elib
DLR-Header
DLR-Logo -> http://www.dlr.de
DLR Portal Home | Impressum | Datenschutz | Kontakt | English
Schriftgröße: [-] Text [+]

AnomalyHUNT: Detecting anomalies based on system traces in embedded linux devices

Cordes, Jan (2022) AnomalyHUNT: Detecting anomalies based on system traces in embedded linux devices. Masterarbeit, Universität Oldenburg.

[img] PDF - Nur DLR-intern zugänglich
1MB

Kurzfassung

Aus dem Tracingsystem eines modernen Linux Betriebssystems können große Mengen an Events, die auf dem System stattfinden, ohne großen Aufwand extrahiert werden. Diese Daten umfassen vom Öffnen einer Datei durch ein Programm bis hin zum Aufbauen einer TCP-Verbindung viele Ereignisse, die sich während der Laufzeit eines Programms abspielen. Mit ftrace können diese Ereignisse zusammen mit einem Zeitstempel extrahiert werden. Das Tracing kann auf Prozesse, Geräte oder Dateien eingeschränkt werden, um die Datenmenge unter Kontrolle zu halten. Diese enorme Datenmenge kann zu Diagnosezwecken nicht ohne weiteres zum Hersteller des Systems übertragen werden, da die Bandbreite in den meisten Fällen nicht ausreicht. Es muss also selektiert werden, welche Daten gesendet werden sollen. Typischerweise sind die Daten, die zu außerordentlichen Zeitpunkten entstehen besonders wichtig für die Hersteller von Eingebetteten Systemen. Sie können dabei helfen, aufgetretene Fehler in der Zukunft vorherzusehen oder zu beheben. Wenn es gelingt eine Anomalieerkennung auf Daten, die auf einem normalen Linux ohne zusätzliche Infrastruktur aufgenommen werden können, zu realisieren, können diese außerordentlichen Zeitpunkte im Feld bestimmt werden. Diese Datenpunkte können dann für weitere Entwicklungsarbeiten oder Testszenarien genutzt werden. Außerdem kann so der Systemzustand begrenzt gemessen werden: Das System befindet sich in normaler Operation oder in einer Anomalie. Momentane Lösungen für das Monitoring von Systemen zur Laufzeit stützen sich vor allen auf von Menschen in Handarbeit entwickelte Modelle, deren Entwicklung typischerweise sehr zeitaufwendig ist. Durch das Ersetzen dieser Modelle durch ein Black-Box Modell, welches lernt was der normale Systemzustand ist, kann der Entwicklungsaufwand eines solchen Monitors wesentlich reduziert werden.

elib-URL des Eintrags:https://elib.dlr.de/188865/
Dokumentart:Hochschulschrift (Masterarbeit)
Titel:AnomalyHUNT: Detecting anomalies based on system traces in embedded linux devices
Autoren:
AutorenInstitution oder E-Mail-AdresseAutoren-ORCID-iDORCID Put Code
Cordes, Janjan.cordes (at) dlr.deNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Datum:Mai 2022
Referierte Publikation:Nein
Open Access:Nein
Seitenanzahl:80
Status:veröffentlicht
Stichwörter:Detektion, Anomalien, System Traces, eingebettetes Linux
Institution:Universität Oldenburg
Abteilung:Eingebettete Hardware-/Software-Systeme
HGF - Forschungsbereich:Luftfahrt, Raumfahrt und Verkehr
HGF - Programm:Verkehr
HGF - Programmthema:Straßenverkehr
DLR - Schwerpunkt:Verkehr
DLR - Forschungsgebiet:V ST Straßenverkehr
DLR - Teilgebiet (Projekt, Vorhaben):V - V&V4NGC - Methoden, Prozesse und Werkzeugketten für die Validierung & Verifikation von NGC
Standort: Oldenburg
Institute & Einrichtungen:Institut für Systems Engineering für zukünftige Mobilität
Hinterlegt von: Helms, Domenik
Hinterlegt am:25 Okt 2022 11:45
Letzte Änderung:25 Okt 2022 11:45

Nur für Mitarbeiter des Archivs: Kontrollseite des Eintrags

Blättern
Suchen
Hilfe & Kontakt
Informationen
electronic library verwendet EPrints 3.3.12
Gestaltung Webseite und Datenbank: Copyright © Deutsches Zentrum für Luft- und Raumfahrt (DLR). Alle Rechte vorbehalten.