首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 156 毫秒
1.
设计一种基于数据挖掘的政务数据安全风险检测系统。通过嵌入式数据采集单元获取电子政务平台数据并传输至预处理单元实施清洗、集成等处理;运用数据挖掘单元内Apriori算法挖掘政务数据的关联规则,获得正常数据与异常风险数据两种关联规则并分别存入关联规则库内;检测单元依据两种规则对政务数据实施安全风险检测,所检测异常数据由响应单元存至异常数据库,并向管理员实时反馈,完成政务数据安全风险检测。实验结果表明,该系统可有效提升电子政务平台运行安全性。  相似文献   

2.
航天器通常造价昂贵且无法批量生产,对其进行故障检测和诊断研究实用且必要。由美国宇航局 NASA 开发的 Livingstone 软件系统,使用一组多层次的定性逻辑模型来描述系统的行为,通过比较模型预测数据和传感器实测数据来检测和诊断系统故障。本文旨在说明 Livingstone软件能够应用于航天器故障检测和诊断领域。通过对 Livingstone 工作原理和过程的详细阐述,并利用 Livingstone 对航天器推进系统简化模型做仿真实验,给出可能的故障原因及可能性大小,说明 Livingstone 是一种有效而可靠的故障检测和诊断工具,能够快速、准确地诊断出航天器系统故障所在。  相似文献   

3.
李青 《电信科学》2020,36(10):159-171
研究了一种云资源池端到端智能化运维管理系统,提出一种智能判断故障模块的技术架构,分析了实现云资源池端到端告警关联的基本方法,阐述了云资源池单KPI异常检测分析方法和多KPI故障传播链分析方法的实现原理,并重点介绍了物理主机告警与虚拟主机告警、IP SAN存储告警与虚拟对象存储告警、主机设备告警与网络告警的关联关系,为运营商提升云资源池端到端智能化运维能力提供了借鉴和参考。  相似文献   

4.
本文分析了航天器有效载荷在轨故障的分类,以及不同故障的处理方法,研究了基于知识的各种诊断方法的优点和不足。根据航天器在轨管理监视需求,提出了一种基于故障树和案例推理相结合的混合诊断模型,并介绍了诊断知识构建方法和推理流程。  相似文献   

5.
文章针对入侵检测方式中的传统关联分析方法所存在的问题,利用程序追踪方法来补足关联分析所需的信息.并提出了一种新的关联分析模型——程序关联模型。该模型可以弥补传统分布式入侵检测系统难以检测的一些攻击手法.从而提高了IDS的入侵检测率。  相似文献   

6.
入侵检测系统的大部分攻击事件之间都存在某种联系,通过对这些告警的关联分析能够减少告警数量,降低误报率,更好地发现攻击以及动态地监控网络。论文提出了一种告警关联系统,系统包括聚合分析、告警确认、多步攻击关联分析和告警严重度分析等过程。文章还对系统中两种主要方法—步攻击关联进行了描述。  相似文献   

7.
提出了一种基于OCAR挖掘的数据库异常检测模型,通过对含有WHERE条件的SQL语句唯一确定的完全条件表达式进行特征提取和形式化分析,挖掘表征用户正常行为模式的目标一条件关联规则集(OCARS),并利用OCARS进行数据库异常检测,给出了针对OCARS的挖掘算法和异常检测算法,并给出针对事务异常检测扩展方案.最后,通过SQL注入检测实验对模型的性能和应用作了分析.  相似文献   

8.
王涛 《电子设计工程》2023,(8):119-122+127
机载设备异常振动故障检测对于系统安全运行具有重要意义。为此,该研究基于随机森林算法设计了一种机载设备异常振动故障检测方法。安装振动信号收集装置,利用机载设备发射振动信号并传输至故障调节中心,通过匹配故障编码分类故障原因。利用随机森林算法,在决策树训练的过程中完成样本分类。模拟故障检测程序,加强内部数据运算管理性能,获取精准程度较高的检测数据,连接主系统与检测系统,减少数据检测所需时间。实验结果表明,该方法能够精准地确定故障样本,与传统检测方法相比,其准确率提高了20%以上,更适合应用到实际异常振动故障检测工作中。  相似文献   

9.
入侵检测系统中的行为模式挖掘   总被引:6,自引:0,他引:6  
提出了一种利用模式挖掘技术进行网络入侵防范的方法及其入侵检测系统模型,设计并实现了一个基于关联规则的增量式模式挖掘算法。通过对网络数据包的分析,挖掘出网络系统中频繁发生的行为模式,并运用模式相似度比较对系统的行为进行检测,进而自动建立异常和误用行为的模式库。实验结果证明,本文提出的方法与现有的入侵检测方法相比,具有更好的环境适应性和数据协同分析能力,相应的入侵检测系统具有更高的智能性和扩展性。  相似文献   

10.
为尽早发现车载终端故障,提升设备检测效率,提出一种基于模糊逻辑的分层故障检测模型。该模型将传感数据的异常或丢失作为证据,车辆或设备的异常工作状态作为现象,通过证据、现象和故障之间的累计变化规律实现车载终端故障检测。首先,统计时间片段中若干种证据,并计算证据累计度。然后,对证据累计度设置关联权重,结合模糊逻辑实现规则匹配与现象推导。最后,根据现象反馈动态修正规则。若干种现象实现故障推导和规则修正的过程同理。理论分析与实践结果表明,所提模型能够有效检测车载终端故障。  相似文献   

