-
公开(公告)号:CN113268733B
公开(公告)日:2022-05-03
申请号:CN202110436719.X
申请日:2021-04-22
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提出一种基于神经网络的容器挖矿异常检测方法及系统,属于容器入侵检测领域,通过构建挖矿容器的运行环境,采集挖矿容器的系统调用数据,对其中的系统调用序列进行分析,获得挖矿行为模式数据集,并与已公开的或自行采集的系统调用数据集进行整合形成一全量数据集,利用全量数据集训练基于神经网络的挖矿行为检测模型,利用训练好的模型进行挖矿容器的异常行为检测,能够解决现有容器挖矿数据缺失和异常检测精度低的不足的问题,实现云环境的安全防护。
-
公开(公告)号:CN105022668B
公开(公告)日:2020-11-06
申请号:CN201510212805.7
申请日:2015-04-29
Applicant: 腾讯科技(深圳)有限公司 , 中国科学院信息工程研究所
Abstract: 本发明公开了一种作业调度方法及系统,其中方法包括:获取到至少一个用户的作业信息,利用所述至少一个用户的作业信息,计算得到每个用户的至少一个作业的第一特征参数;所述第一特征参数用于表征所述作业的处理紧急度;基于所述每个用户的至少一个作业的第一特征参数,分别选取至少一个用户中每个用户的第一作业;根据所述每个用户的第一作业的第一特征参数,从至少一个用户的所述每个用户的第一作业中选取第二作业;当所述第二作业符合第一预设条件时,选取第三作业;所述第一预设条件表征所述第二作业的第一特征参数大于第一预设门限值;将所述第三作业对应的资源分配给所述第二作业,并利用分配的所述资源处理所述第二作业。
-
公开(公告)号:CN103870314A
公开(公告)日:2014-06-18
申请号:CN201410080648.4
申请日:2014-03-06
Applicant: 中国科学院信息工程研究所
IPC: G06F9/455
Abstract: 本发明涉及一种单节点同时运行不同类型虚拟机的方法及系统,实现方法为,解析任务请求中包含的对运行虚拟机的资源需求;将CPU参数转换成cgroup框架可识别的参数,判断待创建的虚拟机类型,如果是轻量级虚拟机,直接将资源需求传递给底层cgroup框架,建立并启动轻量级虚拟机;如果是全虚拟机,接将资源需求传递给底层cgroup框架,cgroup框架创建一个容器,在容器中建立所需的全虚拟机;利用网桥技术和TBF令牌桶过滤器技术将建立的轻量级虚拟机或全虚拟机接入局域网并进行网络I/O控制;本发明使得不同类型的虚拟机可以共享一台物理机的资源,提供给用户一种简单、透明、统一使用虚拟机的接口,提高了资源利用率。
-
公开(公告)号:CN108833462A
公开(公告)日:2018-11-16
申请号:CN201810330873.7
申请日:2018-04-13
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种面向微服务的自注册服务发现的方法,包括以下步骤:通过前述系统使集群中的全部节点同步感知新发布的微服务;集群中的各节点的服务代理程序通过建立IPTABLES转发规则对微服务进行负载均衡调节。使得新服务发布后,集群中所有的节点都能够感知。为服务设定了统一的访问入口,在此基础之上,将负载均衡任务均摊到了集群各个节点,在保证服务后端实例负载均衡的基础之上又有效避免了负载均衡器成为性能瓶颈。同时提供实施上述方法的系统。
-
公开(公告)号:CN103870314B
公开(公告)日:2017-01-25
申请号:CN201410080648.4
申请日:2014-03-06
Applicant: 中国科学院信息工程研究所
IPC: G06F9/455
Abstract: 本发明涉及一种单节点同时运行不同类型虚拟机的方法及系统,实现方法为,解析任务请求中包含的对运行虚拟机的资源需求;将CPU参数转换成cgroup框架可识别的参数,判断待创建的虚拟机类型,如果是轻量级虚拟机,直接将资源需求传递给底层cgroup框架,建立并启动轻量级虚拟机;如果是全虚拟机,接将资源需求传递给底层cgroup框架,cgroup框架创建一个容器,在容器中建立所需的全虚拟机;利用网桥技术和TBF令牌桶过滤器技术将建立的轻量级虚拟机或全虚拟机接入局域网并进行网络I/O控制;本发明使得不同类型的虚拟机可以共享一台物理机的资源,提供给用户一种简单、透明、统一使用虚拟机的接口,提高了资源利用率。
-
公开(公告)号:CN105022668A
