大小:6676K

相关推荐
  • 相似文献
  • 读者推荐
  • 相关法规
  • 关联作者
  • 攻读期成果