CN107197473B - 一种终端异常状态确定方法和装置 - Google Patents

一种终端异常状态确定方法和装置 Download PDF

Info

Publication number
CN107197473B
CN107197473B CN201710450436.4A CN201710450436A CN107197473B CN 107197473 B CN107197473 B CN 107197473B CN 201710450436 A CN201710450436 A CN 201710450436A CN 107197473 B CN107197473 B CN 107197473B
Authority
CN
China
Prior art keywords
state
terminal
determining
sample
probability density
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710450436.4A
Other languages
English (en)
Other versions
CN107197473A (zh
Inventor
周加宝
刘桦
吕凯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics China R&D Center
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics China R&D Center
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics China R&D Center, Samsung Electronics Co Ltd filed Critical Samsung Electronics China R&D Center
Priority to CN201710450436.4A priority Critical patent/CN107197473B/zh
Publication of CN107197473A publication Critical patent/CN107197473A/zh
Application granted granted Critical
Publication of CN107197473B publication Critical patent/CN107197473B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • H04W24/04Arrangements for maintaining operational condition
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/16Threshold monitoring
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72403User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Human Computer Interaction (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Testing Or Calibration Of Command Recording Devices (AREA)

Abstract

本申请提供了一种终端异常确定方法和装置,该方法包括:处理设备计算每个样本的特征向量的多元高斯分布的概率密度函数值;并根据所有样本的特征向量的多元高斯分布的概率密度函数值,以及样本的标记值确定状态异常阈值;将多元高斯分布的概率密度函数,以及确定的状态异常阈值发送给待测终端,使该待测终端获取自身的指标参数计算特征向量,并计算该特征向量对应的多元高斯分布的概率密度函数值,根据该多元高斯分布的概率密度函数值和状态异常阈值确定本终端是否处于异常状态。该方法能够及时、准确地监测出终端的异常状态。

