A Deep Neural Network for Unsupervised Anomaly Detection and Diagnosis in Multivariate Time Series Data
发表会议:2019 AAAI

1 背景:

1.多元时间序列异常检测和诊断是要在时间步长中识别异常状态并查明原因。作者要建立这样的一个系统。
2.系统需要捕获每个时间序列中的事件依赖性,同时对不同时间序列对之间的相互关系进行编码,并且需要抗噪声能力,还可以根据不同事件的严重性为操作员提供不同等级的异常评分。

2 相关工作:

1.历史数据中没有异常标签,监督算法不可行。
2.现有存在许多无监督算法,但检测异常的效果都不是很好。
1)多元时间序列数据中存在时间依赖性,因此基于距离的聚类放大如knn,os-svm以及基于密度估计的方法效果都不是很好,因为无法捕获不同时间步长的时间相关性。
2)多元时间序列数据在日常应用中通常包含噪声,噪声严重的时候可能会影响时间预测模型的泛化能力,因此如arma,lstm等方法会增加检测的误报率。
3)实际应用中,应该根据不同事件的严重性为操作员提供不同级别的异评分,现有的分析方法对噪声敏感,无法处理此类问题。

3 作者提出的方法

1.作者提出了一种多尺度卷积递归编码/解码器(MSCRED)
2.MSCRED首先构建多尺度签名矩阵,以表征不同时间步长的系统状态的多个级别,即用不同级别指示不同异常事件的严重性。
3.在给定签名矩阵的情况下,使用卷积编码器对传感器相关性模式进行编码。
4.使用卷积长短期记忆网络来捕获事件模式。
5.利用编码传感器相关性和事件信息的特征图,使用卷积解码器重建签名矩阵,并进一步用残差签名矩阵诊断异常。

4 具体实现方法(MSCRED框架)

4.1 特征提取与签名矩阵

对于时序数据,首先构造特征矩阵,对于长度T,包含n个特征的时间序列数据,在每一个时间点t(t<T)取长度w的数据段,对n个特征两两计算内积,得到大小为n*n的特征矩阵,这反映了在t时刻过去w时间范围内的系统状态,对于数据中每个时间点都进行相似的计算,我们就将t*n的时间序列转换为t*n*n的特征矩阵。

由于各个传感器之间的数据存在相关性,于是作者这里没有把从传感器中得到的数据直接使用,而是进行了预处理
关于预处理的方法,作者提出了一个特征矩阵的构造方法。
举个例子,比如说我们有30个传感器,对每个传感器取了10000分钟的数据,那么我们会得到一个30*10000的原始数据的矩阵。
得到这个原始矩阵之后设置一个时间窗口,比如说是w=10min,同时设置一个时间间隔g=10min,然后我们就可以对原始矩阵进行切片
比方说第20分钟, 我们就取11-20min这10min的数据,会得到30个长度为10的向量。
之后对着30个向量两两做内积,比如说x3与x1做内积,再除以一个比例系数k,就可以得到一个数m31,做完这个过程会得到一个30*30的矩阵。
由于我们是10分钟采样一次,10000分钟的序列可以采样1000次。就可以得到1000个这样的矩阵。
作者在论文中设置了三个时间间隔w,分别为10,30,60。对每一个w做上述的的操作,所以数据预处理最后会得到1000个30*30*3的矩阵。

这样做的好处就是在就是我们通过机器学习模型重建特征图时可以很容易的进行定位,比如一个特征出现异常,那么它在特征图上对应的一行或者一列可能会出现很大的重建误差。
再者可以比较不同时间尺度的矩阵重建的误差推断严重程度,如果短时间尺度的特征矩阵重建误差较大,但是长时间尺度的特征矩阵重建误差不是那么显著,那么可能就会认为这是一次持续较短的异常。

4.2 重建误差分布

4.2.1 卷积编码器

将Mt输入到卷积层

*表示卷积运算,f()表示激活函数,Wl表示大小为bl的卷积核,bl是偏差项,并且X(t,l)表示第l层的输出特征图,作者使用4个卷积层,conv1-conv4,具有32个3*3*3大小内核,64个3*3*32大小内核,128个2*2*64大小内核,以及256个2*2*128的内核,以及1,1,2*2,2*2,2*2的步幅。

4.2.2 ConvLSTM

在卷积的每一层中,模型首先让原始特征图或上一级输入经过一次卷积,然后将输出结果通过Conv-LSTM层,然后使用注意力机制从Conv-LSTM各部的隐藏层状态中获取当级输出特征。

