-
题名一种基于流量特征的加密挖矿行为检测识别方法
被引量:1
- 1
-
-
作者
徐宁
冯志伟
陈隆耀
-
机构
国家计算机网络应急技术处理协调中心江西分中心
-
出处
《江西通信科技》
2023年第1期45-47,44,共4页
-
文摘
针对加密货币矿工采用加密手段进行挖矿的行为,本文搭建加密挖矿流量分析环境,针对加密挖矿流量特征进行分析,提取挖矿流量在统计和时序方面的特征以及数据包特征参数进行建模,使用Bagging算法对模型进行训练,形成一种有效检测模型,实验结果表明,取得了较好的识别效果。加密挖矿识别准确率达到95.8%,精确率93.1%,召回率94.5%。为加密挖矿检测提供了一种有效的解决方案。
-
关键词
挖矿行为
加密挖矿
检测识别
虚拟货币
-
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于深度流量分析的挖矿行为检测与实践
- 2
-
-
作者
刘仁婷
郑雅洪
张映敏
侯孟书
孙朝晖
-
机构
电子科技大学信息中心
电子科技大学计算机科学与工程学院
北京派网软件有限公司
-
出处
《实验科学与技术》
2024年第3期15-21,共7页
-
基金
四川省重大科技专项课题(2019YFG0399)。
-
文摘
为密织防范网络,清理挖矿木马病毒,有效治理校园网虚拟货币挖矿行为,提出了一种校园网恶意挖矿行为的检测与阻断模型。该模型采用基于签名的深度包检测技术,结合动态威胁情报,建立了挖矿协议的状态机模型,对报文进行深度包分析,以识别挖矿协议,在校园网出口实现挖矿流量的检测、识别与阻断。实践证明,该模型能够实时检测出虚拟货币相关流量,动态拦截受害矿机与矿池的通信流量,并实时定位受感染主机,有效地遏制校园网的恶意挖矿行为。
-
关键词
加密货币挖矿检测
挖矿木马
深度包检测
协议识别
网络流量监测
-
Keywords
cryptomining detection
mining trojans
deep packet inspection
protocol identification
network flow inspection
-
分类号
TP915.08
[自动化与计算机技术]
-