CN110796234B - 一种用于预测计算机状态的方法和装置 - Google Patents

一种用于预测计算机状态的方法和装置 Download PDF

Info

Publication number
CN110796234B
CN110796234B CN201911000459.0A CN201911000459A CN110796234B CN 110796234 B CN110796234 B CN 110796234B CN 201911000459 A CN201911000459 A CN 201911000459A CN 110796234 B CN110796234 B CN 110796234B
Authority
CN
China
Prior art keywords
neural network
computer
change
attack
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201911000459.0A
Other languages
English (en)
Other versions
CN110796234A (zh
Inventor
路廷文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Suzhou Inspur Intelligent Technology Co Ltd
Original Assignee
Suzhou Inspur Intelligent Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Suzhou Inspur Intelligent Technology Co Ltd filed Critical Suzhou Inspur Intelligent Technology Co Ltd
Priority to CN201911000459.0A priority Critical patent/CN110796234B/zh
Publication of CN110796234A publication Critical patent/CN110796234A/zh
Application granted granted Critical
Publication of CN110796234B publication Critical patent/CN110796234B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/04Architecture, e.g. interconnection topology
    • G06N3/045Combinations of networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/06Physical realisation, i.e. hardware implementation of neural networks, neurons or parts of neurons
    • G06N3/063Physical realisation, i.e. hardware implementation of neural networks, neurons or parts of neurons using electronic means
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/08Learning methods
    • G06N3/084Backpropagation, e.g. using gradient descent

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Biomedical Technology (AREA)
  • Biophysics (AREA)
  • General Health & Medical Sciences (AREA)
  • Data Mining & Analysis (AREA)
  • Evolutionary Computation (AREA)
  • Computational Linguistics (AREA)
  • Molecular Biology (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Physics (AREA)
  • Software Systems (AREA)
  • Artificial Intelligence (AREA)
  • Neurology (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例公开了一种用于预测计算机状态的方法,该方法包括:采用反向传播BP神经网络算法来寻找目标;其中,运行BP神经网络算法的BP神经网络的目标值是预先采集的计算机的关键参数的变化;当采用第一样本作为BP神经网络的输入量运行BP神经网络算法输出的结果收敛于目标值的时候,则确定在采集第一样本之后将会发生预先采集的关键参数的变化所表征的计算机的状态。还公开了对应的用于预测计算机状态的装置。上述方案提高了BP神经网络运行BP神经网络算法以预测计算机状态的效率。

Description

一种用于预测计算机状态的方法和装置
技术领域
本发明涉及深度学习领域,具体涉及用于预测计算机状态的方法和装置。
背景技术
BP(Error Back Propagation,误差反向传播)算法是一种有监督式的学习算法,其主要思想是:输入学习样本,使用反向传播算法对网络的权值和偏差进行反复的调整训练,使输出的向量与期望向量尽可能地接近,当网络输出层的误差平方和小于指定的误差时训练完成,保存网络的权值和偏差。传统的BP神经网络算法需要针对输入样本,通过迭代函数进行N次学习直到学习结果到达目标值数值的误差允许范围之内,因此传统的算法学习时间长,在预测计算机状态的时候耗时长,并不实用。
发明内容
为了解决上述技术问题,本发明提供了一种用于预测计算机状态的方法和装置,其能够改善预测计算机状态的效率。
为了达到本发明目的,本发明实施例提供了一种用于预测计算机状态的方法,该方法包括:
采用反向传播BP神经网络算法来寻找目标;其中,运行BP神经网络算法的BP神经网络的目标值是预先采集的计算机的关键参数的变化;
当采用第一样本作为BP神经网络的输入量运行BP神经网络算法输出的结果收敛于目标值的时候,则确定在采集第一样本之后将会发生预先采集的关键参数的变化所表征的计算机的状态。
在一个可选的实施例中,预先采集的关键参数的变化包括下列各项之中的一项或者多项:在计算机受到攻击时计算机的内存使用率的变化、CPU使用率的变化、关键文件在受到陌生进程访问时的CPU占用的变化以及CPU占用的变化;
关键参数的变化所表征的计算机的状态是计算机受到一种类型的攻击。
在一个可选的实施例中,在采用反向传播BP神经网络算法来寻找目标之前,该方法还包括:
针对所关注的每一种类型的攻击,依次执行步骤一和步骤二,直至迭代出在所关注的全部类型的攻击下计算机的关键参数的变化为止:
步骤一,在使用计算机的操作系统中安装的一种攻击模拟器模拟其对应类型的攻击的时候,采集计算机在不同时间段的多组数据;其中,每组数据在对应的时间段内的关键参数的变化;
步骤二,以每组数据作为BP神经网络的输入量,通过BP神经网络运行BP神经网络算法,迭代关键参数的变化;
将在关注的每一种类型的攻击下迭代出的计算机的关键参数的变化作为目标值存储至数据库。
在一个可选的实施例中,在迭代关键参数的变化的时候,如果迭代出的关键参数是发散的,则停止迭代并且舍弃作为BP神经网络的输入量的数据;
如果迭代出的关键参数是收敛的,则迭代出的关键参数的变化是关键参数的变化的极值或者是在迭代至限定次数的时候关键参数的变化。
在一个可选的实施例中,采用第一样本作为BP神经网络的输入量运行BP神经网络算法,并且将BP神经网络算法输出的结果与在数据库中存储的所关注的攻击种类的目标值进行比较;
当BP神经网络算法输出的结果收敛于所关注的攻击类型之中的第二类型的攻击的目标值的误差允许范围之内的时候,确定在采集第一样本之后将会发生计算机受到第二类型的攻击,并且停止与所关注的攻击类型之中的其他类型的攻击的目标值进行比较。
另一方面,本发明实施例提供了一种用于预测计算机状态的装置,该装置包括存储器和处理器;
存储器用于存储计算机可读指令;
处理器用于读取计算机可读指令,以执行如下操作:
采用反向传播BP神经网络算法来寻找目标;其中,运行BP神经网络算法的BP神经网络的目标值是预先采集的计算机的关键参数的变化;
当采用第一样本作为BP神经网络的输入量运行BP神经网络算法输出的结果收敛于目标值的时候,则确定在采集第一样本之后将会发生预先采集的关键参数的变化所表征的计算机的状态。
在一个可选的实施例中,预先采集的关键参数的变化包括下列各项之中的一项或者多项:在计算机受到攻击时计算机的内存使用率的变化、CPU使用率的变化、关键文件在受到陌生进程访问时的CPU占用的变化以及CPU占用的变化;
关键参数的变化所表征的计算机的状态是计算机受到一种类型的攻击。
在一个可选的实施例中,处理器用于读取执行计算机可读指令,以执行如下操作:
在采用反向传播BP神经网络算法来寻找目标之前,针对所关注的每一种类型的攻击,依次执行操作一和操作二,直至迭代出在所关注的全部类型的攻击下计算机的关键参数的变化为止:
操作一,在使用计算机的操作系统中安装的一种攻击模拟器模拟其对应类型的攻击的时候,采集计算机在不同时间段的多组数据;其中,每组数据在对应的时间段内的关键参数的变化;
操作二,以每组数据作为BP神经网络的输入量,通过BP神经网络运行BP神经网络算法,迭代关键参数的变化;
将在关注的每种类型的攻击下迭代出的计算机的关键参数的变化作为目标值存储至数据库。
在一个可选的实施例中,在迭代关键参数的变化的时候,如果迭代出的关键参数是发散的,则停止迭代并且舍弃作为BP神经网络的输入量的数据;
如果迭代出的关键参数是收敛的,则迭代出的关键参数的变化是关键参数的变化的极值或者是在迭代至限定次数的时候关键参数的变化。
在一个可选的实施例中,采用第一样本作为BP神经网络的输入量运行BP神经网络算法,并且将BP神经网络算法输出的结果与在数据库中存储的所关注的攻击种类的目标值进行比较;
当BP神经网络算法输出的结果收敛于所关注的第二类型的攻击的目标值的误差允许范围之内的时候,确定在采集第一样本之后将会发生计算机受到第二类型的攻击,并且停止与所关注的其他类型的攻击的目标值进行比较。
在本发明实施例提供的方案中,BP神经网络算法的目标值是一段数值的变化,在运行BP神经网络算法的时候,只要符合预先设定个关键参数的变化,而无需使采用BP神经网络算法迭代输出的值达到传统常规算法中目标值数值的误差允许范围之内,因此提高了BP神经网络运行BP神经网络算法以预测计算机状态的效率。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
附图说明
附图用来提供对本发明技术方案的进一步理解,并且构成说明书的一部分,与本申请的实施例一起用于解释本发明的技术方案,并不构成对本发明技术方案的限制。
图1为本发明实施例提供的用于预测计算机状态的方法的流程图;
图2为本发明实施例提供的用于预测计算机状态的装置的框图。
具体实施方式
为使本申请的目的、技术方案和优点更加清楚明白,下文中将结合附图对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行。并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
BP(Error Back Propagation,误差反向传播)算法是一种有监督式的学习算法,其主要思想是:输入学习样本,使用反向传播算法对网络的权值和偏差进行反复的调整训练,使输出的向量与期望向量尽可能地接近,当网络输出层的误差平方和小于指定的误差时训练完成,保存网络的权值和偏差。传统的BP神经网络算法需要针对输入样本,通过迭代函数进行N次学习直到学习结果接近目标值,因此传统的算法学习时间长,在预测计算机状态的时候耗时长,并不实用。
为了解决上述技术问题,本发明实施例提供了一种用于预测计算机状态的方法,如图1所示,该方法包括步骤S101-步骤S103。
步骤S101,采用反向传播BP神经网络算法来寻找目标;其中,运行BP神经网络算法的BP神经网络的目标值是预先采集的计算机的关键参数的变化。
在步骤S101中,由BP神经网络来运行BP神经网络算法,BP神经网络在运行BP神经网络算法的时候,目标值不再是一个数值,而是可以是所关注的关键参数的变化,因此,在运行BP神经网络算法的时候,只要符合预先设定个关键参数的变化,而无需使采用BP神经网络算法迭代输出的值达到传统常规算法中目标值数值的误差允许范围之内,因此提高了BP神经网络的运行效率。
步骤S103,当采用第一样本作为BP神经网络的输入量运行BP神经网络算法输出的结果收敛于目标值的时候,则确定在采集第一样本之后将会发生预先采集的关键参数的变化所表征的计算机的状态。
在步骤S103中,第一样本是BP神经网络的输入量,目标值被设置成用于表征计算机的某种状态。BP神经网络在接收到第一样本之后,运行BP神经网络算法,由于BP神经网络的输出值是一段数值的变化,因此在此使用输出值与目标值进行比较,当输出值与目标值进行比较的时候,输出值收敛于目标值时,则说明第一样本在采用BP神经网络算法迭代出的结果是目标值所要表征的计算机的状态。
由于在上述发明实施例中,在采用BP神经网络迭代输出的时候能够高效率地判断是否收敛于目标值,因此上述发明实施例提供的方案非常适合于预测计算机受到的攻击的类型,因为计算机受到攻击时,对计算机的攻击往往速度很快,需要一种高速的方式来防御这种攻击。这里所说的攻击包括木马、宏病毒、克林大道以及蠕虫病毒等等。在一个可选的实施例中,预先采集的关键参数的变化包括下列各项之中的一项或者多项:在计算机受到攻击时计算机的内存使用率的变化、CPU使用率的变化、关键文件在受到陌生进程访问时的CPU占用的变化以及CPU占用的变化;
关键参数的变化所表征的计算机的状态是计算机受到一种类型的攻击。
在这个实施例中,当BP神经网络输出的值收敛于目标值的时候,则说明将会出现目标值所表征的计算机受到的一种类型的攻击。
在一个可选的实施例中,在步骤S101之前,该方法还包括:
针对所关注的每一种类型的攻击,依次执行步骤一和步骤二,直至迭代出在所关注的全部类型的攻击下计算机的关键参数的变化为止:
步骤一,在使用计算机的操作系统中安装的一种攻击模拟器模拟其对应类型的攻击的时候,采集计算机在不同时间段的多组数据;其中,每组数据在对应的时间段内的关键参数的变化;
步骤二,以每组数据作为BP神经网络的输入量,通过BP神经网络运行BP神经网络算法,迭代关键参数的变化;
将在关注的每一种类型的攻击下迭代出的计算机的关键参数的变化作为目标值存储至数据库。
在此,针对每一种类型的攻击,均迭代出这种类型的攻击在关键参数方面的变化,并且将这种关键参数的变化作为对应于这种攻击类型的目标值存储到数据库中。在此之后,数据库中的目标值用于与BP神经网络迭代输出的结果进行比较。
在一个可选的实施例中,在步骤S101中,在迭代关键参数的变化的时候,如果迭代出的关键参数是发散的,则停止迭代并且舍弃作为BP神经网络的输入量的数据;
如果迭代出的关键参数是收敛的,则迭代出的关键参数的变化是关键参数的变化的极值或者是在迭代至限定次数的时候关键参数的变化。
在一个可选的实施例中,采用第一样本作为BP神经网络的输入量运行BP神经网络算法,并且将BP神经网络算法输出的结果与在数据库中存储的所关注的攻击种类的目标值进行比较;
当BP神经网络算法输出的结果收敛于所关注的攻击类型之中的第二类型的攻击的目标值的误差允许范围之内的时候,确定在采集第一样本之后将会发生计算机受到第二类型的攻击,并且停止与所关注的攻击类型之中的其他类型的攻击的目标值进行比较。
在此,并行地迭代多种类型的攻击,并且并行地输出多种类型的攻击的结果,当样本在采用BP神经网络迭代出的输出符合其中一种攻击类型的目标值的时候,继续其他攻击类型的迭代只会增加BP神经网络的负载,没有必要地占用更多资源,降低对所找到的攻击进行防御的速度,因此,在这个可选的实施例中,当确定计算机受到攻击的类型的时候,停止采用BP神经网络计算输出值以及比较其他类型的攻击,从而提高对计算机受到的攻击进行防御的速度。
为了解决上述技术问题,另一方面,本发明实施例提供了一种用于预测计算机状态的装置,如图2所示,该装置包括存储器10和处理器20;
存储器10用于存储计算机可读指令;
处理器20用于读取计算机可读指令,以执行如下操作:
采用反向传播BP神经网络算法来寻找目标;其中,运行BP神经网络算法的BP神经网络的目标值是预先采集的计算机的关键参数的变化;
当采用第一样本作为BP神经网络的输入量运行BP神经网络算法输出的结果收敛于目标值的时候,则确定在采集第一样本之后将会发生预先采集的关键参数的变化所表征的计算机的状态。
在一个可选的实施例中,预先采集的关键参数的变化包括下列各项之中的一项或者多项:在计算机受到攻击时计算机的内存使用率的变化、CPU使用率的变化、关键文件在受到陌生进程访问时的CPU占用的变化以及CPU占用的变化;
关键参数的变化所表征的计算机的状态是计算机受到一种类型的攻击。
在一个可选的实施例中,处理器用于读取执行计算机可读指令,以执行如下操作:
在采用反向传播BP神经网络算法来寻找目标之前,针对所关注的每一种类型的攻击,依次执行操作一和操作二,直至迭代出在所关注的全部类型的攻击下计算机的关键参数的变化为止:
操作一,在使用计算机的操作系统中安装的一种攻击模拟器模拟其对应类型的攻击的时候,采集计算机在不同时间段的多组数据;其中,每组数据在对应的时间段内的关键参数的变化;
操作二,以每组数据作为BP神经网络的输入量,通过BP神经网络运行BP神经网络算法,迭代关键参数的变化;
将在关注的每种类型的攻击下迭代出的计算机的关键参数的变化作为目标值存储至数据库。
在一个可选的实施例中,在迭代关键参数的变化的时候,如果迭代出的关键参数是发散的,则停止迭代并且舍弃作为BP神经网络的输入量的数据;
如果迭代出的关键参数是收敛的,则迭代出的关键参数的变化是关键参数的变化的极值或者是在迭代至限定次数的时候关键参数的变化。
在此,出于提高效率的考虑,将迭代出的关键参数进行实时比较,如果关键参数是发散的,则说明BP神经网络迭代的过程无法输出趋向于统一的结果,因此这样的输入量可以舍弃了,从而提高BP神经网络运行效率。
在一个可选的实施例中,采用第一样本作为BP神经网络的输入量运行BP神经网络算法,并且将BP神经网络算法输出的结果与在数据库中存储的所关注的攻击种类的目标值进行比较;
当BP神经网络算法输出的结果收敛于所关注的第二类型的攻击的目标值的误差允许范围之内的时候,确定在采集第一样本之后将会发生计算机受到第二类型的攻击,并且停止与所关注的其他类型的攻击的目标值进行比较。
为了解决上述技术问题,另一方面,本发明实施例提供了一种用于预测计算机状态的装置,如图2所示,该装置包括存储器和处理器;
存储器10用于存储计算机可读指令;
处理器20用于读取计算机可读指令,以执行如下操作:
采用反向传播BP神经网络算法来寻找目标;其中,运行BP神经网络算法的BP神经网络的目标值是预先采集的计算机的关键参数的变化;
当采用第一样本作为BP神经网络的输入量运行BP神经网络算法输出的结果收敛于目标值的时候,则确定在采集第一样本之后将会发生预先采集的关键参数的变化所表征的计算机的状态。
在一个可选的实施例中,预先采集的关键参数的变化包括下列各项之中的一项或者多项:在计算机受到攻击时计算机的内存使用率的变化、CPU使用率的变化、关键文件在受到陌生进程访问时的CPU占用的变化以及CPU占用的变化;
关键参数的变化所表征的计算机的状态是计算机受到一种类型的攻击。
在一个可选的实施例中,处理器20用于读取执行计算机可读指令,以执行如下操作:
在采用反向传播BP神经网络算法来寻找目标之前,针对所关注的每一种类型的攻击,依次执行操作一和操作二,直至迭代出在所关注的全部类型的攻击下计算机的关键参数的变化为止:
操作一,在使用计算机的操作系统中安装的一种攻击模拟器模拟其对应类型的攻击的时候,采集计算机在不同时间段的多组数据;其中,每组数据在对应的时间段内的关键参数的变化;
操作二,以每组数据作为BP神经网络的输入量,通过BP神经网络运行BP神经网络算法,迭代关键参数的变化;
将在关注的每种类型的攻击下迭代出的计算机的关键参数的变化作为目标值存储至数据库。
在一个可选的实施例中,在迭代关键参数的变化的时候,如果迭代出的关键参数是发散的,则停止迭代并且舍弃作为BP神经网络的输入量的数据;
如果迭代出的关键参数是收敛的,则迭代出的关键参数的变化是关键参数的变化的极值或者是在迭代至限定次数的时候关键参数的变化。
在一个可选的实施例中,采用第一样本作为BP神经网络的输入量运行BP神经网络算法,并且将BP神经网络算法输出的结果与在数据库中存储的所关注的攻击种类的目标值进行比较;
当BP神经网络算法输出的结果收敛于所关注的第二类型的攻击的目标值的误差允许范围之内的时候,确定在采集第一样本之后将会发生计算机受到第二类型的攻击,并且停止与所关注的其他类型的攻击的目标值进行比较。
虽然本发明所揭露的实施方式如上,但上述的内容仅为便于理解本发明而采用的实施方式,并非用以限定本发明。任何本发明所属领域内的技术人员,在不脱离本发明所揭露的精神和范围的前提下,可以在实施的形式及细节上进行任何的修改与变化,但本发明的专利保护范围,仍须以所附的权利要求书所界定的范围为准。

Claims (4)

1.一种用于预测计算机状态的方法,其特征在于,包括:
采用反向传播BP神经网络算法来寻找目标;其中,运行所述BP神经网络算法的BP神经网络的目标值是预先采集的计算机的关键参数的变化;
当采用第一样本作为所述BP神经网络的输入量运行所述BP神经网络算法输出的结果收敛于所述目标值的时候,则确定在采集所述第一样本之后将会发生所述预先采集的关键参数的变化所表征的所述计算机的状态;
其中,所述预先采集的关键参数的变化包括下列各项之中的一项或者多项:在所述计算机受到攻击时所述计算机的内存使用率的变化、CPU使用率的变化、关键文件在受到陌生进程访问时的CPU占用的变化以及CPU占用的变化;
所述关键参数的变化所表征的所述计算机的状态是所述计算机受到一种类型的攻击;
在采用反向传播BP神经网络算法来寻找目标之前,所述方法还包括:
针对所关注的每一种类型的攻击,依次执行步骤一和步骤二,直至迭代出在所关注的全部类型的攻击下所述计算机的关键参数的变化为止:
步骤一,在使用所述计算机的操作系统中安装的一种攻击模拟器模拟其对应类型的攻击的时候,采集所述计算机在不同时间段的多组数据;其中,每组数据在对应的时间段内的关键参数的变化;
步骤二,以所述每组数据作为所述BP神经网络的输入量,通过所述BP神经网络运行所述BP神经网络算法,迭代所述关键参数的变化;
将在所述关注的每一种类型的攻击下迭代出的所述计算机的关键参数的变化作为目标值存储至数据库;
其中,采用所述第一样本作为所述BP神经网络的输入量运行所述BP神经网络算法,并且将所述BP神经网络算法输出的结果与在所述数据库中存储的所关注的攻击种类的目标值进行比较;
当所述BP神经网络算法输出的结果收敛于所关注的攻击类型之中的第二类型的攻击的目标值的误差允许范围之内的时候,确定在采集所述第一样本之后将会发生所述计算机受到第二类型的攻击,并且停止与所关注的攻击类型之中的其他类型的攻击的目标值进行比较。
2.根据权利要求1所述的方法,其中,在迭代所述关键参数的变化的时候,如果迭代出的关键参数是发散的,则停止迭代并且舍弃作为所述BP神经网络的输入量的数据;
如果迭代出的关键参数是收敛的,则迭代出的所述关键参数的变化是所述关键参数的变化的极值或者是在迭代至限定次数的时候所述关键参数的变化。
3.一种用于预测计算机状态的装置,其特征在于,包括存储器和处理器;
所述存储器用于存储计算机可读指令;
所述处理器用于读取所述计算机可读指令,以执行如下操作:
采用反向传播BP神经网络算法来寻找目标;其中,运行所述BP神经网络算法的BP神经网络的目标值是预先采集的计算机的关键参数的变化;
当采用第一样本作为所述BP神经网络的输入量运行所述BP神经网络算法输出的结果收敛于所述目标值的时候,则确定在采集所述第一样本之后将会发生所述预先采集的关键参数的变化所表征的所述计算机的状态;
其中,所述预先采集的关键参数的变化包括下列各项之中的一项或者多项:在所述计算机受到攻击时所述计算机的内存使用率的变化、CPU使用率的变化、关键文件在受到陌生进程访问时的CPU占用的变化以及CPU占用的变化;
所述关键参数的变化所表征的所述计算机的状态是所述计算机受到一种类型的攻击;
所述处理器用于读取执行所述计算机可读指令,还执行如下操作:
在采用反向传播BP神经网络算法来寻找目标之前,针对所关注的每一种类型的攻击,依次执行操作一和操作二,直至迭代出在所关注的全部类型的攻击下所述计算机的关键参数的变化为止:
操作一,在使用所述计算机的操作系统中安装的一种攻击模拟器模拟其对应类型的攻击的时候,采集所述计算机在不同时间段的多组数据;其中,每组数据在对应的时间段内的关键参数的变化;
操作二,以所述每组数据作为所述BP神经网络的输入量,通过所述BP神经网络运行所述BP神经网络算法,迭代所述关键参数的变化;
将在所述关注的每种类型的攻击下迭代出的所述计算机的关键参数的变化作为目标值存储至数据库;
采用所述第一样本作为所述BP神经网络的输入量运行所述BP神经网络算法,并且将所述BP神经网络算法输出的结果与在所述数据库中存储的所关注的攻击种类的目标值进行比较;
当所述BP神经网络算法输出的结果收敛于所关注的第二类型的攻击的目标值的误差允许范围之内的时候,确定在采集所述第一样本之后将会发生所述计算机受到第二类型的攻击,并且停止与所关注的其他类型的攻击的目标值进行比较。
4.根据权利要求3所述的装置,其中,在迭代所述关键参数的变化的时候,如果迭代出的关键参数是发散的,则停止迭代并且舍弃作为所述BP神经网络的输入量的数据;
如果迭代出的关键参数是收敛的,则迭代出的所述关键参数的变化是所述关键参数的变化的极值或者是在迭代至限定次数的时候所述关键参数的变化。
CN201911000459.0A 2019-10-21 2019-10-21 一种用于预测计算机状态的方法和装置 Active CN110796234B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911000459.0A CN110796234B (zh) 2019-10-21 2019-10-21 一种用于预测计算机状态的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911000459.0A CN110796234B (zh) 2019-10-21 2019-10-21 一种用于预测计算机状态的方法和装置

Publications (2)

Publication Number Publication Date
CN110796234A CN110796234A (zh) 2020-02-14
CN110796234B true CN110796234B (zh) 2022-07-12

Family

ID=69439505

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911000459.0A Active CN110796234B (zh) 2019-10-21 2019-10-21 一种用于预测计算机状态的方法和装置

Country Status (1)

Country Link
CN (1) CN110796234B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106570563A (zh) * 2015-10-13 2017-04-19 中国石油天然气股份有限公司 基于卡尔曼滤波和bp神经网络的变形预测方法和装置
CN109409568A (zh) * 2018-09-19 2019-03-01 安徽农业大学 一种基于遗传算法优化bp神经网络地下水埋深的预测方法
US10268951B2 (en) * 2017-06-14 2019-04-23 International Business Machines Corporation Real-time resource usage reduction in artificial neural networks
CN109948633A (zh) * 2017-12-20 2019-06-28 广东欧珀移动通信有限公司 用户性别预测方法、装置、存储介质及电子设备
CN110197278A (zh) * 2019-06-04 2019-09-03 西华大学 基于改进鸡群算法优化bp神经网络的空气质量预测方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106570563A (zh) * 2015-10-13 2017-04-19 中国石油天然气股份有限公司 基于卡尔曼滤波和bp神经网络的变形预测方法和装置
US10268951B2 (en) * 2017-06-14 2019-04-23 International Business Machines Corporation Real-time resource usage reduction in artificial neural networks
CN109948633A (zh) * 2017-12-20 2019-06-28 广东欧珀移动通信有限公司 用户性别预测方法、装置、存储介质及电子设备
CN109409568A (zh) * 2018-09-19 2019-03-01 安徽农业大学 一种基于遗传算法优化bp神经网络地下水埋深的预测方法
CN110197278A (zh) * 2019-06-04 2019-09-03 西华大学 基于改进鸡群算法优化bp神经网络的空气质量预测方法

Also Published As

Publication number Publication date
CN110796234A (zh) 2020-02-14

Similar Documents

Publication Publication Date Title
US11620582B2 (en) Automated machine learning pipeline generation
US11614978B2 (en) Deep reinforcement learning for workflow optimization using provenance-based simulation
US12045734B2 (en) Optimizing gradient boosting feature selection
CN113574325A (zh) 确定用于控制环境的因果模型
US9436725B1 (en) Live data center test framework
US9396160B1 (en) Automated test generation service
CN105373800A (zh) 分类方法及装置
JP6888737B2 (ja) 学習装置、学習方法、及びプログラム
CN113468044B (zh) 一种基于改进的灰色预测演化算法的测试用例生成方法
US20220121999A1 (en) Federated ensemble learning from decentralized data with incremental and decremental updates
KR102559605B1 (ko) 함수 최적화 방법 및 장치
CN113220466A (zh) 一种基于长短期记忆模型的云服务负载通用预测方法
US20230267007A1 (en) System and method to simulate demand and optimize control parameters for a technology platform
CN110796234B (zh) 一种用于预测计算机状态的方法和装置
CN116992253A (zh) 与目标业务关联的目标预测模型中超参数的取值确定方法
US11656887B2 (en) System and method to simulate demand and optimize control parameters for a technology platform
WO2023113946A1 (en) Hyperparameter selection using budget-aware bayesian optimization
CN116848536A (zh) 自动时间序列预测管线排序
van Beek et al. Global emulation through normative decision making and thrifty adaptive batch sampling
JP7424373B2 (ja) 分析装置、分析方法及び分析プログラム
JP7384999B2 (ja) 機械学習モデル決定システム及び機械学習モデル決定方法
KR101462232B1 (ko) 유전자 알고리즘을 이용한 함정 운용 기준 산정 방법 및 시스템
CN115185805B (zh) 一种存储系统的性能预测方法、系统、设备及存储介质
US20220405599A1 (en) Automated design of architectures of artificial neural networks
JP7439923B2 (ja) 学習方法、学習装置及びプログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant