[發(fā)明專利]一種云系統(tǒng)內(nèi)部虛擬機的異常檢測方法有效
| 申請?zhí)枺?/td> | 201610008093.1 | 申請日: | 2016-01-07 |
| 公開(公告)號: | CN105511944B | 公開(公告)日: | 2018-09-28 |
| 發(fā)明(設(shè)計)人: | 韓德志;畢坤;謝柏林;王軍;黃利利;陳付梅 | 申請(專利權(quán))人: | 上海海事大學(xué) |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455;G06F11/30;H04L29/08 |
| 代理公司: | 上海信好專利代理事務(wù)所(普通合伙) 31249 | 代理人: | 包姝晴;尹兵 |
| 地址: | 201306 上海市*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 系統(tǒng) 內(nèi)部 虛擬機 異常 檢測 方法 | ||
1.一種云系統(tǒng)內(nèi)部虛擬機的異常檢測方法,其特征在于,
通過虛擬機狀態(tài)屬性信息搜索模塊搜集云系統(tǒng)內(nèi)部的各虛擬機的狀態(tài)屬性信息,實時傳給隱半馬爾可夫模型HsMM在線檢測模塊進行檢測;
所述隱半馬爾可夫模型HsMM在線檢測模塊檢測出行為異常的虛擬機,并將行為異常的虛擬機的狀態(tài)屬性信息傳給虛擬機異常檢測和處理系統(tǒng);
所述虛擬機異常檢測和處理系統(tǒng)對行為異常的虛擬機進行檢測,對異常程度沒有達到所設(shè)異常指標的行為異常虛擬機,消除異常并向?qū)?yīng)的云租戶發(fā)出警告提示;對異常程度達到所設(shè)異常指標的行為異常虛擬機,則向?qū)?yīng)的云租戶發(fā)出報警并關(guān)閉該虛擬機。
2.如權(quán)利要求1所述云系統(tǒng)內(nèi)部虛擬機的異常檢測方法,其特征在于,包含以下過程:
步驟1、虛擬機狀態(tài)屬性信息搜索模塊搜集云系統(tǒng)內(nèi)部各虛擬機在正常狀態(tài)下的狀態(tài)屬性值項;所述正常狀態(tài)是指虛擬機內(nèi)部沒有病毒和外部沒有各種攻擊的狀態(tài);
步驟2、將虛擬機在正常狀態(tài)下的狀態(tài)屬性值項作為觀測序列,訓(xùn)練隱半馬爾可夫模型HsMM并設(shè)計隱半馬爾可夫模型HsMM在線檢測算法;
步驟3、虛擬機狀態(tài)屬性信息搜索模塊按事先設(shè)置的時間間隔,搜集各虛擬機在線工作時的狀態(tài)信息,并實時傳給隱半馬爾可夫模型HsMM在線檢測模塊;
步驟4、隱半馬爾可夫模型HsMM在線檢測模塊基于步驟2中得到的相應(yīng)算法,在線檢測各虛擬機的狀態(tài)行為,計算其狀態(tài)行為的或然概率和馬氏距離,以此判斷虛擬機的行為異常情況;
步驟5、將根據(jù)每個虛擬機在線行為計算得到的馬氏距離與預(yù)設(shè)門限值Q比對,判斷虛擬機在線行為的馬氏距離是否大于預(yù)設(shè)門限值Q:
若是,則轉(zhuǎn)到步驟6;若否,則轉(zhuǎn)到步驟3;
步驟6、啟動虛擬機異常檢測和處理系統(tǒng),對檢測結(jié)果大于預(yù)設(shè)門限值Q的虛擬機進行異常檢測;
步驟7、判斷步驟6中異常檢測的虛擬機的異常指標是否大于異常檢測和處理的最大門限值Emax:
若異常指標大于等于Emax,則轉(zhuǎn)步驟8;
若異常指標小于Emax,則異常檢測和處理系統(tǒng)消除異常并向云租戶發(fā)警告提示后轉(zhuǎn)步驟3;
步驟8、異常檢測和處理系統(tǒng)向異常率大于Emax的虛擬機的云租戶報警并關(guān)閉該虛擬機。
3.如權(quán)利要求2所述云系統(tǒng)內(nèi)部虛擬機的異常檢測方法,其特征在于,
所述虛擬機的狀態(tài)屬性值項,包括虛擬機的CPU利用率、GPU的利用率、I/O等待時間和內(nèi)存利用率,以及他們隨時間的動態(tài)變化情況;
虛擬機處在第一狀態(tài)到第四狀態(tài)中任意一種狀態(tài)時屬于正常狀態(tài),處在第五狀態(tài)或第六狀態(tài)時屬于異常狀態(tài),其中:
第一狀態(tài)時,虛擬機的CPU、GPU和內(nèi)存的利用率低于30%,具有比正常I/O等待時間短的第一I/O等待時間;
第二狀態(tài)時,虛擬機的CPU、GPU和內(nèi)存的利用率有一種或多種高于30%但低于50%,其余低于30%,并具有處于正常I/O等待時間的第二I/O等待時間;
第三狀態(tài)時,虛擬機的CPU、GPU和內(nèi)存的利用率有一種或多種高于50%但低于80%,其余低于50%,并具有第二I/O等待時間;
第四狀態(tài)時,虛擬機的CPU、GPU和內(nèi)存的利用率有一種高于80%但低于90%,其余低于80%,且變化正常,并具有比正常I/O等待時間長的第三I/O等待時間;
第五狀態(tài)時,虛擬機的CPU、GPU和內(nèi)存的利用率有一種或多種高于80%但低于90%,其余低于80%,且變化異常,并具有第三I/O等待時間或具有比第三I/O等待時間長的第四I/O等待時間;
第六狀態(tài)時,虛擬機的CPU、GPU和內(nèi)存的利用率有一種或多種高于90%,其余低于80%,且變化異常,并具有第四I/O等待時間。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海海事大學(xué),未經(jīng)上海海事大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610008093.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