11.
胡廉民 《通信技术》2008,41(5):136-139
网络攻击、网络故障、网络病毒等常常引起网络流量异常,并给网络系统带来极大损失,甚至带来致命危害.如何检测和消除网络流量异常,是网络流量工程面临的重要问题.流量异常检测作为现有网络安全的热点研究领域,已引起研究人员的广泛关注.文中分析了流量异常检测的研究现状,讨论了流量异常检测研究的主要技术难题和最新进展,并提出了新的发展方向.  相似文献   

12.
航天器在轨故障诊断系统,是由多台服务器构成的多进程分布式系统。如何保证系统整体高效、协调工作、资源分配合理,已成为航天器故障诊断系统中需解决的问题。针对故障诊断系统的特点,基于分布式系统整体性能最优,设计出适合分布式进程调度、满足航天器故障诊断需求的分布式多进程调度结构。实践表明,这种调度结构对航天器故障诊断系统进行扩展和有效控制,成效明显。  相似文献   

13.
基于AR模型的网络异常检测   总被引:4,自引:0,他引:4  
在网络流量管理中流量异常的一般检测方法是阈值监控,文章提出一种新的异常检测方法,选取适当的SNMP管理信息库变量,建立对相关变量的局部AR(自回归)模型,检测并分析一种服务器故障引起的流量异常,获得该故障的特征向量模型;该检测方法比阈值方法有更强的检测功能,并与传统GLR测试方法进行对比。  相似文献   

14.
In this letter, a new online anomaly detection approach for software systems is proposed. The novelty of the proposed approach is to apply a new semantic kernel function for a support vector machine (SVM) classifier to detect fault‐suspicious execution paths at runtime in a reasonable amount of time. The kernel uses a new sequence matching algorithm to measure similarities among program execution paths in a customized feature space whose dimensions represent the largest common subpaths among the execution paths. To increase the precision of the SVM classifier, each common subpath is given weights according to its ability to discern executions as correct or anomalous. Experiment results show that compared with the known kernels, the proposed SVM kernel will improve the time overhead of online anomaly detection by up to 170%, while improving the precision of anomaly alerts by up to 140%.  相似文献   

15.
针对现有树突状细胞算法(dendritic cell algorithm,DCA)在不同类型设备的故障检测中严重依赖人工经验定义输入信号,缺乏适应性和完备性,提出了一种基于数值微分的树突状细胞故障检测模型——NDDC-FD.首先,引入变化是系统危险发生的征兆和外在表现的思想,提出了一种基于变化危险感知的信号自适应提取方法,采用数值微分描述数据的变化,再从变化中提取输入信号.其次,原DC模型中异常抗原的评价方式对突变性故障能有效检测,却无法及时发现渐变性故障,提出了采用T细胞浓度作为故障评价指标.最后,在DAMADICS和TE两个基准平台上,将本文方法与原DCA算法和传统主元分析法(principal component analysis,PCA)进行比较测试.实验结果表明NDDC-FD方法不仅提高了原DCA算法的适应性,且和DCA、PCA相比具有较高检测率的同时,更能较早地检测到渐变性故障.因此,本文提出的故障检测方法NDDC-FD具有一般性,且性能良好.  相似文献   

16.
数据质量波动的监测有助于发现网络性能瓶颈或性能故障,对网络系统的稳定运行有很大帮助。为了主动发现数据指标中的异常波动现象,本文首先提出了一种多元高斯分布监测模型,用来检测离群点数据。经过数据预处理、模型训练和输出异常与定位等模块,最终本文实现了监测全网数据并筛选输出异常数据及位置的系统算法,最终模型准确率达到90%以上。  相似文献   

17.
倪育德  陈楚佳 《信号处理》2020,36(7):1075-1084
完好性信息的实时检测对于保证陆基增强系统(GBAS)基准站无故障运行至关重要,其中多基准接收机一致性检测(MRCC)的B值是GBAS地面完好性检测的重要参数之一。但传统的MRCC只能检测出故障基准站进而排除其所播发的改正信息,无法分析出基站信号的异常类型和程度。本文讨论了GBAS系统的故障模型,提出了一种基于希尔伯特—黄变换(HHT)的完好性信息异常检测方法。利用经验模态分解(EMD)故障信号,通过对分解后信号分量的分析实现地面基准站故障情况的检测,该方法的斜率检测误差范围在10%以内,为GBAS地面基准站在完好性检测方面提供更加及时、准确的数据支持。   相似文献   

18.
针对在轨航天器和地面测运控系统运行高可靠长寿命的迫切需求,引入胚胎电子系统仿生自修复技术,为高可靠性航天电子装备设计提供一种新思路。分析了航天电子装备面临的主要问题与现有冗余容错技术存在的不足,介绍了胚胎电子系统仿生自修复技术,从硬件资源消耗、可修复故障类型、修复时间等方面对比了胚胎电子系统仿生自修复技术与典型冗余容错技术的优缺点。结合胚胎电子系统仿生自修复技术的优势,分析了其在航天电子装备中的应用方向与面临的挑战,为高可靠航天电子装备设计研究提供参考。  相似文献   

19.
针对现有异常检测方法因为预学习以及噪声敏感所导致的检测时间长和误报率高的问题,该文通过对现有异常检测案例进行分析,从平台异构性角度提出了一种异常检测的新方法:将程序分别运行在多个异构平台,正常程序的所有平台运行结果相同,而异常程序在不同平台显示出差异性.基于此,该文设计了一种面向异构化平台的轻量级程序异常检测方法,收集...  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号