Description

一种终端异常状态确定方法和装置
技术领域
本发明涉及终端安全技术领域,特别涉及一种终端异常状态确定方法和装置。
背景技术
随着智能手机的普及,使用手机的人数越来越多,而且手机的硬件和软件性能也都在逐步提高,手机应用程序已经成为手机不可或缺的重要一个环节,但是开发出来的各种应用程序不一定都能完美运行,往往在运行中会出现各种各样的异常,出现异常后还继续运行会对手机有很大的耗损,应用程序也可能在运行时出现各种问题,出现很多负面的效果。
现有手机异常状态检测方法通过经验设置手机异常的阈值,如最高温度,最低温度,CPU使用率,网络使用率等。采集现在手机内部的各种状态值,如温度,CPU使用率,网络吞吐量,IO频率等判断其是否超过阀值,来判断手机状态是否异常。
由于各种状态阀值是一项经验值,设置常常是困难的,往往设置的不是最优解或者合理的值。
因为某些阀值的设置是不可能的,如温度阈值;阀值的设置不能反映出手机正确的状态,譬如手机在玩大型游戏,温度会变的很高,可能会超过阀值,但却是正常的。而手机空闲状态下温度异常升高常常达不到温度阀值,却被错误的认定为正常,检测不出来。
发明内容
有鉴于此,本申请提供一种终端异常确定方法和装置,能够及时、准确地监测出终端的异常状态。
为解决上述技术问题,本申请的技术方案是这样实现的:
一种终端异常确定方法,该方法包括:
接收到M个处于正常状态的样本终端和N个处于异常状态的样本终端发送的指标参数,使用同一个样本终端的相邻两组指标参数对应的值的变化量计算特征向量,并针对该特征向量值作标记,组成一个样本;其中,针对每个特征向量值作的标记为计算该特征向量值的指标参数所对应的样本终端所处的状态;
计算每个样本的特征向量的多元高斯分布的概率密度函数值;并根据所有样本的特征向量的多元高斯分布的概率密度函数值,以及样本的标记值确定状态异常阈值;
将多元高斯分布的概率密度函数,以及确定的状态异常阈值发送给待测终端,使该待测终端获取自身的指标参数计算特征向量,并计算该特征向量对应的多元高斯分布的概率密度函数值,根据该多元高斯分布的概率密度函数值和状态异常阈值确定本终端是否处于异常状态。
一种终端异常确定方法,该方法包括:
存储多元高斯分布的概率密度函数,以及状态异常阈值;
需要确定所处状态是否异常时,获取相邻预设周期的两组指标参数,并使用两组指标参数对应的值的变化量确定特征向量;
根据存储的多元高斯分布的概率密度函数,计算确定的特征向量对应的多元高斯分布的概率密度函数值;
确定计算出的多元高斯分布的概率密度函数值是否大于所述状态异常阈值,如果是,确定该待测终端处于正常状态;否则,确定该待测终端处于异常状态,并发出告警。
一种终端异常确定装置,该装置包括:接收单元、处理单元和发送单元;
所述接收单元,用于接收样本终端发送的指标参数;
所述处理单元,用于当所述接收单元接收到M个处于正常状态的样本终端和N个处于异常状态的样本终端发送的指标参数,使用同一个样本终端的相邻两组指标参数对应的值的变化量计算特征向量,并针对该特征向量值作标记,组成一个样本;其中,针对每个特征向量值作的标记为计算该特征向量值的指标参数所对应的样本终端所处的状态;计算每个样本的特征向量的多元高斯分布的概率密度函数值;并根据所有样本的特征向量的多元高斯分布的概率密度函数值,以及样本的标记值确定状态异常阈值;
所述发送单元,用于将多元高斯分布的概率密度函数,以及所述处理单元确定的状态异常阈值发送给待测终端,使该待测终端获取自身的指标参数计算特征向量,并计算该特征向量对应的多元高斯分布的概率密度函数值,根据该多元高斯分布的概率密度函数值和状态异常阈值确定本终端是否处于异常状态。
一种终端异常确定装置,该装置包括:存储单元、获取单元、计算单元和处理单元;
所述存储单元,用于存储多元高斯分布的概率密度函数,以及状态异常阈值;
所述获取单元,用于需要确定所处状态是否异常时,获取相邻预设周期的两组指标参数;
所述计算单元,用于使用所述获取单元获取的两组指标参数对应的值的变化量确定特征向量;并根据所述存储单元存储的多元高斯分布的概率密度函数,计算确定的特征向量对应的多元高斯分布的概率密度函数值;
所述处理单元,用于确定所述计算单元计算出的多元高斯分布的概率密度函数值是否大于所述存储单元存储的状态异常阈值,如果是,确定该待测终端处于正常状态;否则,确定该待测终端处于异常状态,并发出告警。
由上面的技术方案可知,本申请中通过收集大量处于正常状态和异常状态的样本终端的指标参数,确定样本集;通过构建的样本集,以及多元高斯模型确定状态异常阈值,使用该状态异常阈值确定待测终端所处状态。能够准确、及时判断终端是否异常。
附图说明
图1为本申请实施例一中终端异常确定流程示意图;
图2为本申请实施例二中终端异常确定流程示意图;
