基于注意力机制和多尺度卷积神经网络的容器异常检测.pdfVIP

基于注意力机制和多尺度卷积神经网络的容器异常检测.pdf

此“医疗卫生”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

DOl:10.12379/j.issn.2096-1057.2025.01.06学术论文

ResearchPapers

基于注意力机制和多尺度卷积神经网络的

容器异常检测

可程瑞

李为袁泽坤吴克河

102206)

(华北电力大学控制与计算机工程学院北京

(epulw@126.com)

ContainerAnomalyDetectionBasedonAttentionMechanismand

Multi-scaleConvolutionalNeuralNetwork

LiWei,YuanZekun,WuKehe,andChengRui

(SchoolofControlandComputerEngineering,NorthChinaElectricPozwerUniversity,Beijing102206)

AbstractContainersarewidelyusedincloudcomputingduetotheirlightweight,flexibility,and

easeofdeployment,makingthemanindispensabletechnology.However,theyalsofacesecurity

concernsduetotheirsharedkernelandweakerresourceisolationcomparedtovirtualmachines.

Basedonattentionmechanismandconvolutionalneuralnetwork,thispaperproposesamethodof

processanomalydetectionincontainerbasedonsystemcallsequence,whichusesthedata

generatedbycontainerprocessoperationtoanalyzeandjudgetheabnormalbehaviorofprocess.

Theexperimentalresultsonpublicdatasetsandsimulatedattackscenariosshowthatthismethod

candetectanomaliesinthebehaviorofprocesseswithincontainers,andishigherinaccuracyand

precisionthancomparisonmethodssuchasrandomforestandLSTM.

Keywordssystemcall;container;anomalydetection;deeplearning;attentionmechanism

摘要容器因为其轻量、灵活和便于部署等优点被广泛使用,成为云计算不可或缺的技术,但也因

为其共享内核、相对虚拟机更弱的资源隔离的特性受到安全性方面的担忧.基于注意力机制和卷积

神经网络提出一种基于系统调用序列的容器内进程异常检测方法,使用容器进程运行产生的数据对

进程行为进行异常分析判断.在公开数据集和模拟攻击场景下的实验结果表明,该方法能检测出容

器内进程行为的异常,并且在精确率、准确率等指标上高于随机森林、LSTM等对比方法.

关键词系统调用;容器;异常检测;深度学习;注意力机制

中图法分类号TP309.2

容器作为一种轻量级虚拟化技术,可以提供开发者能够更方便地迁移和部署服务.然而由于容

给使用者包括完整运行时的一个独立的虚拟环器与本地主机共享内核的特性,容器的隔离强度

境,解决软件部署中所遇到的环境差异问题,使得要比传统虚拟机弱得多.文献[1-2]分析了容器本

收稿日期:2024-03-05

基金项目:国家重点研发计划项目(2020YFB0905900)

文档评论(0)

你就是我的小鱼鱼 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年10月18日上传了教师资格证

1亿VIP精品文档

相关文档