期刊文献+
共找到13篇文章
< 1 >
每页显示 20 50 100
加权LOF结合上下文判断的云环境中服务运行数据异常检测方法 被引量:14
1
作者 仇开 姜瑛 《计算机工程与科学》 CSCD 北大核心 2020年第6期951-958,共8页
云环境中服务运行数据是服务运行状态的反映,如果服务运行数据出现异常将会影响相关软件的运行和用户的使用。传统的软件异常检测方法通常忽略软件运行数据各维度属性提供的信息量及软件运行时的上下文环境,从而影响异常检测的准确率。... 云环境中服务运行数据是服务运行状态的反映,如果服务运行数据出现异常将会影响相关软件的运行和用户的使用。传统的软件异常检测方法通常忽略软件运行数据各维度属性提供的信息量及软件运行时的上下文环境,从而影响异常检测的准确率。因此,提出一种加权LOF结合上下文判断的云环境中服务运行数据异常检测方法,首先使用信息熵法给服务运行数据的各维度属性赋权,使用改进的加权LOF算法对服务运行数据进行初次异常判断;然后综合考虑服务运行时的上下文信息,对服务运行数据进行二次异常判断后得到相应结果。实验表明,此方法能够有效检测出云环境中的服务运行数据异常。 展开更多
关键词 云环境 服务运行数据异常检测 加权LOF 上下文信息
在线阅读 下载PDF
基于系统测量冗余的电厂异常运行数据检测与校正 被引量:22
2
作者 刘福国 王学同 +1 位作者 苏相河 陶务新 《中国电机工程学报》 EI CSCD 北大核心 2003年第7期204-207,共4页
电厂异常运行数据对汽轮发电机组性能监测、能损诊断的准确性有很大的影响;该文基于测量冗余,考虑不同变量的测量精度,根据最大似然原理,给出异常测量数据的检测和校正方法,校正后的数据满足物质平衡、能量平衡或熵增原理等基本定律;发... 电厂异常运行数据对汽轮发电机组性能监测、能损诊断的准确性有很大的影响;该文基于测量冗余,考虑不同变量的测量精度,根据最大似然原理,给出异常测量数据的检测和校正方法,校正后的数据满足物质平衡、能量平衡或熵增原理等基本定律;发电厂给水流量、入炉煤量、低位发热量的检测和校正结果表明,该方法是合理的,能够进行显著测量误差检测,并将其校正到合理的数据;实时数据经过校正后,能更为真实地反映机组的实际运行状况,提高了性能监测和能损诊断的准确性,并提醒管理人员对数据异常的变送器进行校验和维护。 展开更多
关键词 汽轮发电机组 性能监测 系统测量 冗余 电厂 异常运行 数据检测 校正
在线阅读 下载PDF
可编程数据平面DDoS检测与防御机制
3
作者 武文浩 张磊磊 +3 位作者 潘恒 李恩晗 周建二 李振宇 《软件学报》 北大核心 2025年第8期3831-3857,共27页
传统的分布式拒绝服务攻击(DDoS)检测与防御机制需要对网络流量进行镜像、采集以及远程集中式的攻击特征分析,这直接造成额外的性能开销,无法满足高性能网络的实时安全防护需求.随着可编程交换机等新型网络设备的发展,可编程数据平面能... 传统的分布式拒绝服务攻击(DDoS)检测与防御机制需要对网络流量进行镜像、采集以及远程集中式的攻击特征分析,这直接造成额外的性能开销,无法满足高性能网络的实时安全防护需求.随着可编程交换机等新型网络设备的发展,可编程数据平面能力得到增强,为直接在数据面进行高性能的DDoS攻击检测提供了实现基础.然而,当前已有的基于可编程数据面的DDoS攻击检测方法准确率低,同时受限于编程约束,难以在可编程交换机(如Intel Tofino)中进行直接部署.针对上述问题,提出了一种基于可编程交换机的DDoS攻击检测与防御机制.首先,使用基于源目地址熵值差的攻击检测机制判断DDoS攻击是否发生.在DDoS攻击发生时,设计了一种基于源目地址计数值差的攻击流量过滤机制,实现对DDoS攻击的实时防御.实验结果表明,该机制能够有效地检测并防御多种DDoS攻击.相较于现有工作,该机制在观察窗口级攻击检测中的准确率平均提升了17.75%,在数据包级攻击流量过滤中的准确率平均提升了3.7%. 展开更多
关键词 分布式拒绝服务攻击 可编程数据平面 异常检测 P4 网络安全
在线阅读 下载PDF
基于状态曲线的风电机组运行工况异常检测 被引量:7
4
作者 孙群丽 刘长良 周瑛 《热力发电》 CAS 北大核心 2019年第7期110-116,共7页