图3为本申请实施例中应用于实施例一中所述技术的装置结构示意图;
图4为本申请实施例中应用于实施例二中所述技术的装置结构示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,下面结合附图并举实施例,对本发明的技术方案进行详细说明。
本申请实施例中提供一种终端异常确定方法,通过收集大量处于正常状态和异常状态的样本终端的指标参数,确定样本集;通过构建的样本集,以及多元高斯模型确定状态异常阈值,使用该状态异常阈值确定待测终端所处状态。该方案能够及时、准确地监测出终端的异常状态。
本申请实施例中,在对待测终端确定所处状态之前,需要先构建判断模型,并确定状态异常阈值,构建判断模型,并确定状态异常阈值的设备,为了描述方便,下文统称为处理设备。下面给出详细过程:
准备M个处于正常状态的样本终端,用于获取计算正常样本的指标参数,N个异常状态的终端,用于获取计算异常样本的指标参数。其中,M、N为大于0的整数。
针对每个处于正常状态的样本终端,按照预设时间间隔获取样本终端的指标参数;至于获取多少组指标参数,可以根据实际需要确定;
针对每个处于异常状态的样本终端,按照预设时间间隔获取样本终端的指标参数;至于获取多少组指标参数,可以根据实际需要确定。
各样本终端获取的指标参数包括:
CPU温度T1,电池温度T2,CPU负载L1,网络数据上行数据速率L2,网络数据下行数据速率L3,内存使用率L4,Nand-flash每秒读写字节数N1,当前运行的进程数量N2
各样本终端可以在本地使用获取的指标参数构建样本,也可以将指标参数发送给处理设备,在处理设备上构建样本。
下面给出使用获取的指标参数构建样本;以构建一个样本为例:
针对某个样本终端,在时刻t获取的指标参数包括:CPU温度T1a,电池温度T2a,CPU负载L1a,网络数据上行数据速率L2a,网络数据下行数据速率L3a,内存使用率L4a,Nand-flash每秒读写字节数N1a,当前运行的进程数量N2a;Nand-flash是一种存储介质。
在时刻t+T获取的指标参数包括:CPU温度T1b,电池温度T2b,CPU负载L1b,网络数据上行数据速率L2b,网络数据下行数据速率L3b,内存使用率L4b,Nand-flash每秒读写字节数N1b,当前运行的进程数量N2b;T为预设周期,即每隔T时间获取一次指标参数。
根据间隔预设周期T时间获取的两组指标参数确定一个特征向量:X(X1,X2,X3);
其中,X1=△L1/(△L2+△L3),X2=△L1/(△N1+△N2),
Figure BDA0001322274830000051
△L1=L1b-L1a,△L2=L2b-L2a,△L3=L3b-L3a,△L4=L4b-L4a,△T1=T1b-T1a,△T2=T2b-T2a,△N1=N1b-N1a,△N2=N2b-N2a
将该特征向量X,以及该特征向量对应的样本终端所处的状态Y作为一个样本。
Y值可以使用0和1来表示,如果该样本终端所处状态为正常状态,则使用1表示,如果该样本终端所处状态为异常状态,则使用0表示。
如果由每个样本终端确定的样本,则每个样本终端将确定的样本发送给处理设备,如果由处理设备接收各样本终端的指标参数,在本地确定样本。
无论在哪个设备上确定样本,待处理设备获取需要的所有样本后,进行判断模型的构建和状态异常阈值的确定。
处理设备通过M个样本终端获取的样本个数总和,与通过N个样本终端获取的样本个数总和的比值大于预设比值。
如预设比值为18,假设接收到的正常样本为9500个,以及异常样本为500。则正常样本与异常样本的比值为19,大于预设比值18,因此,可以不进行处理直接使用接收到的样本;如果不符合上述规则,可以根据实际需要再获取异常样本或正常样本;或者删除一定数量的正常样本或异常样本。
也可以预先规划好正常样本的数量和异常样本的数量,以免浪费获取样本的资源。
在具体实现时,可以通过异常样本终端和正常样本周期地获取指标参数,从而处理设备能够周期地更新获取的样本,进而周期地使用新获取的样本动态地确定状态异常阈值。
下面结合附图,详细说明本申请实施例中终端所处状态的确定过程。
实施例一
参见图1,图1为本申请实施例一中终端异常确定流程示意图。具体步骤为:
步骤101,处理设备接收到M个处于正常状态的样本终端和N个处于异常状态的样本终端发送的指标参数,使用同一个样本终端的相邻两组指标参数对应的值的变化量计算特征向量,并针对该特征向量值作标记,组成一个样本。
其中,针对每个特征向量值作的标记为计算该特征向量值的指标参数所对应的样本终端所处的状态。
该实施例中以处理设备通过样本终端获取的指标参数确定样本为例。
