我们的队伍来自哈尔滨工业大学(深圳),基本情况如下:
| 赛题 | porj120-anomaly-detection-for-os |
|---|---|
| 小组成员 | 满洋、于伯淳、李怡凯 |
| 指导老师 | 夏文、李诗逸 |
我们基于 eBPF 技术和异常检测算法实现了一个智能操作系统异常检测系统。
项目主要包括数据收集模块和算法模块两大主要部分,通过main.py进行集成调度。 数据收集模块对目标进程进行实时监控,将该进程的CPU占用、内存占用、流量使用、系统调用等信息周期性地记录在目标文件之中。main会根据配置文件获取收集信息的周期等配置,并启动一个子进程来调用数据收集模块。 算法模块被main周期性地调度以对已收集的csv文件中的数据进行处理,并根据结果将检测到的异常以图表的形式输出到指定的目录。整个项目的结构如下图所示:
本项目的主要目标如下:
- 实现进程级的系统调用和资源占用(CPU、内存、网络流量)信息收集;
- 对采集到的时序数据进行处理,从而检测到操作系统中可能发生的异常;
- 适配不同的操作系统平台,使项目具有强泛化检测能力和高可移植性;
完成情况如下图所示:
仓库目前有两个分支:
- pre:包括初赛部分的内容
- master:包括决赛部分的内容
master 分支主要包括以下内容:
- source:项目的源代码以及 README 说明文档
- 项目文档:包括整个项目的设计思路和实现细节,以及项目的性能测试等
- images:README 所需的图片