为了提高风电机组的利用率和发电量,减少风电机组维修和更换费用,需要对其运行工况进行监测。本文首先对机组的风速-功率、风速-转速、风速-桨距角、转速-功率、转速-桨距角5种状态曲线进行理论介绍,然后结合实际运行数据对其进行了分... 为了提高风电机组的利用率和发电量,减少风电机组维修和更换费用,需要对其运行工况进行监测。本文首先对机组的风速-功率、风速-转速、风速-桨距角、转速-功率、转速-桨距角5种状态曲线进行理论介绍,然后结合实际运行数据对其进行了分析。结果表明:由于风速的随机性和风电机组的惯性,前3种曲线不能很好地区分机组的正常运行状态和故障状态,而转速-功率、转速-桨距角能够对机组的异常情况进行准确的监测;以转速-功率、转速-桨距角状态曲线为基础,分析了机组不同运行工况在状态曲线上的分布,对各个不同工况分别建立相应的评价体系,通过故障实例分析,表明本文方法能提前感知异常情况,有效提高系统的状态监测精度。 展开更多
关键词 风电机组 状态曲线 转速-功率 转速-桨距角 异常检测 运行工况 监控与数据采集系统
在线阅读 下载PDF
基于随机空间树的数据流异常检测算法 被引量:3
5
作者 叶炼炼 《计算机工程与设计》 北大核心 2017年第9期2414-2419,2471,共7页
针对现有的数据流异常检测算法的不足,提出一种基于随机空间树的数据流异常检测算法。采取统计策略对数据流特征范围进行估计,分割得到多棵随机空间树(RS-Tree),形成RS森林(RS-Forest);RS-Forest采用单窗口策略对数据流进行处理,通过打... 针对现有的数据流异常检测算法的不足,提出一种基于随机空间树的数据流异常检测算法。采取统计策略对数据流特征范围进行估计,分割得到多棵随机空间树(RS-Tree),形成RS森林(RS-Forest);RS-Forest采用单窗口策略对数据流进行处理,通过打分和模型更新来实现异常检测;针对实例落入的树节点,定义了分段恒定密度,求取密度估计值相对于森林中所有树的平均值,将其作为数据流中每个新来实例的得分,利用相对于森林中所有树的平均得分对每个新来实例进行排序;窗口满后采用对偶式节点剖度技术进行模型更新,利用采集来的节点尺寸信息对下一轮到达窗口的数据进行打分。利用多种基准数据集进行仿真实验,仿真结果表明,RS-Forest算法在大部分数据集下的AUC得分和运行时间性能优于当前其它基准算法。 展开更多
关键词 数据 异常检测 随机空间树 单窗口策略 AUC得分 运行时间
在线阅读 下载PDF
一种在线实时微服务调用链异常检测方法 被引量:6
6
作者 张攀 高丰 +3 位作者 周逸 饶涵宇 毛冬 李静 《计算机工程》 CAS CSCD 北大核心 2022年第11期161-169,共9页
微服务架构逐渐成为大规模云应用的主流设计架构,微服务可靠性是云服务商亟须处理的关键问题。精确检测并定位微服务应用故障可有效保障应用的可靠性与稳定性,基于微服务调用链的异常检测可在系统发生故障时及时发现系统异常行为并触发... 微服务架构逐渐成为大规模云应用的主流设计架构,微服务可靠性是云服务商亟须处理的关键问题。精确检测并定位微服务应用故障可有效保障应用的可靠性与稳定性,基于微服务调用链的异常检测可在系统发生故障时及时发现系统异常行为并触发告警。针对当前主流检测方法无法保证异常告警的实时性和准确性问题,提出一种基于自然语言处理与双向长短期记忆(BiLSTM)网络的微服务调用链异常检测方法 MicroTrace。对调用链中记录的事件进行解析,将事件表示为语义序列与响应时间序列,利用词汇嵌入式表示算法提取事件的向量化表示,通过基于注意力机制的BiLSTM同时检测微服务实例的调用路径与性能异常。在真实微服务调用链数据集上的实验结果表明,该方法的查准率和查全率均可达96%以上,F1度量值相比于多模态-LSTM方法至少提升了6.8%。 展开更多
关键词 服务 调用链 深度学习 异常检测 数据挖掘
在线阅读 下载PDF
基于云计算的舰载通信异常数据检测系统设计
7
作者 陈莉莉 刘维 《舰船科学技术》 北大核心 2016年第24期100-102,共3页