样本终端将获取的指标参数,获取指标参数的时间,以及该指标参数对应的样本终端所处的状态,以便处理设备获知使用哪两组指标参数确定特征向量值,以及对该特征向量值的标记,进而组成一个样本。
步骤102,处理设备计算每个样本的特征向量的多元高斯分布的概率密度函数值。
多元高斯分布的概率密度函数为:
Figure BDA0001322274830000061
其中,
Figure BDA0001322274830000062
为特征向量x的平均值;
Figure BDA0001322274830000071
为特征向量的协方差矩阵,m为3。
具体实现时,根据多元高斯分布的概率密度函数计算每个特征向量的多元高斯分布的概率密度函数值即可。
步骤103,处理设备根据所有样本的特征向量的多元高斯分布的概率密度函数值,以及样本的标记值确定状态异常阈值。
本步骤中根据所有样本的特征向量的多元高斯分布概率密度函数值,以及样本的标记值确定状态异常阈值,包括:
将每个样本的特征向量的多元高斯分布概率密度函数值p,与候选状态异常值ε进行比较;当p大于ε,确定为正常状态;否则,确定为异常状态;
将针对每个特征向量确定的状态,与该样本对应的标记值进行比较,计算查全率和查准率;
将使F1达到最大值的候选状态异常值确定为状态异常阈值;
其中,F1=(查全率+查准率)/(查全率×查准率)。
其中,查准率为:
Figure BDA0001322274830000072
查全率为:
Figure BDA0001322274830000073
TP为与候选状态异常值比较的结果为正常状态,且对应特征向量的标记值对应正常状态值的样本个数;
FP为与候选状态异常值比较的结果为正常状态,且对应特征向量的标记值对应异常状态的样本个数;
FN为同一候选状态异常值比较的结果为异常状态,且对应特征向量的标记值对应正常状态的样本个数。
步骤104,处理设备将多元高斯分布的概率密度函数,以及确定的状态异常阈值发送给待测终端,使该终端获取自身的指标参数计算特征向量,并计算该特征向量对应的多元高斯分布的概率密度函数值,根据该多元高斯分布的概率密度函数值和状态异常阈值确定本终端是否处于异常。
当处理设备确定的状态异常阈值变化后,将变化后的状态异常阈值发送给待测终端。
待测终端接收到处理设备发送的多元高斯分布的概率密度函数,以及确定的状态异常阈值时,在本地存储;若已存在,则更新;在需要确定本终端所处状态时,获取并使用。
实施例二
参见图2,图2为本申请实施例二中终端异常确定流程示意图。具体步骤为:
步骤201,待测终端需要确定所处状态是否异常时,获取本终端间隔预设周期获取的两组指标参数,并使用两组指标参数对应的值的变化量确定特征向量。
本申请实施例中可以在需要确定自身所处状态是否异常时,获取两组指标参数;
为了能够及时确定终端所处的状态,也可以间隔预设周期的时间获取指标参数,并更新存储指标参数,以保证同时存储最新的两组指标参数,这样,需要确定终端所处状态时,可以直接使用存储的指标参数进行确定。
本步骤中使用两组指标参数对应的值的变化量确定特征向量的过程同上述描述,这里不再赘述。
步骤202,待测终端根据存储的多元高斯分布的概率密度函数,计算确定的特征向量对应的多元高斯分布的概率密度函数值。
步骤203,待测终端确定计算出的多元高斯分布的概率密度函数值是否大于所述状态异常阈值,如果是,确定该待测终端处于正常状态;否则,确定该待测终端处于异常状态,并发出告警。
本申请实施例中获取的指标参数不限于上述给出的,可以根据实际需要获取不同的指标参数,特征向量也可以根据不同终端而改变计算方式和数量。
在具体实现时,还可以将待测终端的指标参数,或者确定的特征向量发送给处理设备确定该待测终端是否处于异常状态,再由该处理设备将确定结果发送给待测终端,待测终端根据确定结果进行适应性处理。
基于同样的发明构思,本申请实施例中还提出一种终端异常确定装置。参见图3,图3为本申请实施例中应用于实施例一中所述技术的装置结构示意图。该装置包括:接收单元301、处理单元302和发送单元303;
接收单元301,用于接收样本终端发送的指标参数;
处理单元302,用于当接收单元301接收到M个处于正常状态的样本终端和N个处于异常状态的样本终端发送的指标参数,使用同一个样本终端的相邻两组指标参数对应的值的变化量计算特征向量,并针对该特征向量值作标记,组成一个样本;其中,针对每个特征向量值作的标记为计算该特征向量值的指标参数所对应的样本终端所处的状态;计算每个样本的特征向量的多元高斯分布的概率密度函数值;并根据所有样本的特征向量的多元高斯分布的概率密度函数值,以及样本的标记值确定状态异常阈值;
发送单元303,用于将多元高斯分布的概率密度函数,以及处理单元302确定的状态异常阈值发送给待测终端,使该待测终端获取自身的指标参数计算特征向量,并计算该特征向量对应的多元高斯分布的概率密度函数值,根据该多元高斯分布的概率密度函数值和状态异常阈值确定本终端是否处于异常状态。
