摘要 | 第5-6页 |
ABSTRACT | 第6-7页 |
第一章 绪论 | 第10-18页 |
1.1 研究背景及意义 | 第10-11页 |
1.1.1 研究背景 | 第10页 |
1.1.2 研究意义 | 第10-11页 |
1.2 相关定义 | 第11-14页 |
1.2.1 通联日志相关定义 | 第11-13页 |
1.2.2 网络安全事件相关定义 | 第13-14页 |
1.3 研究现状 | 第14-15页 |
1.4 研究目标和研究内容 | 第15页 |
1.5 论文结构 | 第15-18页 |
第二章 相关技术介绍 | 第18-24页 |
2.1 ANTLR介绍 | 第18-20页 |
2.1.1 ANTLR的结构和工作流程 | 第18-19页 |
2.1.2 ANTLR的语法结构 | 第19-20页 |
2.2 Hadoop介绍 | 第20-23页 |
2.2.1 HDFS文件系统 | 第20-21页 |
2.2.2 MapReduce机制 | 第21-22页 |
2.2.3 Hadoop中HDFS和MapReduce的实现 | 第22-23页 |
2.3 本章小结 | 第23-24页 |
第三章 面向安全事件的专用SQL语法分析器的设计与实现 | 第24-46页 |
3.1 SQL逻辑算子的设计 | 第24-35页 |
3.1.1 网络扫描的特征分析 | 第24-29页 |
3.1.2 蠕虫病毒的特征分析 | 第29-31页 |
3.1.3 拒绝服务攻击的特征分析 | 第31-33页 |
3.1.4 其他检索方式 | 第33页 |
3.1.5 SQL算子总结 | 第33-35页 |
3.2 专用SQL语法分析器的设计与实现 | 第35-43页 |
3.2.1 SQL语法解析模块 | 第35-37页 |
3.2.2 SQL分析模块 | 第37-43页 |
3.3 测试结果展示 | 第43-44页 |
3.4 本章小结 | 第44-46页 |
第四章 基于MapReduce的SQL检索执行引擎的设计与实现 | 第46-62页 |
4.1 通联日志文件索引模块的设计与实现 | 第46-48页 |
4.2 SQL对象转化为检索程序模块的设计与实现 | 第48-56页 |
4.2.1 SQL对象转化为MapReduce任务 | 第48-55页 |
4.2.2 SQL对象转化为后续处理程序 | 第55-56页 |
4.3 检索程序的执行模块的设计与实现 | 第56-58页 |
4.4 测试结果展示 | 第58-59页 |
4.5 本章小结 | 第59-62页 |
第五章 原型系统的设计与实现 | 第62-76页 |
5.1 整体设计与实现 | 第62-66页 |
5.1.1 用户交互模块的实现 | 第63-65页 |
5.1.2 缓存模块的实现 | 第65-66页 |
5.2 系统测试 | 第66-74页 |
5.2.1 测试环境的搭建 | 第67-68页 |
5.2.2 系统功能测试 | 第68-71页 |
5.2.3 系统性能测试 | 第71-73页 |
5.2.4 总结 | 第73-74页 |
5.3 本章小结 | 第74-76页 |
第六章 总结与展望 | 第76-78页 |
6.1 工作总结 | 第76页 |
6.2 工作展望 | 第76-78页 |
参考文献 | 第78-80页 |
致谢 | 第80页 |