传统舰载通信异常数据检测系统的检测精度低,为舰载设备的正常运行带来很大的安全隐患。本文设计并实现一种基于云计算的舰载通信异常数据检测系统,其包括通信模块和异常数据检测模块,分析系统用户接口、CPU控制单元和数据采集单元的硬... 传统舰载通信异常数据检测系统的检测精度低,为舰载设备的正常运行带来很大的安全隐患。本文设计并实现一种基于云计算的舰载通信异常数据检测系统,其包括通信模块和异常数据检测模块,分析系统用户接口、CPU控制单元和数据采集单元的硬件结构,对异常数据检测模块进行全面的分析,给出基于云计算的异常数据检测规则及过程,以及舰载通信系统异常数据检测程序代码,实现舰载通信系统异常数据的准确检测。实验结果说明,所设计系统可以对舰载通信系统异常数据进行有效检测,系统的性能稳定性、数据传输速度、接口时序的正确性等测试指标都达到了设计要求,并且具有较高的检测效率和精度。 展开更多
关键词 舰载通信 异常数据检测 WEB服务技术
在线阅读 下载PDF
基于协作的网络协议异常检测算法 被引量:3
8
作者 邓军 薛辉 《湖南师范大学自然科学学报》 CAS 北大核心 2015年第1期58-63,共6页
最近跟踪发现目前现有网络协议异常检测技术只是对常见的协议进行检测,具有一定的片面性,对Do S攻击中的SYN Flooding攻击无法检测到.为了提高检测性能的实用性和实时性,应用协作式方法将基于马尔可夫链检测法和均值评估法共同实现了协... 最近跟踪发现目前现有网络协议异常检测技术只是对常见的协议进行检测,具有一定的片面性,对Do S攻击中的SYN Flooding攻击无法检测到.为了提高检测性能的实用性和实时性,应用协作式方法将基于马尔可夫链检测法和均值评估法共同实现了协议异常检测建模,分析了模型建立的过程并提出了模型系统架构.论述了在马尔可夫链的基础上建立异常检测子模型以及如何使用均值评估法建立检测模型.结果表明该模型对应用层的多种协议和传输层TCP协议进行异常检测以及对SYN Flooding攻击检测效果明显.该算法不仅具有一定的理论创新,还具有较强的实用价值. 展开更多
关键词 入侵检测 拒绝服务攻击 SYN Flooding攻击 协议异常检测 马尔可夫链 数据
在线阅读 下载PDF
基于数据挖掘技术的入侵检测系统研究 被引量:1
9
作者 林海萍 梁卫权 《情报杂志》 CSSCI 北大核心 2008年第6期67-69,共3页
目前入侵检测系统大多采用误用检测为主的机制,该机制需要已知的特征来进行比较,然而误用检测本身存在着以下的问题:针对警报方面缺乏真实性;对于局域网络内部防护能力较弱。因此为了改善上述的问题,采用异常检测的模型,利用SNMP与TCPd... 目前入侵检测系统大多采用误用检测为主的机制,该机制需要已知的特征来进行比较,然而误用检测本身存在着以下的问题:针对警报方面缺乏真实性;对于局域网络内部防护能力较弱。因此为了改善上述的问题,采用异常检测的模型,利用SNMP与TCPdump等网络管理工具取得相关信息为基础,来收集当攻击事件发生时系统本身与网络环境之间的相互关系,并利用数据挖掘中决策树分类法,建立预测规则,用以判断在监控环境中是否有拒绝服务攻击出现,以进一步增强误用检测的不足。 展开更多
关键词 拒绝服务攻击 数据挖掘 异常检测 简单网络管理协议
在线阅读 下载PDF
数据赋能低压配用电系统精益化运行的关键技术与算法 被引量:21
10
作者 刘晟源 章天晗 +3 位作者 林振智 崔雪原 李家桥 杨莉 《电力系统自动化》 EI CSCD 北大核心 2023年第3期187-199,共13页
随着人工智能和大数据技术的发展,合理高效地分析电力数据可以赋能电网业务以提升其工作成效。同时,智能采集装置提供了海量计量数据,为数据赋能低压配用电系统精益化运行打下了坚实基础。为更好地总结低压配用电系统精益化运行的研究... 随着人工智能和大数据技术的发展,合理高效地分析电力数据可以赋能电网业务以提升其工作成效。同时,智能采集装置提供了海量计量数据,为数据赋能低压配用电系统精益化运行打下了坚实基础。为更好地总结低压配用电系统精益化运行的研究成果和启迪思路,根据现有业务将低压配用电系统精益化运行主要分为计量采集设备质量评估与计量数据异常监测、用户相位关系识别与三相不平衡治理、低压台区户变关系和拓扑关系识别、用户异常用电和窃电行为检测、客户侧用电服务评价5个方面,分别介绍了数据赋能低压配用电系统精益化运行中的关键技术及算法,并给出了目前研究的不足和未来的展望。 展开更多
