基于日志分析的软件行为异常检测与系统

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:keyina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于现代计算机软件系统结构复杂、规模庞大、相互协作等特点,软件系统出现异常行为的可能性也越来越高,并且因软件异常行为引起的软件执行故障已经成为软件系统的关键问题,而软件执行故障产生的随机性以及难以复现、捕捉等特点均导致软件行为异常检测面临严峻的挑战。日志记录了系统运行时的详细信息,分析系统运行日志是软件行为异常检测的主要手段之一。本文聚焦于分析海量非结构化软件运行日志,检测复杂软件系统的行为异常,并研发软件系统行为异常自动化检测工具。基于系统日志异常检测的传统方法,例如不变量挖掘方法,只构造日志事件计数向量,忽略了日志间的时序关系,在HDFS日志数据集中检测精确率较低,并且挖掘过程非常耗时,不利于实时日志异常检测。本文分析了系统日志的结构特征,将非结构化日志统一处理成只包含常量信息的结构化模版,提出基于余弦相似度的日志模版提取方法,实现海量非结构化日志的预处理。在异常检测方面,提出一种基于自编码器模型的软件行为异常检测方法,该方法将日志事件序列表示成TF-IDF向量,根据系统正常行为日志与异常行为日志的数量差异特点重建数据误差,将异常行为检测出来。该方法属于无监督学习方法,异常检测精确率最高为92.2%,高于不变量挖掘方法。软件系统正常行为产生的日志事件序列内部联系紧密,根据日志执行路径可以进行异常检测,本文提出一种基于GRU神经网络的软件行为异常检测方法。该方法只使用少量的训练数据,便可以完成一个高检测精确率的异常检测模型,可以实时进行日志记录分析。该方法可以发现软件系统行为中隐藏的时序异常问题,适用于大型软件系统的日志分析,其检测精确率最高可达95.3%,并且训练简单易于实现。在所研究基础上,提出了一个日志异常检测系统的框架设计,并实现了自动化异常检测工具。该工具支持不同的异常检测算法,可以根据实际场景需要选择合适的异常检测算法,方便使用。
其他文献
随着社会生产力的发展,社会分工协作日益紧密,团队精神成为企业维系生存与发展的重要纽带,企业团队精神建设也显得越来越重要。目前学术界对企业团队精神的研究主要在组织行为学学科领域,思想政治教育学领域较少涉及。文章从思想政治教育学视角研究团队精神及其培育,发现思想政治教育和团队精神培育在主体、内容、方法具有一致性,分析企业团队精神的现状,并从思想政治视角探析企业团队精神培育的路径。本论文主要分为五大部分
信息网络复杂性的不断增加给网络管理系统的运行带来了巨大的挑战,网络管理的核心问题是故障管理,而故障在大规模信息网络中是不可避免的,因此,实时地诊断故障对于网络的正常运行至关重要。然而,信息网络结构的复杂性、流量环境的动态性、观测信息的不确定性以及故障类型的多样性增加了故障诊断的难度,为了降低网络故障对其通信业务的影响并保证网络的运行效率,需要解决两个方面的问题,第一个方面是如何在网络环境的动态变化
主要国际货币的经验显示,货币国际化是一个长期、持续和分阶段的过程,随着人民币国际化程度不断提升,需要考虑人民币国际化发展会存在的阶段性变化。为研究货币国际化阶段性差异,分析货币国际化的核心影响因素,本文选取1975-2017年11种主权货币3大货币国际化职能指标,结合数据特征和K-means聚类方法将货币国际化划分为4个阶段。采用贝叶斯模型平均方法进行不同阶段的影响因素研究,结果表明货币国际化存在
本文主要通过在博弈模型中进一步考虑局中人的理性行为,研究n人非合作博弈Nash平衡点的存在性与稳定性.首先,为了讨论不具支付函数情形的博弈问题,引入了广义最大元博弈模型,在广义最大元博弈的框架中,针对实际问题中局中人改变策略存在的壁垒,引入局中人的策略变换壁垒函数,建立具有策略变换壁垒的n人非合作博弈模型并提出弱Nash平衡点的概念,讨论了弱Nash平衡点的存在性,并将这类博弈推广到广义以及广义信
天基合成孔径雷达能够全天时、全天候且不受领空限制的对大范围区域进行高分辨成像,是未来太空电子战场情报获取的重要手段。地面电子情报侦察对天基雷达发射波形信号参数进行准确估计是实现对天基合成孔径雷达工作性能分析与有效干扰的重要前提。先进的雷达系统往往采用更为复杂的调制波形信号,且对非合作天基目标的电子侦察往往属于旁瓣侦察模型,其信号信噪比低、特征信息弱。本文通过理论分析和仿真实验的方式,开展了天基雷达
煤矿动力灾害发生会导致地下岩石破裂,传感器接收岩石发生破裂时诱发的微震信号,形成微震数据。在数据采集过程中由于易受到噪音的干扰,使得采集到的信号中包含大量无效信号。目前微震信号降噪方法有很多,其中经验模式分解(EMD)是微震信号处理领域中常用的降噪方法,但是EMD算法存在模态混叠现象,VMD算法克服了 EMD算法存在的不足。但由于VMD算法并不能彻底的实现信号与噪声之间的分离,为了实现对含有噪音的
目前5G在国内正如火如荼地建设,其地位已经提升到国家战略的层面。4G时代的移动互联网显著改善了人们的生活,带来了极高的经济效益。随着5G建设的完成,其必定会给人们的生活带来重大的改变,同时带来的经济效益也是不可估量的。相比于4G时代,5G更加强调了高速率、低时延、高可靠性三方面,而这些特性也是面向万物互联,云端计算这些场景。为了达到5G通信的要求,Massive MIMO成为5G通信中的核心技术。
卤代烃灭火剂具有灭火效率高、不导电、化学性能稳定以及不污染、不损害受害物品的优点,是一种应用广泛的高效灭火剂。而目前大多数卤代烃灭火剂在使用时所需设备复杂、技术
镁铝合金作为一种轻质铝合金,具有密度小、强度高、加工性能好及焊接性能优良的特点,已经被广泛应用于航空、船舶、汽车制造等领域,通过对镁铝合金的断裂特性研究,可以为后期设计、优化铝合金工程构件提供有效的支撑和参考价值。目前,对于轻质镁铝合金动态断裂特性的研究尚处于起步阶段,由于测量技术的局限性,仍有许多问题亟待解决,因此对镁铝合金的断裂特性进行研究具有重大意义,可以为进一步明确轻质镁铝合金的动态断裂性
高中阶段,传统文学阅读与写作都是学生语文学习的重要内容,但是传统文学阅读与写作之间隔阂较深。一方面教师花大量的时间在传统文学的阅读教学上,又主要将之作为文言文在教,忽视传统文学对写作的价值。另一方面,学生也没有正视传统文学对写作的意义,不能借助传统文学来丰富写作经验,提高写作能力。唐宋散文名作是传统文学的重要组成部分,是学生学习语文的重要内容,也是高中写作可以借鉴学习写作方法的经典文学文本。本论文