面向容器云平台的服务器功耗攻击检测方法研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:haoz8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着云计算市场规模的高速增长,数据中心的数量和规模迅速扩张,但同时也带来了电力资源消耗大和资源利用率低的问题。为了解决这一问题,目前数据中心普遍采用电力超额订购(Over-subscription)的方式,在现有供电能力范围内运行尽可能多的服务器。电力超额订购的基本假设是所有服务器的功耗同时达到峰值状态的概率很低,但是当大量工作负载同时运行在多台服务器上而产生功耗峰值时,会增加数据中心断路器跳闸而断电的风险。功耗攻击利用电力超额订购的特性,在数据中心服务器中运行恶意代码,这些恶意代码可以同时在多台服务器上产生功耗峰值,直至超出机柜或断路器供电容量,导致断路器跳闸甚至整个数据中心电力中断,形成数据中心拒绝服务攻击。数据中心功耗攻击造成网络服务中断的损失和影响远远大于普通的网络安全攻击,已成为数据中心面临的关键威胁之一。随着容器技术的发展,当前的许多工作负载容器化部署在多租户容器云平台。然而,由于当前容器技术的隔离性不高,多个容器共享一个操作系统内核的隔离方式容易产生信息泄漏通道,这将导致一些包括服务器功耗数据在内的系统状态信息暴露给容器。恶意的容器所有者可以利用这些系统状态信息发起功耗攻击,使得云服务提供商和良性租户遭受巨大损失。因此,有效地检测出容器云环境下的功耗攻击并进行研究和分析,对于保障容器云平台乃至整个数据中心的正常运行具有重要意义。本文主要围绕容器云平台上的容器功耗预测和功耗攻击检测两个部分展开研究,具体工作内容如下:(1)为了预测容器的实时功耗,提出了基于GBRT-PL的容器功耗预测方法。通过选取容器与服务器功耗相关性较大的性能指标作为功耗建模的特征,利用GBRT中多棵回归树的集成预测能力以及单棵回归树叶子结点的分段线性模型来充分拟合容器性能指标与服务器功耗之间的非线性关系。实验结果表明,GBRT-PL模型在大部分工作负载下对单个容器组和多个容器组进行功耗预测的准确性要高于其它模型,在4组多容器组实验中,预测结果的平均相对误差率最高为6.72%,90%分位的相对误差率最高为11.66%,同时也能准确预测出大部分功耗峰值。(2)为了识别功耗异常的服务器并定位遭受功耗攻击的容器组及其内部单容器,提出了基于功耗感知的容器云平台功耗攻击检测方法,该方法包括基于LSTM-NSLOF的服务器功耗异常检测和基于单类支持向量机(One Class-SVM,OCSVM)的容器功耗攻击检测两部分。首先利用LSTM神经网络模型对服务器的正常用能规律进行时序预测,并将预测值的残差序列作为待检测样本,先后利用N-sigma检测和LOF检测识别出功耗异常的服务器。在功耗异常的服务器上,利用基于GBRT-PL的容器功耗预测模型估计出容器组及其内部单容器的功耗,然后利用OCSVM模型进行单样本检测,依次定位遭受功耗攻击的容器组及其内部单容器。实验结果表明,该方法可以准确识别出功耗异常的服务器以及功耗异常的时间段,在功耗异常服务器上定位遭受功耗攻击的容器组的准确率为95%,在容器组被准确定位的情况下定位单容器的准确率为78.95%,当容器组内只有一个容器时,准确率为100%。为了降低容器云平台遭受功耗攻击的风险,本文首先提出了一种容器功耗预测方法,实现容器粒度的功耗可见性,然后结合容器功耗预测方法分别提出了一种服务器功耗异常检测和容器功耗攻击检测方法。该方法首先筛选出功耗异常的服务器,再定位功耗异常服务器上遭受功耗攻击的容器组及其内部单容器,达到了较高的检测准确率,对维护容器平台的稳定性和安全性具有较强的应用价值。
其他文献
虚开增值税专用发票骗逃国家税款是常见多发的违法犯罪行为。税务机关与司法机关对此定性处罚存在较大差异。虚开增值税专用发票骗逃国家税款的行为整体具有复合性特征,一般涵盖“虚开”“骗税”“逃税”三种性质违法行为,可能同时触犯虚开增值税专用发票罪、逃(偷)税罪、诈骗罪等多个罪名。在行政违法框架内,税务机关对其以“偷税”违法定性处罚,以及在刑事犯罪范围内,司法机关对其以“虚开增值税专用发票罪”追究刑事责任均
期刊
