首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 140 毫秒
1.
陈利  张利  姚轶崭  胡卫华 《计算机科学》2013,40(Z6):337-339
传统指纹识别方法在检测新型未知木马时漏报率较高。为此,提出基于时序分析的无指纹木马控制行为识别方法。该方法先对数据流进行时序分簇处理,再计算分簇数据的加权欧氏距离,通过分簇数据的时序关系来识别木马控制行为。实验表明,该方法无需特征指纹库,且检测准确率高,占用资源少,能实现实时检测和处理。  相似文献   

2.
白虹  庞建民  戴超  岳峰 《计算机科学》2016,43(4):150-154
通常的木马心跳行为检测方法利用的是聚类的思想,很难避免木马自身传输数据包的干扰,导致误报。为此,提出基于小波变换的木马心跳行为检测方法。该方法首先将TCP数据包流表示成包长度信号,然后用基于Mallat的强制阈值除噪算法对信号进行处理,最后通过基于包速率的行为详细信息判定算法得出检测结果。实验表明,该检测方法能有效地检测出心跳行为并具有较强的抗干扰性。  相似文献   

3.
针对无线自组网的拓扑结构,设计一种基于分簇的无线自组网节点故障检测架构和对应的故障检测算法。分簇时分别确定主用簇和备用簇管理节点,冗余簇管理节点负责对内部成员实施异常检测,给出故障检测模块的心跳发送、心跳监控、心跳预判与实时调整机制,通过增加心跳预判实时调整机制,确保算法能够动态适应自组网易变的拓扑结构,并通过备用簇管理节点和簇间共享异常信息机制,提高系统故障检测的可靠性。利用仿真实验对故障检测机制的性能进行评估,结果表明,提出的故障检测算法具备较好的检测准确率,能够有效满足上层应用在系统可靠性设计方面的需求。  相似文献   

4.
一种网络节点通信控制的心跳模型   总被引:2,自引:0,他引:2  
通过设计网络节点状态、改进心跳机制、定义心跳数据包协议,提出了一种改进心跳机制的心跳模型. 通过该模型在网络节点间传递心跳包,判断网络节点间的连接状况,从而采取相应的措施,提高网络节点服务和通 信的可用性和可靠性;同时,有效地降低了单服务器多客户机工作模式下服务器的网络负担.对心跳模型进行了性 能分析和模拟测试,结果表明,该模型达到了较好的效果,能够有效地提高网络节点通信的可用性和有效性.  相似文献   

5.
WIA—PA中自适应心跳协议的研究与设计   总被引:1,自引:0,他引:1  
该文以WIA-PA网络中簇首的双机温备份冗余系统为研究对象,提出一种自适应心跳协议.该协议基于拉模型,根据主簇首的健康状态和当前簇内通信任务的繁重程度,利用时隙冗余技术动态调整心跳周期,提高心跳协议的网络环境适应性和可靠性.实验表明,该协议通过改变心跳周期能在系统通信压力、故障检测延迟与误检率三方面达到较好平衡.最终实现心跳检测的准确性和系统的高可用性.  相似文献   

6.
自适应心跳机制在气象作业指挥系统中的应用   总被引:1,自引:0,他引:1  
高超  杜景林  杨乐 《福建电脑》2009,(12):152-153
为了提高手机程序通过通用分组无线服务技术网络进行通信的可靠性,设计了一种自适应心跳机制。连接双方可以通过交换心跳包的方式来检测网络连接状态。该机制能够自动适应网络往返时延,调节心跳包发送频率,并在网络掉线时自动恢复连接。测试结果表明此机制能够减少通信费用并加快对网络掉线的检测速度。此机制被应用到青海省三江源自然保护区气象作业指挥系统中.在多种智能手机上加以实现.  相似文献   