较佳地,所述指标参数包括:
CPU温度T1,电池温度T2,CPU负载L1,网络数据上行数据速率L2,网络数据下行数据速率L3,内存使用率L4,Nand-flash每秒读写字节数N1,当前运行的进程数量N2
较佳地,
处理单元302,具体用于根据每个样本终端相邻预设周期的状态参数对应的值的变化量确定特征向量时,针对任一样本终端,确定的特征向量为:X(X1,X2,X3),其中,X1=△L1/(△L2+△L3),X2=△L1/(△N1+△N2),
Figure BDA0001322274830000091
△L1=L1b-L1a,△L2=L2b-L2a,△L3=L3b-L3a,△L4=L4b-L4a,△T1=T1b-T1a,△T2=T2b-T2a,△N1=N1b-N1a,△N2=N2b-N2a;其中,在时刻t获取的指标参数包括:CPU温度T1a,电池温度T2a,CPU负载L1a,网络数据上行数据速率L2a,网络数据下行数据速率L3a,内存使用率L4a,Nand-flash每秒读写字节数N1a,当前运行的进程数量N2a;在时刻t+T获取的指标参数包括:CPU温度T1b,电池温度T2b,CPU负载L1b,网络数据上行数据速率L2b,网络数据下行数据速率L3b,内存使用率L4b,Nand-flash每秒读写字节数N1b,当前运行的进程数量N2b;其中,t为预设周期。
较佳地,
处理单元302,具体用于根据每个样本的特征向量的多元高斯分布概率密度函数值,以及该样本的标记值确定状态异常阈值时,将每个样本的特征向量的多元高斯分布概率密度函数值p,与候选状态异常值ε进行比较;当p大于ε,确定为正常状态;否则,确定为异常状态;将针对每个特征向量确定的状态,与该样本对应的标记值进行比较,计算查全率和查准率;将使F1达到最大值的候选状态异常值确定为状态异常阈值;其中,F1=(查全率+查准率)/(查全率×查准率)。
较佳地,
通过M个样本终端获取的样本个数总和,与通过N个样本终端获取的样本个数总和的比值大于预设比值。
基于同样的发明构思,本申请实施例中还提出一种终端异常确定装置。参见图4,图4为本申请实施例中应用于实施例二中所述技术的装置结构示意图。该装置包括:存储单元401、获取单元402、计算单元403和处理单元404;
存储单元401,用于存储多元高斯分布的概率密度函数,以及状态异常阈值;
获取单元402,用于需要确定所处状态是否异常时,获取相邻预设周期的两组指标参数;
计算单元403,用于使用获取单元402获取的两组指标参数对应的值的变化量确定特征向量;并根据存储单元401存储的多元高斯分布的概率密度函数,计算确定的特征向量对应的多元高斯分布的概率密度函数值;
处理单元404,用于确定计算单元403计算出的多元高斯分布的概率密度函数值是否大于存储单元401存储的状态异常阈值,如果是,确定该待测终端处于正常状态;否则,确定该待测终端处于异常状态,并发出告警。
较佳地,
获取单元402,进一步用于每隔预设周期获取一组指标参数,存储最新获取的两组指标参数。
较佳地,
计算单元403,具体用于使用两组指标参数对应的值的变化量确定特征向量时,确定特征向量为:X(X1,X2,X3),其中,X1=△L1/(△L2+△L3),X2=△L1/(△N1+△N2),
Figure BDA0001322274830000111
△L1=L1b-L1a,△L2=L2b-L2a,△L3=L3b-L3a,△L4=L4b-L4a,△T1=T1b-T1a,△T2=T2b-T2a,△N1=N1b-N1a,△N2=N2b-N2a;其中,在时刻t获取的指标参数包括:CPU温度T1a,电池温度T2a,CPU负载L1a,网络数据上行数据速率L2a,网络数据下行数据速率L3a,内存使用率L4a,Nand-flash每秒读写字节数N1a,当前运行的进程数量N2a;在时刻t+T获取的指标参数包括:CPU温度T1b,电池温度T2b,CPU负载L1b,网络数据上行数据速率L2b,网络数据下行数据速率L3b,内存使用率L4b,Nand-flash每秒读写字节数N1b,当前运行的进程数量N2b;其中,T为预设周期。
上述实施例的单元可以集成于一体,也可以分离部署;可以合并为一个单元,也可以进一步拆分成多个子单元。
综上所述,本申请通过收集大量处于正常状态和异常状态的样本终端的指标参数,确定样本集;通过构建的样本集,以及多元高斯模型确定状态异常阈值,使用该状态异常阈值确定待测终端所处状态。能够准确、及时监测出终端的异常状态,发出告警,使用户及时进行处理。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (14)