关键词 低压配用电系统 数据赋能 精益化运行 异常监测 相位识别 三相不平衡治理 拓扑识别 窃电检测 服务评价
在线阅读 下载PDF
基于BP神经网络的异常轨迹检测方法 被引量:14
11
作者 俞庆英 李倩 +1 位作者 陈传明 林文诗 《计算机工程》 CAS CSCD 北大核心 2019年第7期229-236,241,共9页
为有效利用轨迹内外部属性进行异常检测,提出一种基于BP神经网络的异常轨迹识别方法。对原始轨迹数据进行去噪处理,存储至百度云的LBS云端,基于百度地图的轨迹数据可视化网站实现轨迹显示,并通过归一化数据计算轨迹属性值。同时,将轨迹... 为有效利用轨迹内外部属性进行异常检测,提出一种基于BP神经网络的异常轨迹识别方法。对原始轨迹数据进行去噪处理,存储至百度云的LBS云端,基于百度地图的轨迹数据可视化网站实现轨迹显示,并通过归一化数据计算轨迹属性值。同时,将轨迹内外部特征属性作为BP神经网络算法的输入层,轨迹相似度量值作为输出层,调整隐含层系数得到训练模型,从而识别用户异常轨迹。在2个用户数据集上的仿真结果表明,该方法的异常轨迹识别准确率分别达到92.3 %和100 %。 展开更多
关键词 轨迹数据 BP神经网络 百度LBS云服务 轨迹属性 训练模型 异常轨迹检测
在线阅读 下载PDF
ZHBDCORS数据质量检测与分析 被引量:3
12
作者 王东阁 李秀龙 丁建勋 《导航定位学报》 CSCD 2019年第4期70-74,共5页
为了进一步提高卫星定位技术服务水平,以珠海市北斗连续运行卫星导航与位置服务系统(ZHBDCORS)为研究对象进行数据质量检测与分析:对其10个基准站2014—2018年的观测数据进行批量质量检测;绘制多路径效应时间序列图;然后结合影像及周边... 为了进一步提高卫星定位技术服务水平,以珠海市北斗连续运行卫星导航与位置服务系统(ZHBDCORS)为研究对象进行数据质量检测与分析:对其10个基准站2014—2018年的观测数据进行批量质量检测;绘制多路径效应时间序列图;然后结合影像及周边建筑的建设时间节点进行质量分析。结果表明:系统运行至今,多数站点数据质量指标仍优于国际全球卫星导航系统服务组织(IGS)站的数据质量经验指标;部分站点由于设备遭遇雷击及周围环境变化,数据质量严重下降,更换新设备后,数据质量有明显提升;但个别站点周边遮挡严重,数据完整率差,应考虑迁站升级。分析结果可为ZHBDCORS站的维护和升级改造提供参考。 展开更多
关键词 珠海市北斗连续运行卫星导航与位置服务系统(ZHBDCORS) 数据质量检测 时间序列图 天空图
在线阅读 下载PDF
基于Web访问路径的应用层DDoS攻击防御检测模型 被引量:4
13
作者 任皓 许向阳 +1 位作者 马金龙 张志浩 《河北科技大学学报》 CAS 2019年第5期404-413,共10页
为了提高防御应用层分布式拒绝服务攻击的有效性、时效性和准确性,对应用层DDoS攻击的演化、模式,以及攻击者的攻击路径和攻击行为进行深入研究。提出一种基于Web访问路径的防御检测模型,根据访问路径轨迹、攻击行为特点和网站链接规则... 为了提高防御应用层分布式拒绝服务攻击的有效性、时效性和准确性,对应用层DDoS攻击的演化、模式,以及攻击者的攻击路径和攻击行为进行深入研究。提出一种基于Web访问路径的防御检测模型,根据访问路径轨迹、攻击行为特点和网站链接规则,建立请求路径、请求分布、路径循环、行为时隙和路径长度5种异常检测模型。通过计算合法用户访问网站时的正常值以及具有攻击行为用户的实时异常值偏离程度,可判定是否遭到应用层DDoS攻击。防御模块依据用户非法值大小选取最佳防御策略,抵御应用层DDoS攻击,实现网站数据安全与计算机安全。实验采用真实日志数据进行训练,向实验网站发动5种不同类型的应用层DDoS攻击。结果表明,防御检测模型能在短时间内准确辨别具有攻击行为的用户,并联合防御模块抵抗针对Web服务器的DDoS攻击,能够实现实时检测、实时防御,有效降低误报率。所提出的检测模型可以对路径长度进行监控,提升了异常判定的准确性和可靠性,有效提高了Web网站防御DDoS攻击的能力。 展开更多
关键词 数据安全与计算机安全 应用层 分布式拒绝服务 访问路径 异常检测 攻击行为
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部