云环境下的自适应异常检测模型及部署策略的研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:dropmylove
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是通过Internet以服务的方式提供动态可伸缩的虚拟化资源的计算模式。它同时也是一种按使用量付费的模式,能够让云租户得到按需的、可用的和便捷的网络访问。云计算按照所提供服务的层次、侧重点及对象不同可以分为三层:IaaS(基础设施作为一种服务)、PaaS(平台作为一种服务)和SaaS(软件作为一种服务)。云计算所提供的服务是基于现有标准化的网络协议,具有特定的格式及标准。然而现有技术和标准协议所存在的安全隐患和脆弱性为非法分子敞开了入侵的大门。传统的网络入侵和云计算特有的入侵使得云计算安全问题日益成为一个很重要的研究方向。作为能够检测未知入侵行为的异常检测通常是被当作云环境中入侵检测的手段和方法。为了检测云环境中的异常,需要对云平台的运行状况进行监控,并且能够搜集运行时性能数据。搜集到的性能数据通常都是无标记的,因此如何从这些无标记的性能数据中获取关于云服务器的健康指标是本文所关心的问题。采集到的性能数据有很多属性是不需要关心的,需要对真正关乎云服务器的数据维度进行简化。在维度简化之前通常会对数据进行预处理,找出具有不同特征的维度。信息论中的互信息概念可以很好地找出具有最小相关性并且对目标分类参数具有很大贡献的数据维度。在得到这些敏感的数据维度后,可以利用PCA (Principal Component Analysis,主成分分析方法)对有效的高维数据进一步降维,得到具有很强特征体现的维度,作为后续异常检测的度量及评判标准。云环境中的异常检测需要快速和准确,基于分类的异常检测方法可以作为云环境中异常检测方法。SVM (Support Vector Machine,支持向量机)可以对表征云服务器性能的数据实例进行分类,通过对分类检测出的疑似异常数据实例提交给云安全管理员进行确认,根据确认结果对SVM分类器逐步迭代,从而不断完善异常检测分类模型,达到自适应的目的。本文设计自适应异常检测模型CAPS (Cloud Adaptive PCA-SVM),从数据获取及预处理,到高维数据维度约简,最终能够完成对云环境中的异常进行标记和上报告警等功能。本文后续利用CAPS,从主机、网络、Hypervisor和分布式等几方面考虑,研究云环境中特定情形下安全防护部署策略。最后在OpenStack上利用真实的云环境数据,对所构建的CAPS进行性能分析,实验结果表明,本文提出的CAPS在云环境中检测率较高,误报率较低,速度较快。
其他文献
小学数学新课改的一个亮点就是增设了“实践与综合应用”的学习。综合实践性的学习给小学数学课堂增强了趣味性、思考性和操作性,让数学学习与社会生活更好的联系起来,让学生的
一周时间,就听闻两人的死讯,让我难于接受的同时感慨万端。一位是男友的同事。事业有成,55岁,下个月就要退休了,却死于突发的支气管哮喘。同事们都觉意外,说前一天还看到过他
6个分会场,57场精彩演讲的第三届软件技术大会已于11月27日闭幕。来听技术讲座的,绝大多数是20到30岁之间的年轻人。在诸如SOA、开源软件、面向方面的开发技术(Aspect Oriented
为了深入学习贯彻党的十九大精神、中央经济工作会议精神、中央农村工作会议精神和《中共中央国务院关于实施乡村振兴战略的意见》,结合我省实际学习贯彻省委十届四次全会精神
报纸
目的探讨骨折合并高血压患者的心理护理方式。方法选取我院2015年1月-2016年6月收治的骨折合并高血压患者120例作为实验对象,随机分为常规组和干预组,各60例。常规组进行常规护
《中华人民共和国通用语言文字法》第六条规定:“国家颁布国家通用语言文字的规范标准,管理国家通用语言文字的社会应用,支持国家通用语言文字的教学和科学研究,促进国家通用
党的十四届六中全会以来,思想道德建设作为社会主义精神文明建设的核心内容,受到方方面面的高度重视.新闻舆论作为一种社会导向,无疑是进行思想道德教育的重要阵地,而新闻典
针对起重机作业于随机循环载荷下,承受循环交变应力,容易产生疲劳损伤,缩短疲劳寿命,研究了基于FE-SAFE仿真计算的起重机寿命预测方法.根据造船门式起重机实测应力历程数据,
爱斯特拉冈和弗拉季米尔,分别是两幕话剧《等待戈多》中的主人公。左面这四句,就是这部惊世骇俗之作中的经典对白。
期刊
由于汶川大地震,为响应国家号召,《学报编辑论丛》编委会取消了原定于今年5月召开的审稿工作会议,导致了审稿工作的延迟。后经过华东编协领导及编委会的共同努力,在审稿、编