1.一种终端异常确定方法,其特征在于,该方法包括:
接收到M个处于正常状态的样本终端和N个处于异常状态的样本终端发送的指标参数,使用同一个样本终端的相邻两组指标参数对应的值的变化量计算特征向量,并针对该特征向量值作标记,组成一个样本;其中,针对每个特征向量值作的标记为计算该特征向量值的指标参数所对应的样本终端所处的状态;
计算每个样本的特征向量的多元高斯分布的概率密度函数值;并根据所有样本的特征向量的多元高斯分布的概率密度函数值,以及样本的标记值确定状态异常阈值;
将多元高斯分布的概率密度函数,以及确定的状态异常阈值发送给待测终端,使该待测终端获取自身的指标参数计算特征向量,并计算该特征向量对应的多元高斯分布的概率密度函数值,根据该多元高斯分布的概率密度函数值和状态异常阈值确定本终端是否处于异常状态;
其中,所述根据所有样本的特征向量的多元高斯分布概率密度函数值,以及样本的标记值确定状态异常阈值,包括:
将每个样本的特征向量的多元高斯分布概率密度函数值p,与候选状态异常值ε进行比较;当p大于ε,确定为正常状态;否则,确定为异常状态;
将针对每个特征向量确定的状态,与该样本对应的标记值进行比较,计算查全率和查准率;
将使F1达到最大值的候选状态异常值确定为状态异常阈值;
其中,F1=(查全率+查准率)/(查全率×查准率)。
2.根据权利要求1所述的方法,其特征在于,所述指标参数包括:
CPU温度T1,电池温度T2,CPU负载L1,网络数据上行数据速率L2,网络数据下行数据速率L3,内存使用率L4,Nand-flash每秒读写字节数N1,当前运行的进程数量N2
3.根据权利要求1所述的方法,其特征在于,所述根据每个样本终端相邻预设周期的状态参数对应的值的变化量确定特征向量,包括:
针对任一样本终端,在时刻t获取的指标参数包括:CPU温度T1a,电池温度T2a,CPU负载L1a,网络数据上行数据速率L2a,网络数据下行数据速率L3a,内存使用率L4a,Nand-flash每秒读写字节数N1a,当前运行的进程数量N2a
在时刻t+T获取的指标参数包括:CPU温度T1b,电池温度T2b,CPU负载L1b,网络数据上行数据速率L2b,网络数据下行数据速率L3b,内存使用率L4b,Nand-flash每秒读写字节数N1b,当前运行的进程数量N2b;其中,T为预设周期;
确定的特征向量为:X(X1,X2,X3),其中,X1=ΔL1/(ΔL2+ΔL3),X2=ΔL1/(ΔN1+ΔN2),
Figure FDA0002375145050000021
ΔL1=L1b-L1a,ΔL2=L2b-L2a,ΔL3=L3b-L3a,ΔL4=L4b-L4a,ΔT1=T1b-T1a,ΔT2=T2b-T2a,ΔN1=N1b-N1a,ΔN2=N2b-N2a
4.根据权利要求1-3任一项所述的方法,其特征在于,
通过M个处于正常状态的样本终端的指标参数获取的样本的个数总和,与通过N个处于异常状态的样本终端的指标参数获取的样本的个数总和的比值大于预设比值。
5.一种终端异常确定方法,应用于待测终端,其特征在于,该方法包括:
存储多元高斯分布的概率密度函数,以及状态异常阈值;
需要确定所处状态是否异常时,获取相邻预设周期的两组指标参数,并使用两组指标参数对应的值的变化量确定特征向量;
根据存储的多元高斯分布的概率密度函数,计算确定的特征向量对应的多元高斯分布的概率密度函数值;
确定计算出的多元高斯分布的概率密度函数值是否大于所述状态异常阈值,如果是,确定该待测终端处于正常状态;否则,确定该待测终端处于异常状态,并发出告警。
6.根据权利要求5所述的方法,其特征在于,所述方法进一步包括:
每隔预设周期获取一组指标参数,存储最新获取的两组指标参数。
7.根据权利要求5或6所述的方法,其特征在于,所述使用两组指标参数对应的值的变化量确定特征向量,包括:
在时刻t获取的指标参数包括:CPU温度T1a,电池温度T2a,CPU负载L1a,网络数据上行数据速率L2a,网络数据下行数据速率L3a,内存使用率L4a,Nand-flash每秒读写字节数N1a,当前运行的进程数量N2a
在时刻t+T获取的指标参数包括:CPU温度T1b,电池温度T2b,CPU负载L1b,网络数据上行数据速率L2b,网络数据下行数据速率L3b,内存使用率L4b,Nand-flash每秒读写字节数N1b,当前运行的进程数量N2b;其中,T为预设周期;
确定的特征向量为:X(X1,X2,X3),其中,X1=ΔL1/(ΔL2+ΔL3),X2=ΔL1/(ΔN1+ΔN2),
Figure FDA0002375145050000031
ΔL1=L1b-L1a,ΔL2=L2b-L2a,ΔL3=L3b-L3a,ΔL4=L4b-L4a,ΔT1=T1b-T1a,ΔT2=T2b-T2a,ΔN1=N1b-N1a,ΔN2=N2b-N2a
8.一种终端异常确定装置,其特征在于,该装置包括:接收单元、处理单元和发送单元;
所述接收单元,用于接收样本终端发送的指标参数;
所述处理单元,用于当所述接收单元接收到M个处于正常状态的样本终端和N个处于异常状态的样本终端发送的指标参数,使用同一个样本终端的相邻两组指标参数对应的值的变化量计算特征向量,并针对该特征向量值作标记,组成一个样本;其中,针对每个特征向量值作的标记为计算该特征向量值的指标参数所对应的样本终端所处的状态;计算每个样本的特征向量的多元高斯分布的概率密度函数值;并根据所有样本的特征向量的多元高斯分布的概率密度函数值,以及样本的标记值确定状态异常阈值;
