99999久久久久久亚洲,欧美人与禽猛交狂配,高清日韩av在线影院,一个人在线高清免费观看,啦啦啦在线视频免费观看www

熱線電話:13121318867

登錄
首頁精彩閱讀異常檢測算法–Isolation Forest
異常檢測算法–Isolation Forest
2018-03-21
收藏

異常檢測算法–Isolation Forest

南大周志華老師在2010年提出一個異常檢測算法Isolation Forest,在工業(yè)界很實(shí)用,算法效果好,時(shí)間效率高,能有效處理高維數(shù)據(jù)和海量數(shù)據(jù),這里對這個算法進(jìn)行簡要總結(jié)。

iTree

提到森林,自然少不了樹,畢竟森林都是由樹構(gòu)成的,看Isolation Forest(簡稱iForest)前,我們先來看看Isolation Tree(簡稱iTree)是怎么構(gòu)成的,iTree是一種隨機(jī)二叉樹,每個節(jié)點(diǎn)要么有兩個女兒,要么就是葉子節(jié)點(diǎn),一個孩子都沒有。給定一堆數(shù)據(jù)集D,這里D的所有屬性都是連續(xù)型的變量,iTree的構(gòu)成過程如下:

  隨機(jī)選擇一個屬性Attr;

  隨機(jī)選擇該屬性的一個值Value;

  根據(jù)Attr對每條記錄進(jìn)行分類,把Attr小于Value的記錄放在左女兒,把大于等于Value的記錄放在右孩子;

  然后遞歸的構(gòu)造左女兒和右女兒,直到滿足以下條件:

    傳入的數(shù)據(jù)集只有一條記錄或者多條一樣的記錄;

  樹的高度達(dá)到了限定高度;

iTree構(gòu)建好了后,就可以對數(shù)據(jù)進(jìn)行預(yù)測啦,預(yù)測的過程就是把測試記錄在iTree上走一下,看測試記錄落在哪個葉子節(jié)點(diǎn)。iTree能有效檢測異常的假設(shè)是:異常點(diǎn)一般都是非常稀有的,在iTree中會很快被劃分到葉子節(jié)點(diǎn),因此可以用葉子節(jié)點(diǎn)到根節(jié)點(diǎn)的路徑h(x)長度來判斷一條記錄x是否是異常點(diǎn);對于一個包含n條記錄的數(shù)據(jù)集,其構(gòu)造的樹的高度最小值為log(n),最大值為n-1,論文提到說用log(n)和n-1歸一化不能保證有界和不方便比較,用一個稍微復(fù)雜一點(diǎn)的歸一化公式:

s(x,n)=2(?h(x)c(n))s(x,n)=2(?h(x)c(n))

,

c(n)=2H(n?1)?(2(n?1)/n),其中H(k)=ln(k)+ξ,ξ為歐拉常數(shù)c(n)=2H(n?1)?(2(n?1)/n),其中H(k)=ln(k)+ξ,ξ為歐拉常數(shù)

s(x,n)s(x,n)就是記錄x在由n個樣本的訓(xùn)練數(shù)據(jù)構(gòu)成的iTree的異常指數(shù),s(x,n)s(x,n)取值范圍為[0,1],越接近1表示是異常點(diǎn)的可能性高,越接近0表示是正常點(diǎn)的可能性比較高,如果大部分的訓(xùn)練樣本的s(x,n)都接近于0.5,說明整個數(shù)據(jù)集都沒有明顯的異常值。

隨機(jī)選屬性,隨機(jī)選屬性值,一棵樹這么隨便搞肯定是不靠譜,但是把多棵樹結(jié)合起來就變強(qiáng)大了;

iForest

iTree搞明白了,我們現(xiàn)在來看看iForest是怎么構(gòu)造的,給定一個包含n條記錄的數(shù)據(jù)集D,如何構(gòu)造一個iForest。iForest和Random Forest的方法有些類似,都是隨機(jī)采樣一一部分?jǐn)?shù)據(jù)集去構(gòu)造每一棵樹,保證不同樹之間的差異性,不過iForest與RF不同,采樣的數(shù)據(jù)量PsiPsi不需要等于n,可以遠(yuǎn)遠(yuǎn)小于n,論文中提到采樣大小超過256效果就提升不大了,明確越大還會造成計(jì)算時(shí)間的上的浪費(fèi),為什么不像其他算法一樣,數(shù)據(jù)越多效果越好呢,可以看看下面這兩個個圖,

左邊是元素?cái)?shù)據(jù),右邊是采樣了數(shù)據(jù),藍(lán)色是正常樣本,紅色是異常樣本??梢钥吹?,在采樣之前,正常樣本和異常樣本出現(xiàn)重疊,因此很難分開,但我們采樣之和,異常樣本和正常樣本可以明顯的分開。

除了限制采樣大小以外,還要給每棵iTree設(shè)置最大高度l=ceiling(logΨ2)l=ceiling(log2Ψ),這是因?yàn)楫惓?shù)據(jù)記錄都比較少,其路徑長度也比較低,而我們也只需要把正常記錄和異常記錄區(qū)分開來,因此只需要關(guān)心低于平均高度的部分就好,這樣算法效率更高,不過這樣調(diào)整了后,后面可以看到計(jì)算h(x)h(x)需要一點(diǎn)點(diǎn)改進(jìn),先看iForest的偽代碼:

IForest構(gòu)造好后,對測試進(jìn)行預(yù)測時(shí),需要進(jìn)行綜合每棵樹的結(jié)果,于是

s(x,n)=2(?E(h(x))c(n))s(x,n)=2(?E(h(x))c(n))

E(h(x))E(h(x))表示記錄x在每棵樹的高度均值,另外h(x)計(jì)算需要改進(jìn),在生成葉節(jié)點(diǎn)時(shí),算法記錄了葉節(jié)點(diǎn)包含的記錄數(shù)量,這時(shí)候要用這個數(shù)量SizeSize估計(jì)一下平均高度,h(x)的計(jì)算方法如下:

處理高維數(shù)據(jù)

在處理高維數(shù)據(jù)時(shí),可以對算法進(jìn)行改進(jìn),采樣之后并不是把所有的屬性都用上,而是用峰度系數(shù)Kurtosis挑選一些有價(jià)值的屬性,再進(jìn)行iTree的構(gòu)造,這跟隨機(jī)森林就更像了,隨機(jī)選記錄,再隨機(jī)選屬性。

只使用正常樣本

這個算法本質(zhì)上是一個無監(jiān)督學(xué)習(xí),不需要數(shù)據(jù)的類標(biāo),有時(shí)候異常數(shù)據(jù)太少了,少到我們只舍得拿這幾個異常樣本進(jìn)行測試,不能進(jìn)行訓(xùn)練,論文提到只用正常樣本構(gòu)建IForest也是可行的,效果有降低,但也還不錯,并可以通過適當(dāng)調(diào)整采樣大小來提高效果。

數(shù)據(jù)分析咨詢請掃描二維碼

若不方便掃碼,搜微信號:CDAshujufenxi

數(shù)據(jù)分析師資訊
更多

OK
客服在線
立即咨詢
客服在線
立即咨詢
') } function initGt() { var handler = function (captchaObj) { captchaObj.appendTo('#captcha'); captchaObj.onReady(function () { $("#wait").hide(); }).onSuccess(function(){ $('.getcheckcode').removeClass('dis'); $('.getcheckcode').trigger('click'); }); window.captchaObj = captchaObj; }; $('#captcha').show(); $.ajax({ url: "/login/gtstart?t=" + (new Date()).getTime(), // 加隨機(jī)數(shù)防止緩存 type: "get", dataType: "json", success: function (data) { $('#text').hide(); $('#wait').show(); // 調(diào)用 initGeetest 進(jìn)行初始化 // 參數(shù)1:配置參數(shù) // 參數(shù)2:回調(diào),回調(diào)的第一個參數(shù)驗(yàn)證碼對象,之后可以使用它調(diào)用相應(yīng)的接口 initGeetest({ // 以下 4 個配置參數(shù)為必須,不能缺少 gt: data.gt, challenge: data.challenge, offline: !data.success, // 表示用戶后臺檢測極驗(yàn)服務(wù)器是否宕機(jī) new_captcha: data.new_captcha, // 用于宕機(jī)時(shí)表示是新驗(yàn)證碼的宕機(jī) product: "float", // 產(chǎn)品形式,包括:float,popup width: "280px", https: true // 更多配置參數(shù)說明請參見:http://docs.geetest.com/install/client/web-front/ }, handler); } }); } function codeCutdown() { if(_wait == 0){ //倒計(jì)時(shí)完成 $(".getcheckcode").removeClass('dis').html("重新獲取"); }else{ $(".getcheckcode").addClass('dis').html("重新獲取("+_wait+"s)"); _wait--; setTimeout(function () { codeCutdown(); },1000); } } function inputValidate(ele,telInput) { var oInput = ele; var inputVal = oInput.val(); var oType = ele.attr('data-type'); var oEtag = $('#etag').val(); var oErr = oInput.closest('.form_box').next('.err_txt'); var empTxt = '請輸入'+oInput.attr('placeholder')+'!'; var errTxt = '請輸入正確的'+oInput.attr('placeholder')+'!'; var pattern; if(inputVal==""){ if(!telInput){ errFun(oErr,empTxt); } return false; }else { switch (oType){ case 'login_mobile': pattern = /^1[3456789]\d{9}$/; if(inputVal.length==11) { $.ajax({ url: '/login/checkmobile', type: "post", dataType: "json", data: { mobile: inputVal, etag: oEtag, page_ur: window.location.href, page_referer: document.referrer }, success: function (data) { } }); } break; case 'login_yzm': pattern = /^\d{6}$/; break; } if(oType=='login_mobile'){ } if(!!validateFun(pattern,inputVal)){ errFun(oErr,'') if(telInput){ $('.getcheckcode').removeClass('dis'); } }else { if(!telInput) { errFun(oErr, errTxt); }else { $('.getcheckcode').addClass('dis'); } return false; } } return true; } function errFun(obj,msg) { obj.html(msg); if(msg==''){ $('.login_submit').removeClass('dis'); }else { $('.login_submit').addClass('dis'); } } function validateFun(pat,val) { return pat.test(val); }