7.
数据流离群检测因内存容量限制和实时检测需求而成为离群检测的一个难点。介绍了一种快速混合属性数据流离群检测算法。在衰减模型下增量聚类数据流,生成代表数据分布的聚类特征集合,半径阈值动态变化;当接收到检测请求时,计算满足条件的每个簇的离群因子,具有高离群因子的簇作为结果输出。同时提出了一种可有效区分离群簇与数据进化初始阶段的方法。算法的时间与空间复杂度同数据流规模近似成线性关系,在真实数据集上的实验结果显示,该算法可有效检测混合属性数据流中的离群点。  相似文献   

8.
基于混合差分进化的滑动窗口数据流聚类算法研究   总被引:1,自引:0,他引:1  
针对传统的基于滑动窗口的数据流聚类算法存在的算法执行效率低、聚类质量较差等缺点,提出了一种基于混合差分进化的滑动窗口数据流聚类算法。该算法将数据流聚类过程分为两个部分:在线的时序窗口数据信息微簇特征向量生成和离线阶段的聚类优化。对在线生成的微簇进行微簇集合的更新与维护,利用改进的粒子群算法对离线的微簇数据信息进行适应度值的计算,将种群分为优势子种群和普通子种群,然后利用个体适应度值和平均适应度值的判别来生成当前个体环境的最优候选解,并迭代地对个体进行进化,输出具有最优适应度值的聚类集合,完成对数据流的聚类。仿真实验结果表明,算法在对数据流执行聚类时具有较高的执行效率,并且最后聚类的质量较好,算法实用性强。  相似文献   

9.
提出一种基于统计学相关性分析的多维时序异常数据检测分析方法,以对检测中表现为异常的数据进行溯源:对反映系统故障的数据和传感器质量问题的数据进行分类,进而识别出真正的系统故障,避免误检.首先根据相关关系构建时序相关图,再进一步归纳为时序相关环模型,通过在时序相关图上搜索并确定时序相关环的过程,提取时序相关环中的特征,得到时间序列相关性集合.进而利用时间序列相关性集合进行时序数据异常来源检测,根据检测结果评估时序传感器数据对应的系统故障的几率.在真实的工业设备传感器序列数据集上进行大量实验,实验结果验证了该方法在高维时序数据的异常检测任务上的有效性.通过对比实验,验证了该方法从稳定性和效率上优于基于统计和基于机器学习模型的基准算法,时间序列的维度越高,该方法较基准算法的提升越明显.该方法通过对多维时序数据相关性知识的挖掘,既节约了计算成本,又实现了对多维异常数据来源的精准识别.  相似文献   

10.
基于改进心跳包机制的整流远程监控系统   总被引:2,自引:0,他引:2  
为了保持基于TCP/IP协议的远程通信的快速性和稳定性,设计一种基于Socket的心跳包机制,并将其应用于一个基于C/S模式的远程监控系统。在客户机与服务器两端设计不同的心跳机制,通过在服务器与客户机之间传递心跳包数据,判断服务器与客户机之间的连接状况,并在网络堵塞时通过连续请求连接来实现重新连通,从而保证系统在网络堵塞时能够有效连通,在网络断开时提示用户。在一个单服务器多客户机模式的模型下,用Socket实现了该机制。该心跳包机制已应用于一个C/S模式的整流装置远程监控系统,通过对系统和模型进行测试表明,该模型达到了较好的效果,提升了系统的可用性和可靠性。  相似文献   

11.
分布式系统中心跳检测是节点故障检测机制的关键技术之一,心跳频率设定的合理性将影响到故障检测的准确性和完整性。针对大数据环境下,分布式系统产生故障受到网络、节点、作业多方面影响,为了提高心跳频率在多方面因素影响下的合理性设定,提出一种多因素心跳检测综合指标评价模型。在该模型下同时考虑网络负载情况和节点CPU工作状态及节点作业的大小对心跳检测过程的影响。在此基础上,提出了基于多因素评价模型的自适应心跳检测算法。该算法可以随网络环境、节点CPU占用率、作业任务大小自适应地改变心跳频率,综合各因素给出心跳频率设定的最优方案。最后通过实验验证了多因素对心跳频率自适应调整的影响。  相似文献   