所述发送单元,用于将多元高斯分布的概率密度函数,以及所述处理单元确定的状态异常阈值发送给待测终端,使该待测终端获取自身的指标参数计算特征向量,并计算该特征向量对应的多元高斯分布的概率密度函数值,根据该多元高斯分布的概率密度函数值和状态异常阈值确定本终端是否处于异常状态;
其中,
所述处理单元,具体用于根据所有样本的特征向量的多元高斯分布概率密度函数值,以及样本的标记值确定状态异常阈值时,将每个样本的特征向量的多元高斯分布概率密度函数值p,与候选状态异常值ε进行比较;当p大于ε,确定为正常状态;否则,确定为异常状态;将针对每个特征向量确定的状态,与该样本对应的标记值进行比较,计算查全率和查准率;将使F1达到最大值的候选状态异常值确定为状态异常阈值;其中,F1=(查全率+查准率)/(查全率×查准率)。
9.根据权利要求8所述的装置,其特征在于,所述指标参数包括:
CPU温度T1,电池温度T2,CPU负载L1,网络数据上行数据速率L2,网络数据下行数据速率L3,内存使用率L4,Nand-flash每秒读写字节数N1,当前运行的进程数量N2
10.根据权利要求8所述的装置,其特征在于,
所述处理单元,具体用于根据每个样本终端相邻预设周期的状态参数对应的值的变化量确定特征向量时,针对任一样本终端,确定的特征向量为:X(X1,X2,X3),其中,X1=ΔL1/(ΔL2+ΔL3),X2=ΔL1/(ΔN1+ΔN2),
Figure FDA0002375145050000041
ΔL1=L1b-L1a,ΔL2=L2b-L2a,ΔL3=L3b-L3a,ΔL4=L4b-L4a,ΔT1=T1b-T1a,ΔT2=T2b-T2a,ΔN1=N1b-N1a,ΔN2=N2b-N2a;其中,在时刻t获取的指标参数包括:CPU温度T1a,电池温度T2a,CPU负载L1a,网络数据上行数据速率L2a,网络数据下行数据速率L3a,内存使用率L4a,Nand-flash每秒读写字节数N1a,当前运行的进程数量N2a;在时刻t+T获取的指标参数包括:CPU温度T1b,电池温度T2b,CPU负载L1b,网络数据上行数据速率L2b,网络数据下行数据速率L3b,内存使用率L4b,Nand-flash每秒读写字节数N1b,当前运行的进程数量N2b;其中,T为预设周期。
11.根据权利要求8-10任一项所述的装置,其特征在于,
通过M个处于正常状态的样本终端的指标参数获取的样本的个数总和,与通过N个处于正常状态的样本终端的指标参数获取的样本的个数总和的比值大于预设比值。
12.一种终端异常确定装置,应用于待测终端上,其特征在于,该装置包括:存储单元、获取单元、计算单元和处理单元;
所述存储单元,用于存储多元高斯分布的概率密度函数,以及状态异常阈值;
所述获取单元,用于需要确定所处状态是否异常时,获取相邻预设周期的两组指标参数;
所述计算单元,用于使用所述获取单元获取的两组指标参数对应的值的变化量确定特征向量;并根据所述存储单元存储的多元高斯分布的概率密度函数,计算确定的特征向量对应的多元高斯分布的概率密度函数值;
所述处理单元,用于确定所述计算单元计算出的多元高斯分布的概率密度函数值是否大于所述存储单元存储的状态异常阈值,如果是,确定该待测终端处于正常状态;否则,确定该待测终端处于异常状态,并发出告警。
13.根据权利要求12所述的装置,其特征在于,
所述获取单元,进一步用于每隔预设周期获取一组指标参数,存储最新获取的两组指标参数。
14.根据权利要求12或13所述的装置,其特征在于,
所述计算单元,具体用于使用两组指标参数对应的值的变化量确定特征向量时,确定特征向量为:X(X1,X2,X3),其中,X1=ΔL1/(ΔL2+ΔL3),X2=ΔL1/(ΔN1+ΔN2),
Figure FDA0002375145050000051
ΔL1=L1b-L1a,ΔL2=L2b-L2a,ΔL3=L3b-L3a,ΔL4=L4b-L4a,ΔT1=T1b-T1a,ΔT2=T2b-T2a,ΔN1=N1b-N1a,ΔN2=N2b-N2a;其中,在时刻t获取的指标参数包括:CPU温度T1a,电池温度T2a,CPU负载L1a,网络数据上行数据速率L2a,网络数据下行数据速率L3a,内存使用率L4a,Nand-flash每秒读写字节数N1a,当前运行的进程数量N2a;在时刻t+T获取的指标参数包括:CPU温度T1b,电池温度T2b,CPU负载L1b,网络数据上行数据速率L2b,网络数据下行数据速率L3b,内存使用率L4b,Nand-flash每秒读写字节数N1b,当前运行的进程数量N2b;其中,T为预设周期。
CN201710450436.4A 2017-06-15 2017-06-15 一种终端异常状态确定方法和装置 Active CN107197473B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710450436.4A CN107197473B (zh) 2017-06-15 2017-06-15 一种终端异常状态确定方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710450436.4A CN107197473B (zh) 2017-06-15 2017-06-15 一种终端异常状态确定方法和装置

