在大数据及云计算技术、物联网技术快速发展的背景下,图书馆局域网内书籍、文献资料、文档文案等信息逐渐增多,网络安全态势感知、安全预警与防护成为多方关注的重要问题.为解决网络攻击、网络用户访问导致的图书馆信息系统安全问题,引入Hadoop分布式软件架构、MapReduce编程模型、HDFS(Hadoop Distributed File System)分布式文件系统、Hive数据仓库、MySQL数据库等组件,建构面向图书馆网络日志监测、告警分析的安全管理系统,收集局域网间数据传输通信的用户访问、网络威胁攻击等安全日志,使用K-means数据簇聚类算法展开数据挖掘分析,作为网络安全预测与评估的依据,提出ABE(Attribute Based Encryption)算法进行图书馆通信数据的加解密操作,从而最大程度地保障图书馆系统传输层、应用层的网络数据访问及传输安全性.