4.2.3 Convolutional Decoder

在Decoder的每一级,首先将Decoder上一级的输出特征和Encoder对应一级的输出特征级联,再经过一层反卷积得到输出。
Decoder使用Encoder中每一级提取的特征而不是仅仅依靠最后一级的特征的做法,与物体分割领域的做法是相似的,这使得模型能综合利用不同尺度的信息对数据进行重建。

如上图整个流程:
1.输入矩阵5*30*30*3
2.原始输入矩阵卷积得到5*303032的矩阵cnn1,再通过ConvLSTM卷积得到一个30*30*32的矩阵lstm1。
3.将cnn1卷积得到5*15*15*64的矩阵cnn2,再通过ConvLSTM卷积得到15*15*64的矩阵lstm2。
4.将cnn2卷积得到5*8*8*128的矩阵cnn3,再通过ConvLSTM卷积得到8*8*128的矩阵lstm3。
5.将cnn3卷积得到5*4*4*256的矩阵cnn4,再通过ConvLSTM卷积得到4*4*256的矩阵lstm4。
6.将lstm4反卷积,得到8*8*128的矩阵,连接lstm3,再反卷积,得到15*15*64的矩阵,连接lstm2,再反卷积得到15*15*128,连接lstm3,再反卷积得到30*30*32,再和lstm1连接,得到30*30*64,再反卷积,得到30*30*3即可。

4.3 评估

对于测试集,对它先进行特征抽取,得到特征矩阵,对特征矩阵进行重构,对重构矩阵进行对应元素相减再求平方,对于每个元素,比较其和设定阈值的大小,计算超过阈值的个数。

5 实验



同时,作者也通过实验说明了构造特征矩阵的方法可以有效的对异常进行细粒度分类,简单的来说就是使用较短时间长度构造的特征矩阵重建误差作为判断能够更好的检验出各种持续时间长的误差,而使用较长时间步长构建的矩阵对时间短的异常不敏感,通过比较各层特征矩阵的重建误差就可以获得异常的持续时间,作者也认为这是异常严重程度的度量。

S m l 分别对应三种时间步长,三种都检测出来的话我们就认为持续时间长,较为严重,右边的图也可以看到,数据集中总共5个异常,时间步长为10可以全部检测出来,时间步长为60时只能检测出来一个,三个都检测出来的我们就认为这个比较严重。


同时,作者也通过实验说明了构造特征矩阵的方法可以有效的对异常进行细粒度分类,简单的来说就是使用较短时间长度构造的特征矩阵重建误差作为判断能够更好的检验出各种持续时间长的误差,而使用较长时间步长构建的矩阵对时间短的异常不敏感,通过比较各层特征矩阵的重建误差就可以获得异常的持续时间,作者也认为这是异常严重程度的度量。

S m l 分别对应三种时间步长,三种都检测出来的话我们就认为持续时间长,较为严重,右边的图也可以看到,数据集中总共5个异常,时间步长为10可以全部检测出来,时间步长为60时只能检测出来一个,三个都检测出来的我们就认为这个比较严重。



接下来是作者对产生异常的原因的分析,作者的做法是把模型对于每一个异常的评分降序排序,排在前几个的就是产生异常的根本原因。可以看到在找异常原因的时候MSCRED表现的也比较优秀。
最后一个实验是作者模拟实际环境加入了许多噪声,可以看到,作者提出的模型的鲁棒性也优于其他的模型。

6.总结

首先这个工作的总体思想还是已经很常见的使用正常的数据来训练自动编码器,然后让待检测的数据输入自动编码器再解码,最后查看与原始数据的误差,误差超过阈值则认为是异常。

创新点:

第一个是把多元时间序列的数据转化成多分辨率特征矩阵,再将特征矩阵作为自动编码器的结构来输入学习正常多元时间序列中的时间与空间的关系,使用特征矩阵能更好的反应各个传感器再空间上的关系,有助于分析产生异常的原因。多分辨率也有助于分析异常的严重程度。

第二个是在网络结构方面,综合使用卷积层,lstm和注意力机制来构造Encoder,使用处理图像分割中的方法,在Decoder中将Encoder输出的特征图与上一级输出级联后再反卷积重建特征图,以此增加网络拟合能力。

[文献阅读]A deep neural network for unsupervised anomaly detection and diagnosis in MTSD相关推荐

  1. 【读论文】A Deep Neural Network for Unsupervised Anomaly Detection and Diagnosis in Multivariate Time...

    目录 1. 这篇文章的主要研究内容 2. MSCRED Framework 1. Problem Statement 2. Overview (1)Characterizing Status with ...