公开(公告)日:2015-11-04
申请号:CN201510212805.7
申请日:2015-04-29
Applicant: 腾讯科技(深圳)有限公司 , 中国科学院信息工程研究所
Abstract: 本发明公开了一种作业调度方法及系统,其中方法包括:获取到至少一个用户的作业信息,利用所述至少一个用户的作业信息,计算得到每个用户的至少一个作业的第一特征参数;所述第一特征参数用于表征所述作业的处理紧急度;基于所述每个用户的至少一个作业的第一特征参数,分别选取至少一个用户中每个用户的第一作业;根据所述每个用户的第一作业的第一特征参数,从至少一个用户的所述每个用户的第一作业中选取第二作业;当所述第二作业符合第一预设条件时,选取第三作业;所述第一预设条件表征所述第二作业的第一特征参数大于第一预设门限值;将所述第三作业对应的资源分配给所述第二作业,并利用分配的所述资源处理所述第二作业。
-
公开(公告)号:CN118350934A
公开(公告)日:2024-07-16
申请号:CN202410449261.5
申请日:2024-04-15
Applicant: 中国科学院信息工程研究所
IPC: G06Q40/04 , G06N3/0475 , G06N3/045 , G06N3/094 , G06N3/096 , G06F18/213 , G06F18/214 , G06F18/241
Abstract: 本发明公开一种基于对抗迁移学习的异常混币交易追踪方法及系统,属于区块链技术领域。本发明深入探索了混币模式和非混币模式场景之间的模式相似性,通过将时间特征聚合,经过混合模拟丰富并平衡训练数据集,采用自创的对抗域适应方法利用两个不同特征提取器将源域和目标域映射到中间特征空间,计算召回混币交易与目标域特征相似度实现经过零样本追踪,形成了一套完善的异常混币交易追踪方案。
-
公开(公告)号:CN113268733A
公开(公告)日:2021-08-17
申请号:CN202110436719.X
申请日:2021-04-22
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提出一种基于神经网络的容器挖矿异常检测方法及系统,属于容器入侵检测领域,通过构建挖矿容器的运行环境,采集挖矿容器的系统调用数据,对其中的系统调用序列进行分析,获得挖矿行为模式数据集,并与已公开的或自行采集的系统调用数据集进行整合形成一全量数据集,利用全量数据集训练基于神经网络的挖矿行为检测模型,利用训练好的模型进行挖矿容器的异常行为检测,能够解决现有容器挖矿数据缺失和异常检测精度低的不足的问题,实现云环境的安全防护。
-
公开(公告)号:CN103810023B
公开(公告)日:2016-09-07
申请号:CN201410080662.4
申请日:2014-03-06
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种云平台中分布式应用的智能部署方法及系统,其方法为用户提交运行作业及资源需求;调度管理器将运行作业指定的可执行程序存储到分布式存储系统中,并记录存储位置;调度管理器根据运行作业中包含实例的个数形成相应数量的任务,为各个任务匹配物理节点,并将各任务下发给最匹配物理节点的任务执行器;最匹配物理节点的任务执行器根据任务中包含的信息配置虚拟机并启动;虚拟机根据任务中包含的信息自动从分布式存储系统中获取可执行程序并运行;本发明其使得云平台中多个分布式应用程序可以共享一个物理集群的资源,并给用户提供一种简单、透明、自动的部署接口,方便分布式应用程序的智能化部署,提高了资源的利用率。
-
公开(公告)号:CN104243617A
公开(公告)日:2014-12-24
申请号:CN201410543294.2
申请日:2014-10-14
Applicant: 中国科学院信息工程研究所
IPC: H04L29/08
Abstract: 本发明涉及一种异构集群中面向混合负载的任务调度方法及系统,包括以下步骤:资源调度器接收机器心跳,维护机器的属性簇;作业管理器接收并解析作业,获得若干个任务;作业管理器为任务设置属性簇和约束需求,并将任务信息发送给资源管理器;资源调度器为任务匹配满足约束且最优的机器,并将任务与机器的匹配关系返回给作业管理器;作业管理器将任务下发到匹配机器上的执行器上,执行任务。本发明通过一种易拓展的约束描述方法来表示异构化的机器属性和任务需求,在此基础上,将硬约束作为过滤标准,将软约束作为选择标准,为任务分配最优机器,显著提高了任务的执行效率和系统的整体性能。
-
-
-
-
-
-
-
-
-