武术是中华传统文化的重要载体,同时也是中华传统文化的重要组成部分。自古以来,武术作为中国人民身体文化的结晶,在山西大地一直有着悠久的历史和良好的发展。当下,时代赋予我们的历史使命是实现民族文化复兴,而民族文化复兴的实现需要继承、发扬中国优秀传统文化。普通高校作为传承优秀中华传统文化的重要阵地,肩负着培养社会主义建设人才的重任,对于新时代中国传统文化的科学可持续发展具有重要的价值和意义。本研究以中国
学位
目的探究门诊老年患者跌倒的防范预案以及急救措施。方法本文选入资料为2019年6月~2019年12月就诊的老年病人,含有样本76例,以随机法分组,参照组资料应用基础预防急救干预,研究组资料应用特殊预防急救措施,评估所有数据结果指标。结果研究组患者的跌倒情况较少于参照组,且该组资料的护理效果较好,组间数据对比差异显著,统计学意义存在(P<0.05)。结论予以门诊老年患者特殊跌倒预防急救方案的效果显著,
期刊
水系可充电锌离子电池(ZIBs)作为一种能量密度高、安全性高、成本低、生态友好的新型储能技术,近年来得到了广泛的研究。在众多研究的正极材料当中,锰氧化物因其较高的工作电压和较大的容量而具有广阔的应用前景。但MnO2材料循环稳定性差,电导率低等问题限制了其在ZIBs领域的发展。因此,本文通过层间填充碱金属离子、与碳材料复合和原位合成MnO2-碳复合材料等策略制备了高比容量且循环稳定性良好的MnO2正
学位
农村环境治理是推进美丽中国建设的一个重要环节。近年来,随着农村生活垃圾的不断增加,“垃圾围村”现象在农村频频发生,严重制约了农村的建设发展。因此,如何科学有效开展农村生活垃圾治理,成为当前新农村建设中的一大课题。国内外经验普遍表明,对生活垃圾采取分类是破除“垃圾围村”困局的关键。农村生活垃圾分类处理是美丽乡村建设的核心内容,进一步加快推进农村生活垃圾分类处理是推进新农村建设,改善人居环境的必由之路
学位
网络游戏成瘾(Internet gaming disorder)是指网络游戏玩家投入过多时间在网络游戏中,并且对自身长期的过度的游戏行为难以控制,沉迷网络游戏无法自拔。研究证明,网络游戏成瘾会损害多种重要的认知功能,如抑制控制、奖赏敏感性等方面。功能性核磁共振研究发现在网络游戏成瘾被试人群中,与执行功能和奖赏相关的大脑区域激活存在异常,这些脑区包括背外侧前额叶、眶额叶皮层、前扣带回、后扣带回、脑岛
学位
随着我国居民的生活消费水平不断提升,生活节奏日益加快,速冻食品被越来越多的消费者青睐,并且成为日常饮食的一部分。速冻蔬菜作为速冻食品的一个主要分类,近年来,市场规模也在不断扩大。随着冷链物流的不断完善和生鲜电商的发展,无形中为速冻食品开拓了市场。但速冻蔬菜在国内的普及程度却还不够,当前国内消费者对速冻蔬菜的认知度不高,国内消费市场存在巨大的发展空间。本文的研究对象是宁夏虹桥有机食品有限公司,是一家
学位
近年来,随着无人机技术的日益精进,越来越多的领域开始应用无人机解决问题,例如在内蒙古自治区的畜牧业中,很多的研究人员对于使用无人机来降低人力成本,提高放牧效率很感兴趣。无人机不仅移动性强,还拥有易于部署,成本较低等特点。这些特点使得借助无人机辅助传感器网络完成地面目标定位成为了可能。牧民可以通过简单的部署,远程操控无人机,通过传感器定位地面动物。那么,如何使得无人机协同传感器出色地完成定位任务就成
学位
近年来在“工业4.0”的时代背景下,我国开始高度重视工业领域与信息领域的深度融合,推动工业信息化、智能化已迫在眉睫。边缘智能,这一结合了边缘计算与人工智能的新兴技术,通过将智能服务从传统的云中心迁移至边缘端,能满足工业应用对高质量、低延迟的服务需求,因此边缘智能技术已成为我国产业智能化的重要推进力。然而,目前由边缘节点层与终端层组成的智能系统,依然存在两个严重影响系统整体性能的问题:1)在资源异构
学位
随着时代的进步、互联网科技的迅速发展,网络心理学越来越成为社会大众与学术界关注的热点。积极心理学的兴起为网络心理、网络行为研究开启了新的方向,人们不再局限于关注网络带来的负面影响,也开始注意到其发挥的正面作用,如“网络利他行为”。高中生、大学生青年群体是未来网络使用的主力军、互联网行业发展的生力军。对青年网络利他行为的研究既可以丰富网络心理学的研究基础,又能够发挥网络的积极作用,促进网络生态健康、
学位