  2. 【时序异常检测翻译】3.A Deep Neural Network for Unsupervised Anomaly Detection and Diagnosis in Multivariate T

    多元时间序列数据无监督异常检测与诊断的深层神经网络 摘要 如今,多变量时间序列数据越来越多地被收集到各种现实世界的系统中,例如发电厂.可穿戴设备等.多变量时间序列中的异常检测和诊断指的是识别特定时间步 ...

  3. 《SQUID: Deep Feature In-Painting for Unsupervised Anomaly Detection》论文阅读理解

    <SQUID: Deep Feature In-Painting for Unsupervised Anomaly Detection>论文阅读理解 领域:用于医学图像的异常检测 论文地址 ...

  4. 抓取检测之 End-to-end Trainable Deep Neural Network for Robotic Grasp Detection and Semantic Segmentation

    前言: 最近研究没有进度,就想着找几篇质量高点的最近的关于抓取检测的论文,这篇文章很新,联合了抓取检测和语义分割,正好自己也想着将语义分割应用到自己的抓取网络中,奈何自己编码基本功不到位,只能先看看思 ...

  5. 【论文阅读】Deep Cocktail Network: Multi-source Unsupervised Domain Adaptation with Category Shift

    Deep Cocktail Network: Multi-source Unsupervised Domain Adaptation with Category Shift SUMMARY@ 2020 ...

  6. 【时序异常检测翻译】1.DeepAnT: A Deep Learning Approach for Unsupervised Anomaly Detection in Time Series

    DeepAnT:一种用于时间序列中无监督异常检测的深度学习方法 摘要 传统的基于距离和密度的异常检测技术无法检测流数据中常见的周期性和季节性点异常,在当前物联网时代,时间序列异常检测存在很大差距.为了 ...

  7. 论文阅读 [TPAMI-2022] ManifoldNet: A Deep Neural Network for Manifold-Valued Data With Applications

    论文阅读 [TPAMI-2022] ManifoldNet: A Deep Neural Network for Manifold-Valued Data With Applications 论文搜索 ...

  8. 文献记录(part33)-Hierarchical deep neural network for mental stress state detection using IoT ...

    学习笔记,仅供参考,有错必纠 仅记录实验 文章目录 Hierarchical deep neural network for mental stress state detection using I ...

  9. 论文阅读(XiangBai——【AAAI2017】TextBoxes_A Fast Text Detector with a Single Deep Neural Network)...

    XiangBai--[AAAI2017]TextBoxes:A Fast Text Detector with a Single Deep Neural Network 目录 作者和相关链接 方法概括 ...

最新文章

  1. php mysql安装位置_安装php时,--with-mysql指定的是哪个路径呢?
  2. 谷歌丰田联合成果ALBERT了解一下:新轻量版BERT,参数小18倍,性能依旧SOTA
  3. Go - 反射中 函数 和 方法 的调用 - v.Call()
  4. 上传头像,layui上传图片
  5. Additive属性动画
  6. dosbox中的bebug指令
  7. matlab d=sqrt((i-m)^2+(j-n)^2);,硕士研究生《数字图像处理》作业
  8. c++list遍历_小白学PyTorch | 6 模型的构建访问遍历存储(附代码)
  9. PHP三种字符串界定符的区别
  10. 麻省、北大、清华等顶尖高校与企业 20 位强化学习专家齐聚,RLChina 2021 强化学习暑期课免费报名啦!...
  11. SQLSERVER中如何快速比较两张表的不一样
  12. 数据结构(C语言)-串
  13. Win8串口驱动完美支持
  14. nginx跨域配置及压缩配置
  15. Gephi绘制微生物网络图
  16. 基于libevent的http客户端,并可以请求https
  17. 小白福利-手把手教你如何重新安装你的系统
  18. Flutter入门环境搭建
  19. 神秘鸭,让语音操作电脑不再神秘 小爱同学
  20. 刀剑无双服务器显示404,刀剑无双

热门文章

  1. 4部网页配色电子书库之第1部——颜色代码查询表
  2. 谷歌眼镜:可穿戴电脑的实例
  3. 随身WIFI的刷机(debian系统)
  4. SQL SERVER 2008 R2安全配置与防暴力破解
  5. 灵遁者:文学是什么,是俯拾即是的生活
  6. 容器编排之战(三)连载
  7. UE4项目运行后出现得灰色小球如何取消显示
  8. java全排列算法 递归算法_Java递归实现全排列
  9. 传统经典CV算法_图像基础_分辨率和像素详解
  10. 关于win10系统下,同步与windows网络时间后,时间较实际时间慢1小时的解决方法