12.
为了解决现有干扰攻击检测技术存在数据包丢失、高开销和网络吞吐量的问题,提出了一种基于群集和时间戳的无线传感器网络干扰攻击检测技术。该技术基于聚类算法对传感器节点进行分组,利用时间戳识别恶意节点,通过判断签名是否匹配来检测干扰。如果任何节点被识别为恶意节点,就安排新群集绕过堵塞的区域,通过备用路由来继续通信。实验表明与现有技术相比,基于时间戳的干扰检测技术在数据包传输率(packet delivery ratio,PDR)、网络吞吐量、能量消耗和路由开销方面均优于现有方法性能。  相似文献   

13.
通过研究和分析经典、主流失效检测算法,对基于检测点的二次失效检测算法进行改进:对心跳消息预计到达时间增加反馈修正,将网络延迟误判和丢包误判进行区分。实验结果表明优化改进的算法能提高失效检测的效率和及时性。  相似文献   

14.
在分析现有报文丢弃攻击检测算法的基础上,提出了一种基于簇首协作的报文丢弃攻击全局感知方案,利用IDS簇首协同监视节点报文收发状态,改进现有算法的监测方式和节点状态判定算法。仿真结果表明,该算法具有良好的检测率和误检率,在规避网络中的恶意节点以及维护网络正常吞吐量等方面具有较好的性能。  相似文献   

15.
文章分析了传统高可用性集群,针对其成本较高的缺点提出了使用免费开源软件heartbeat构造高可用集群、DR BD在集群节点之间同步数据以取代共享磁盘的方案,并设计使用该方案构建高可用FTP集群的实例,通过测试确认该方案的可行性,最后给出集群脑裂的解决方法。  相似文献   

16.
为提高无线传感器网络数据收集精确度、降低网络能耗和改善数据包丢失情况下数据收集算法的鲁棒性,提出一种基于期望网络覆盖和分簇压缩感知的数据收集方案.首先设计期望网络覆盖优化算法,给出节点调度策略,实现对“特殊”区域重点观测和降低节点能耗的目的;然后通过分析网络分簇与节点部署之间的关系,设计弱相关性观测矩阵,降低数据包丢失对数据收集的影响;最后引入群居蜘蛛优化算法以提高汇聚节点处CS数据重构精度.仿真结果表明,与其他数据收集算法相比,所提出方案数据重构误差降低了约23.5{%  相似文献   

17.
集中式集群资源管理系统既能够确保全局资源状态的一致性亦拥有多种调度模型,因此被广泛应用于实际系统中.但是,当集中式资源管理器在接收并处理大规模的周期性心跳信息时,由于其采用单一节点来维护全局资源状态,所以资源管理器的负载压力急剧增加,导致调度能力降低,影响了集群系统的可扩展性.针对上述问题,提出一种“没有变化就不更新”的思想,取代集中资源管理的定时更新机制,改善了集中式资源管理系统的可扩展性.首先,通过计算节点引入基于差分的心跳信息处理模型,使得未发生状态变化的节点不必发送心跳消息,从而减少消息发送的规模和次数;其次,针对节点宕机监测过程,提出基于环形监视的节点监控模型,让各个计算节点之间互相监视对方的宕机状态,从而将周期性监测压力转移到计算节点;最后,给出这2种模型在集中式资源管理系统YARN上的实现,并针对改进前后的系统进行实验测试.通过实验验证,当集群达到1万个节点且心跳时间间隔3 s时,改进后YARN系统的心跳信息处理效率以及资源更新效率相比原YARN系统提高40%左右.另外,改进后YARN系统管理集群节点规模相比原YARN系统扩大1.88倍以上.  相似文献   

18.
聂朝恩  高荣芳 《计算机应用》2007,27(8):1858-1861
设计并实现了一种Linux平台上基于包过滤的网络流量采集系统PFC。PFC系统主要通过在内核空间实现数据包的过滤、合并,以及实现了用户空间和内核空间的内存共享,从而突破了传统上基于包过滤网络流量采集系统的性能瓶颈。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号