海量安全事件OLAP分析系统的研究与实现

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:wdlwo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全业务的不断开展,监控数据资源的不断增加,各种网络安全监控系统采集到的数据也不断的增加。业务人员需要对这些来源众多、数据表示格式不同的数据进行分析。如何及时的对这些“海量”安全事件数据进行分析和挖掘,从中快速提取有用信息,是目前数据处理系统迫切需要解决的问题。OLAP技术是构建在数据仓库基础上的一项重要数据分析技术,它提供对数据的多维视图,即以多维的形式来观察各种历史数据。本文根据海量网络安全数据的特征,提出了一套OLAP分析的方案,并对系统各个关键步骤的算法进行了优化,提高了系统的效率。主要研究内容及结果如下:   ⑴针对海量安全数据的特征建立了一套星型模型结构,支持多维数据的存储和操作。其中包括了维度表、事实表的设计以及针对特定主题的星型模型的建立。   ⑵设计并实现了海量数据ETL(数据抽取、转换、加载)过程。设计了一套元数据表对整个ETL过程进行控制和管理,并对过程的每个步骤进行了研究和优化:对其中的抽取和加载过程进行了批量优化,对数据转换中耗时较多的IP定位算法和时间维的定位方法进行了优化,最后对整个ETL过程使用了多进程并行的方法进行优化。   ⑶为了提高查询速度,系统使用了物化视图结构,并针对数据的具体查询和更新特征,提出了双层物化视图的结构,针对具体应用的数据特征对其进行了合理分解,减少了更新时需要计算的数据量,加快了更新速度。
其他文献
随着全球经济和信息技术的不断发展,越来越多的领域需要可靠的身份鉴别,信息化时代的一大特征就是身份的数字化和隐性化,如何准确鉴定一个人的身份,是信息化时代亟待解决的一个关
学位
本研究结合华南农业大学—中山市农业局合作项目“中山市土壤重金属污染预警系统”,探讨中山市土壤重金属含量的空间分布分析和污染评价。土壤重金属污染不仅破坏生态系统的平
当前计算机技术所应用到的很多领域的数据都具有高维的特点,如计算机视觉与图像处理、信息检索的文本分析、数据挖掘和生物特征识别等。从高维观测数据中发掘其中潜在的有意义
学位
Services Oriented Architecture(SOA)is all architectural style which allowsinteraction of diverse applications regardless of their platform,implementationlanguage
对企业电话系统来说,IP-PBX不仅实现了语音、视频和数据的融合,还有一个非常重要的意义在于它能实现对电话系统的监控和管理。当前,在工业企业、交通运输、公安消防和军事机
对语义的获取是自然语言处理领域的一个重要议题,作为一种重要的语义分析技术,语义角色标注的目标在于分析给定句子的论旨结构,亦即识别出和特定动词搭配的论元并对其进行语义分
伴随经典计算机硬件的飞速发展,各种电子器件的尺寸都在不断缩小,在其物理尺寸达到纳米级别时,经典物理定律即将不再适用,而将受到量子效应影响。微观世界所遵循之量子力学定律和
IPv6作为下一代互联网的基础协议,随着IPv6互联网的逐步发展,也开始了大规模的应用部署。对IPv6协议本身的研究以及对基于IPv6协议的应用也越来越引起许多的重视。   IPv6协
中继卫星任务规划是根据用户需求合理分配中继卫星资源,制定用户中继计划,以充分发挥中继卫星系统的能力。目前中继卫星任务规划问题在国内和国外都是一个前沿课题。本文在研究
大数据时代用户面临“Big Data,Thin Knowledge”的窘境。信息推荐技术能够根据用户历史交互,建立用户偏好模型,进而为用户推荐其潜在感兴趣的信息,从而在一定程度上缓解了信