王 爽
(西安體育學院網絡管理中心,陜西 西安 710068)
隨著大數據技術發展、高速互聯網的興起,大規模軟件運行日志收集及維護系統得到快速的發展,隨之產生了越來越多的日志數據。一些國際頂級期刊已經設立了專刊來研究如何有效地組織和使用海量的日志數據來推動人類的科學技術進步和社會的發展。記錄了軟件系統、硬件設備和用戶行為的日志文件,在監控網絡情況、檢查硬件故障、保護軟件安全等方面起著重要的作用。加強對網絡日志的管理和分析是強化網絡管理、維護網絡安全的一個重要途徑。通過分析日志數據,可以獲取關于設備故障、網絡運行歷史背景、網絡異常行為等信息,從而有助于網絡安全管理人員及時發現和解決網絡故障或阻斷網絡攻擊,保證網絡的健康穩定運行。提供針對日志內容的分析和查詢能力,可以給軟件運維帶來便利,也可以基于日志中獲得更深的業務價值。
下一代互聯網技術IPv6 協議的不斷成熟及推廣,支持IPv6 訪問的應用逐漸成為了主流,IPv6 網絡面臨的安全風險與攻擊威脅成為網絡發展亟待解決的問題。本文利用NoSQL非關系型數據庫設計并實現一種基于MongoDB 的IPv6 網絡安全日志分析系統。NoSQL 數據庫是一種新型模式,不僅能夠快速存儲數據,也可以快速查詢數據,除此之外,NoSQL 數據庫的容錯性很高,靈活的分布方式更適合存儲海量數據,NoSQL 數據庫有MongoDB、Hdase、Redis 等,其中MongoDB由于具有數據模型豐富、存取性能優異、支持豐富查詢表達式、數據維護工作量小等諸多優勢。……