Publications (2)

Publication Number Publication Date
CN107197473A CN107197473A (zh) 2017-09-22
CN107197473B true CN107197473B (zh) 2020-05-15

Family

ID=59879049

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710450436.4A Active CN107197473B (zh) 2017-06-15 2017-06-15 一种终端异常状态确定方法和装置

Country Status (1)

Country Link
CN (1) CN107197473B (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107861915B (zh) * 2017-11-09 2021-06-25 东软集团股份有限公司 获取预警阈值的方法、装置以及存储介质
CN108399115B (zh) * 2018-02-28 2021-06-22 北京奇艺世纪科技有限公司 一种运维操作检测方法、装置及电子设备
CN108984376B (zh) * 2018-05-31 2021-11-19 创新先进技术有限公司 一种系统异常检测方法、装置及设备
CN110597703A (zh) * 2018-06-13 2019-12-20 中国移动通信集团浙江有限公司 一种回归测试方法及装置
CN109101390B (zh) * 2018-06-29 2021-08-24 平安科技(深圳)有限公司 基于高斯分布的定时任务异常监控方法、电子装置及介质
CN109088775B (zh) * 2018-08-29 2021-09-21 创新先进技术有限公司 异常监控方法、装置以及服务器
CN110753930B (zh) * 2018-12-29 2023-05-12 深圳市瑞立视多媒体科技有限公司 一种三维轨迹数据的拟合处理方法及光学动作捕捉方法
CN110008082B (zh) * 2019-03-16 2022-06-17 平安科技(深圳)有限公司 异常任务智能监测方法、装置、设备及存储介质
CN112969244B (zh) * 2019-04-02 2022-06-07 荣耀终端有限公司 一种会话恢复方法及其装置
CN110098983B (zh) * 2019-05-28 2021-06-04 上海优扬新媒信息技术有限公司 一种异常流量的检测方法及装置
CN111666187B (zh) * 2020-05-20 2023-07-04 北京百度网讯科技有限公司 用于检测异常响应时间的方法和装置
CN112162878B (zh) * 2020-09-30 2021-09-28 深圳前海微众银行股份有限公司 数据库故障发现方法、装置、电子设备及存储介质
CN112527544B (zh) * 2020-11-23 2022-04-29 聚好看科技股份有限公司 一种服务器、触发熔断的方法及装置
CN117094995B (zh) * 2023-10-18 2024-02-06 中国恩菲工程技术有限公司 一种反应釜气体泄漏检测方法、装置、介质及设备

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104202765B (zh) * 2014-08-26 2018-02-09 北京邮电大学 基于分布式网络的传感器故障检测方法及装置
CN105096217B (zh) * 2015-09-08 2019-05-21 深圳供电局有限公司 一种电力计量自动化终端通信状态预测方法和系统
CN105184084B (zh) * 2015-09-14 2018-05-01 深圳供电局有限公司 一种电力计量自动化终端故障类型预测方法和系统
CN105847302B (zh) * 2016-05-31 2019-04-12 北京奇艺世纪科技有限公司 一种异常检测方法及装置
CN106789935B (zh) * 2016-11-29 2021-03-09 上海辰锐信息科技公司 一种终端异常检测方法

Also Published As

Publication number Publication date
CN107197473A (zh) 2017-09-22

Similar Documents

Publication Publication Date Title
CN107197473B (zh) 一种终端异常状态确定方法和装置
US20200258006A1 (en) Prediction method, terminal, and server
US10153955B2 (en) Network selection using current and historical measurements
CN112150311B (zh) 能耗异常状态检测方法、装置、计算机设备和存储介质
CN110263824B (zh) 模型的训练方法、装置、计算设备及计算机可读存储介质
CN109981744B (zh) 数据的分发方法、装置、存储介质及电子设备
US20130231894A1 (en) Method and apparatus for providing battery information
US20130055271A1 (en) Apparatus and method for controlling polling
CN106558305B (zh) 语音数据处理方法及装置
CN103294713B (zh) 监测数据存储系统及方法
CN109190087A (zh) 一种电池剩余寿命预测方法、装置、电子设备及存储介质
CN109657107A (zh) 一种基于第三方应用的终端匹配方法和装置
CN111753875A (zh) 一种电力信息系统运行趋势分析方法、装置及存储介质
CN109960626B (zh) 端口异常的识别方法、装置、设备及介质
CN110490266B (zh) 一种传感器数据上传、传感器故障检测方法及装置
CN107562173B (zh) 一种设备处理方法、设备处理装置及设备处理系统
CN110598797A (zh) 故障的检测方法及装置、存储介质和电子装置
CN112769663B (zh) 通信方法、装置、计算机设备和存储介质
CN113901417B (zh) 一种移动设备指纹生成方法及可读存储介质
CN113515786B (zh) 一种结合风控系统检测设备指纹是否碰撞的方法及装置
CN101641991A (zh) 用于具有各种行为的失去服务处理的方法和装置
CN113806070A (zh) 边缘计算和云计算的数据管理方法和装置
CN113873003A (zh) 物联网中存储端和通信端之间的数据传输控制方法及系统
CN112254305A (zh) 送风控制方法及装置、电子装置
CN115149126B (zh) 电池组信息处理方法、装置、电子设备和计算机可读介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant