CN111597947A - 一种基于电源功率因数矫正噪声的应用程序推断方法 - Google Patents
一种基于电源功率因数矫正噪声的应用程序推断方法 Download PDFInfo
- Publication number
- CN111597947A CN111597947A CN202010393098.7A CN202010393098A CN111597947A CN 111597947 A CN111597947 A CN 111597947A CN 202010393098 A CN202010393098 A CN 202010393098A CN 111597947 A CN111597947 A CN 111597947A
- Authority
- CN
- China
- Prior art keywords
- signal sequence
- application
- extracting
- training
- application program
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2218/00—Aspects of pattern recognition specially adapted for signal processing
- G06F2218/12—Classification; Matching
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3058—Monitoring arrangements for monitoring environmental properties or parameters of the computing system or of the computing system component, e.g. monitoring of power, currents, temperature, humidity, position, vibrations
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F18/00—Pattern recognition
- G06F18/20—Analysing
- G06F18/24—Classification techniques
- G06F18/241—Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches
- G06F18/2411—Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches based on the proximity to a decision surface, e.g. support vector machines
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2218/00—Aspects of pattern recognition specially adapted for signal processing
- G06F2218/08—Feature extraction
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Data Mining & Analysis (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Artificial Intelligence (AREA)
- Signal Processing (AREA)
- Life Sciences & Earth Sciences (AREA)
- Bioinformatics & Cheminformatics (AREA)
- Bioinformatics & Computational Biology (AREA)
- Evolutionary Biology (AREA)
- Evolutionary Computation (AREA)
- Computing Systems (AREA)
- Quality & Reliability (AREA)
- Testing Relating To Insulation (AREA)
Abstract
本发明公开了一种基于电源功率因数矫正噪声的应用程序推断方法,该方法包括以下步骤:步骤1.采集不同应用程序的PFC噪声,用于训练分类器;步骤2.对步骤1采集的信号进行预处理;步骤3.对预处理后的信号进行特征提取;步骤4.将提取好特征的信号序列分为训练样本和测试样本,训练SVM分类器;步骤5.采用训练好的SVM分类器推断目标计算机运行的应用程序。本发明方法利用电源功率因数矫正模块的噪声与CPU负载的耦合关系,通过采集同一相供电内任一插座的电压来推断用户计算机运行的应用程序。本发明可以在距离较远的位置,甚至与目标不在同一房间内,推断目标计算机运行的应用程序,提升了推断计算机运行应用程序的可行性。
Description
技术领域
本发明属于计算机网络安全领域,涉及一种基于电源功率因数矫正噪声的应用程序推断方法。
背景技术
目前推测目标计算机运行的应用程序的方法大多是基于软件的,需要在目标计算机中植入监测程序,实际可行性偏低。虽然有研究者提出可通过采集目标计算机电源的输入电流推断计算机上运行的应用程序,但此方法需要在目标计算机接入电网处进行测量,具有一定的局限性。目前已有通过CPU附近磁场、通过采集计算机电流电压的推断方法,但这些方法要求将采集设备放置在目标计算机附近(接触或小于10cm),其可行性受到限制。
因此,本发明要解决的问题是如何在不植入监测程序的情况下,通过与目标计算机处于同一相供电内的任一电源插座推断目标计算机上运行的应用程序。本发明方法可以在距离较远的位置,甚至与目标计算机不在同一房间内,推断目标计算机运行的应用程序,提升了推断计算机运行应用程序的可行性。
发明内容
本发明公开了一种基于电源功率因数矫正(PFC)噪声的应用程序的推断方法,该方法利用了电源功率因数矫正模块的噪声与CPU负载的耦合关系,通过采集同一相供电内任一插座的电压来推断用户计算机运行应用程序。本发明的方法分为训练和推断两个环节,训练阶段的流程包括数据采集、信号预处理、特征提取、训练分类器等步骤;推断阶段的流程包括数据采集、信号预处理、应用开启检测、特征提取、分类器分类等步骤。
本发明采用以下技术方案实现:
一种基于电源功率因数矫正噪声的应用程序推断方法,具体包括如下步骤:
步骤1:采集不同应用程序的PFC噪声,用于训练分类器,具体步骤如下:
步骤1.1:在与目标计算机同型号的计算机上交替打开和关闭应用程序APPi,i∈{1,2,…,M},M为待采集的不同应用数量,其中每个应用开启至关闭时间ton≥5s,对于相邻两个应用程序,后一个应用的开启与前一个应用的关闭之间的时间间隔tint≥10s,每个应用的打开次数K≥50。
步骤1.2:在电源插座上采集火线的对地电压,采样频率fs>2fPFC,其中fPFC为PFC噪声的频率,得到信号序列S1:
步骤2:信号预处理,具体步骤如下:
步骤2.1:将采集到的信号序列S1通过中心频率为fPFC的带通滤波器,带宽B≥Bn,其中Bm为PFC噪声主瓣宽度,得到信号序列S21。
步骤2.2:对滤波后的信号序列S21取绝对值,并进行窗长wl=1000的滑动平均,得到信号序列S22
步骤2.3:将信号序列S22进行最大-最小值归一化,得到信号序列S23。
步骤3.3:提取信号序列s的上0.9分位数Pup0.9={x0|P(x<x0)=0.9}。
步骤3.8:对上述特征进行最大-最小值归一化,并将上述特征记为特征向量P={Pkurtosis,Pskewness,Pup09,PmeanChange,PskewFFT,PlinearSlope,PenergyRatio}。信号序列集合中各序列的特征记为
步骤4:将提取好特征的信号序列分为训练样本和测试样本,训练SVM分类器,具体步骤如下:
步骤4.1:将所有信号序列根据其对应的应用程序标记类别,类别范围为{1,2,…,M}。
步骤4.2:将标记好类别的序列按照5:1的比例随机分为训练集(记为Dtr)和测试集(记为Dte,保证训练集和测试集中数据分布一致,即对数据集中所有特征,训练集和测试集平均数一致(Mean(Dtr)=Mean(Dte)),训练集和测试集中位数一致(M(Dtr)=M(Dte)),训练集和测试集方差一致(Var(Dtr)=Var(Dte))。
步骤4.3:训练SVM分类器,设置错误项惩罚系数C=1.0,核函数为径向核函数,停止训练的误差精度tol=0.001,得到训练好的SVM模型MSVM。
步骤5:推断目标计算机运行的应用程序,具体步骤如下:
步骤5.3:检测信号序列S*中的应用程序开启事件,若t0时刻的信号且对任意的t0-5<t<t0,都有xt<0.3,则认为t0时刻为应用程序开启时刻,所有的应用开始时刻的集合记为Tstart={t1,t2,…,tQ},其中Q为检测到的应用开启事件次数。
本发明的主要原理是利用计算机电源的功率因数矫正模块产生的开关频率附近的噪声与电源负载的耦合关系,从而通过采集同一相供电下的另一个插座的电压得到CPU负载的变化情况,从而根据CPU负载的变化和本地同型号计算机的训练结果推断正在运行的应用程序。
本发明的有益效果在于:
与现有推断方法不同,本发明方法对应用程序的推断不需要植入监测程序,也不需要直接采集目标计算机的输入电流,只需要采集与目标计算机处于同一相供电的任意一个电源插座的电压信号即可推断目标计算机正在运行的应用程序。
因此,本发明的创新点在于:本发明方法利用电源功率因数矫正噪声与电源负载的耦合关系,通过采集同一相供电内任一插座的电压来推断用户计算机运行应用程序,使得推断距离扩展为同一相供电下的所有插座,提升了推断的可行性。且本发明方法的应用场景并不限于恶意攻击,还可以用于公司推断员工是否在运行非法的应用程序。
附图说明
图1是本发明训练过程流程图;
图2是本发明应用程序推断过程的流程图。
具体实施方式
以下结合说明书附图对本发明的技术方案做进一步的详细说明。
本发明的方法分为训练和推断两个环节,训练阶段的流程图如图1左侧所示,包括数据采集、信号预处理、特征提取、训练分类器等步骤;推断阶段的流程图如图1右侧,包括数据采集、信号预处理、应用开启检测、特征提取、分类器分类等步骤。
一种基于电源功率因数矫正噪声的应用程序推断方法,具体包括如下步骤:
步骤1:采集不同应用程序的PFC噪声,用于训练分类器,具体步骤如下:
步骤1.1:在与目标计算机同型号的计算机上交替打开和关闭应用程序APPi,i∈{1,2,…,M},M为待采集的不同应用数量,其中每个应用开启至关闭时间ton≥5s,对于相邻两个应用程序,后一个应用的开启与前一个应用的关闭之间的时间间隔tint≥10s,每个应用的打开次数K≥50。
步骤1.2:在电源插座上采集火线的对地电压,采样频率fs>2fPFC,其中fPFC为PFC噪声的频率,得到信号序列S1:
步骤2:信号预处理,具体步骤如下:
步骤2.1:将采集到的信号序列S1通过中心频率为fPFC的带通滤波器,带宽B≥Bm,其中Bm为PFC噪声主瓣宽度,得到信号序列S21。
步骤2.2:对滤波后的信号序列S21取绝对值,并进行窗长wl=1000的滑动平均,得到信号序列S22。
步骤2.3:将信号序列S22进行最大-最小值归一化,得到信号序列S23。
步骤3.3:提取信号序列s的上0.9分位数Pup0.9={x0|P(x<x0)=0.9}。
步骤3.8:对上述特征进行最大-最小值归一化,并将上述特征记为特征向量P={Pkurtosis,Pskewness,Pup09,PmeanChange,PskewFFT,PlinearSlope,PenergyRatio}。信号序列集合中各序列的特征记为
步骤4:将提取好特征的信号序列分为训练样本和测试样本,训练SVM分类器,具体步骤如下:
步骤4.1:将所有信号序列根据其对应的应用程序标记类别,类别范围为{1,2,…,M}。
步骤4.2:将标记好类别的信号序列按照5:1的比例随机分为训练集(记为Dtr)和测试集(记为Dte,保证训练集和测试集中数据分布一致,即两个数据集中所有特征一致,训练集和测试集平均数一致(Mean(Dtr)=Mean(Dte)),训练集和测试集中位数一致(M(Dtr)=M(Dte)),训练集和测试集方差一致(Var(Dtr)=Var(Dte))。
步骤4.3:训练SVM分类器,设置错误项惩罚系数C=1.0,核函数为径向核函数,停止训练的误差精度tol=0.001,得到训练好的SVM模型MSVM。
步骤5:推断目标计算机运行的应用程序,具体步骤如下:
步骤5.3:检测信号序列S*中的应用开启事件,若t0时刻的信号且对任意的t0-5<t<0,都有xt<0.3,则认为t0时刻为应用开启时刻,所有的应用开始时刻的集合记为Tstart={t1,t2,…,tQ},其中Q为检测到的应用开启事件次数。
Claims (6)
1.一种基于电源功率因数矫正噪声的应用程序推断方法,其特征在于,包括如下步骤:
步骤1.采集不同应用程序的PFC噪声,用于训练分类器;
步骤2.对步骤1采集的信号进行预处理;
步骤3.对预处理后的信号进行特征提取;
步骤4.将提取好特征的信号序列分为训练样本和测试样本,训练SVM分类器;
步骤5.采用训练好的SVM分类器推断目标计算机运行的应用程序。
2.根据权利要求1所述的一种基于电源功率因数矫正噪声的应用程序推断方法,其特征在于,所述的步骤1具体包括以下步骤:
步骤1.1:在与目标计算机同型号的计算机上交替打开和关闭应用程序APPi,i∈{1,2,...,M},M为待采集的不同应用数量,其中每个应用开启至关闭时间ton≥5s,对于相邻两个应用程序,后一个应用的开启与前一个应用的关闭之间的时间间隔tint≥10s,每个应用的打开次数K≥50;
步骤1.2:在电源插座上采集火线的对地电压,采样频率fs>2fPFC,其中fPFC为PFC噪声的频率,得到信号序列S1。
步骤3.3:提取信号序列s的上0.9分位数Pup0.9={x0|P(x<x0)=0.9};
5.根据权利要求4所述的一种基于电源功率因数矫正噪声的应用程序推断方法,其特征在于,所述的步骤4具体步骤如下:
步骤4.1:将所有信号序列根据其对应的应用程序标记类别,类别范围为{1,2,...,M};
步骤4.2:将标记好类别的信号序列按照5∶1的比例随机分为训练集Dtr和测试集Dte,保证训练集和测试集中数据分布一致,即两个数据集中的平均数、中位数、方差一致;
步骤4.3:训练SVM分类器,设置错误项惩罚系数C=1.0,核函数为径向核函数,停止训练的误差精度tol=0.001,得到训练好的SVM模型MSVM。
6.根据权利要求5所述的一种基于电源功率因数矫正噪声的应用程序推断方法,其特征在于,所述的步骤5具体步骤如下:
步骤5.3:检测信号序列S*中的应用程序开启事件,若t0时刻的信号且对任意的t0-5<t<t0,都有xt<0.3,则认为t0时刻为应用开启时刻,所有的应用开始时刻的集合记为Tstart={t1,t2,...,tQ},其中Q为检测到的应用开启事件次数;
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010393098.7A CN111597947A (zh) | 2020-05-11 | 2020-05-11 | 一种基于电源功率因数矫正噪声的应用程序推断方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010393098.7A CN111597947A (zh) | 2020-05-11 | 2020-05-11 | 一种基于电源功率因数矫正噪声的应用程序推断方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN111597947A true CN111597947A (zh) | 2020-08-28 |
Family
ID=72191100
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010393098.7A Withdrawn CN111597947A (zh) | 2020-05-11 | 2020-05-11 | 一种基于电源功率因数矫正噪声的应用程序推断方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111597947A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113486720A (zh) * | 2021-06-08 | 2021-10-08 | 浙江大学 | 一种基于智能终端设备开关电源高频噪声的视频播放内容推断方法 |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103078897A (zh) * | 2012-11-29 | 2013-05-01 | 中山大学 | 一种实现Web业务细粒度分类与管理的系统 |
CN103368987A (zh) * | 2012-03-27 | 2013-10-23 | 百度在线网络技术(北京)有限公司 | 云服务器、应用程序的审核认证及管理系统和方法 |
CN104793980A (zh) * | 2015-05-19 | 2015-07-22 | 北京奇虎科技有限公司 | 应用程序更新通知方法及其装置 |
CN105868394A (zh) * | 2016-04-19 | 2016-08-17 | 中山大学 | 一种基于web和日志信息的app分类方法及其装置 |
CN106233376A (zh) * | 2014-04-21 | 2016-12-14 | 高通股份有限公司 | 用于通过话音输入激活应用程序的方法和设备 |
CN106681716A (zh) * | 2016-12-12 | 2017-05-17 | 捷开通讯(深圳)有限公司 | 智能终端及其应用程序的自动分类方法 |
CN108595228A (zh) * | 2018-05-10 | 2018-09-28 | Oppo广东移动通信有限公司 | 应用程序预测模型建立方法、装置、存储介质及移动终端 |
CN109144837A (zh) * | 2018-09-04 | 2019-01-04 | 南京大学 | 一种支持精准服务推送的用户行为模式识别方法 |
CN109541323A (zh) * | 2018-10-08 | 2019-03-29 | 浙江大学 | 一种基于电磁辐射的应用程序使用情况推测方法 |
CN110414196A (zh) * | 2019-07-29 | 2019-11-05 | 深圳大学 | 一种基于振动信号的智能手表身份验证方法 |
-
2020
- 2020-05-11 CN CN202010393098.7A patent/CN111597947A/zh not_active Withdrawn
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103368987A (zh) * | 2012-03-27 | 2013-10-23 | 百度在线网络技术(北京)有限公司 | 云服务器、应用程序的审核认证及管理系统和方法 |
CN103078897A (zh) * | 2012-11-29 | 2013-05-01 | 中山大学 | 一种实现Web业务细粒度分类与管理的系统 |
CN106233376A (zh) * | 2014-04-21 | 2016-12-14 | 高通股份有限公司 | 用于通过话音输入激活应用程序的方法和设备 |
CN104793980A (zh) * | 2015-05-19 | 2015-07-22 | 北京奇虎科技有限公司 | 应用程序更新通知方法及其装置 |
CN105868394A (zh) * | 2016-04-19 | 2016-08-17 | 中山大学 | 一种基于web和日志信息的app分类方法及其装置 |
CN106681716A (zh) * | 2016-12-12 | 2017-05-17 | 捷开通讯(深圳)有限公司 | 智能终端及其应用程序的自动分类方法 |
CN108595228A (zh) * | 2018-05-10 | 2018-09-28 | Oppo广东移动通信有限公司 | 应用程序预测模型建立方法、装置、存储介质及移动终端 |
CN109144837A (zh) * | 2018-09-04 | 2019-01-04 | 南京大学 | 一种支持精准服务推送的用户行为模式识别方法 |
CN109541323A (zh) * | 2018-10-08 | 2019-03-29 | 浙江大学 | 一种基于电磁辐射的应用程序使用情况推测方法 |
CN110414196A (zh) * | 2019-07-29 | 2019-11-05 | 深圳大学 | 一种基于振动信号的智能手表身份验证方法 |
Non-Patent Citations (2)
Title |
---|
YIMIN CHEN等: "POWERFUL: Mobile app fingerprinting via power analysis", 《IEEE INFOCOM 2017 - IEEE CONFERENCE ON COMPUTER COMMUNICATIONS》 * |
刘飚: "基于机器学习的密码芯片电磁攻击技术研究", 《中国博士学位论文全文数据库 信息科技辑》 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113486720A (zh) * | 2021-06-08 | 2021-10-08 | 浙江大学 | 一种基于智能终端设备开关电源高频噪声的视频播放内容推断方法 |
CN113486720B (zh) * | 2021-06-08 | 2023-12-08 | 浙江大学 | 一种基于智能终端设备开关电源高频噪声的视频播放内容推断方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105841961A (zh) | 一种基于Morlet小波变换和卷积神经网络的轴承故障诊断方法 | |
CN101766509B (zh) | 一种基于单点采集肌音信号的假肢实时控制方法 | |
CN110353673A (zh) | 一种基于标准互信息的脑电通道选择方法 | |
CN112617849A (zh) | 一种基于cnn+lstm的心房颤动检测与分类方法 | |
CN115876258B (zh) | 基于多源数据的畜禽养殖环境异常监测及报警系统 | |
CN112971795B (zh) | 心电信号质量评估方法 | |
CN114532993A (zh) | 一种癫痫患者脑电高频振荡信号的自动检测方法 | |
CN112381063A (zh) | 一种基于信道状态信息的人数统计方法 | |
CN111597947A (zh) | 一种基于电源功率因数矫正噪声的应用程序推断方法 | |
CN115563484A (zh) | 一种基于生理唤醒识别的街道绿化品质检测方法 | |
CN114859169A (zh) | 一种配变出线负荷智能识别方法及系统、存储介质 | |
CN111863274B (zh) | 一种智能体温实时监测管理系统 | |
CN115112989B (zh) | 基于低频数据的非侵入式负荷监测方法 | |
CN114532994B (zh) | 一种基于卷积变分自编码器的无监督脑电高频振荡信号自动检测方法 | |
CN113907770B (zh) | 基于特征融合的棘慢复合波检测识别方法及系统 | |
CN114557707B (zh) | 基于渐变等状态分布的睡眠脑电信号幅度分析方法 | |
Kauppila et al. | Artifact detection in neonatal EEG using Gaussian mixture models | |
CN106264519A (zh) | 一种基于Stockwell变换的癫痫脑电检测装置 | |
CN112487991B (zh) | 一种基于特征自学习的高精度负荷辨识方法及系统 | |
CN115184734A (zh) | 一种电网线路故障检测方法和系统 | |
CN110033082B (zh) | 一种识别ai设备中深度学习模型的方法 | |
Saranya et al. | Identification of diseases in plant parts using image processing | |
Raghav et al. | Fractal feature based ECG arrhythmia classification | |
CN117992931B (zh) | 一种直流信号特征库与参比信号模型建立系统及方法 | |
CN111177212B (zh) | 空气源热泵工作状态的确定方法及装置、电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WW01 | Invention patent application withdrawn after publication |
Application publication date: 20200828 |
|
WW01 | Invention patent application withdrawn after publication |