期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于Chrome DevTools Protocol的网页挖矿劫持攻击特征分析方法
被引量:
1
1
作者
傅继晗
沈炜
《软件导刊》
2022年第11期110-115,共6页
随着整治虚拟货币“挖矿”活动的开展,一些利用显卡、硬盘等主动挖矿的行为已得到有效遏制,但通过网页挖矿劫持攻击达到挖矿目的的被动挖矿行为,由于其具有容易入侵、隐秘性强的特点,用户难以察觉。为了能自动判断这种被动挖矿行为,以...
随着整治虚拟货币“挖矿”活动的开展,一些利用显卡、硬盘等主动挖矿的行为已得到有效遏制,但通过网页挖矿劫持攻击达到挖矿目的的被动挖矿行为,由于其具有容易入侵、隐秘性强的特点,用户难以察觉。为了能自动判断这种被动挖矿行为,以一个被植入挖矿程序的网站为例,提出基于Chrome DevTools Protocol的特征分析方法,分别通过抓取websocket流量和CPU导出性能剖析报告进行分析与判断。经过验证,该方法可有效检测与判断网页挖矿劫持攻击行为,具有一定的参考价值。
展开更多
关键词
虚拟货币
挖矿
劫持攻击
网页挖矿
特征分析
下载PDF
职称材料
网页挖矿木马的取证方法
2
作者
冯越
封梦
《江苏警官学院学报》
2023年第3期116-122,共7页
网页挖矿木马因其具有较高的隐蔽性和传播性,已成为全球最主要的网络安全威胁之一。目前,针对网页挖矿木马的取证流程及技术方法仍不健全。通过梳理在Android、Windows以及Linux等不同操作系统中的取证流程,可以发现基于网络数据层、网...
网页挖矿木马因其具有较高的隐蔽性和传播性,已成为全球最主要的网络安全威胁之一。目前,针对网页挖矿木马的取证流程及技术方法仍不健全。通过梳理在Android、Windows以及Linux等不同操作系统中的取证流程,可以发现基于网络数据层、网页代码层、可信时间戳、其他木马固定的“四维取证”方法不失为一种针对网页挖矿木马的有效取证方法。
展开更多
关键词
网页挖矿
木马
取证流程
取证方法
下载PDF
职称材料
基于多特征识别的恶意挖矿网页检测及其取证研究
被引量:
5
3
作者
黄子依
秦玉海
《信息网络安全》
CSCD
北大核心
2021年第7期87-94,共8页
针对恶意挖矿网页检测技术存在的漏报率高、时效性低、预测不准、过于依赖规则等问题,文章设计了基于多特征识别的恶意挖矿网页检测模型和多层级证据保存的恶意挖矿网页取证方法。该检测模型通过对Coinhive、Jsecoin、Webmine、Crypto-l...
针对恶意挖矿网页检测技术存在的漏报率高、时效性低、预测不准、过于依赖规则等问题,文章设计了基于多特征识别的恶意挖矿网页检测模型和多层级证据保存的恶意挖矿网页取证方法。该检测模型通过对Coinhive、Jsecoin、Webmine、Crypto-loot四种挖矿网页的实现方式、代码特点分析,归纳总结其特征,构建出挖矿网页的多特征序列,实现对恶意挖矿网页的自动检测。研究表明,该检测模型能够对用户提交的URL进行自动检测,区分出恶意挖矿网页并判断出其类型,整体检测准确率达到97.83%。多层级取证方法能够从平面层、代码层、网络数据层三个维度对恶意挖矿网页数据进行固定,获取完整、合法、可信的证据,生成取证报告,满足公安机关对恶意挖矿网页检测和取证的需求。
展开更多
关键词
恶意
挖矿
网页挖矿
检测
取证
下载PDF
职称材料
题名
基于Chrome DevTools Protocol的网页挖矿劫持攻击特征分析方法
被引量:
1
1
作者
傅继晗
沈炜
机构
浙江理工大学信息学院
出处
《软件导刊》
2022年第11期110-115,共6页
文摘
随着整治虚拟货币“挖矿”活动的开展,一些利用显卡、硬盘等主动挖矿的行为已得到有效遏制,但通过网页挖矿劫持攻击达到挖矿目的的被动挖矿行为,由于其具有容易入侵、隐秘性强的特点,用户难以察觉。为了能自动判断这种被动挖矿行为,以一个被植入挖矿程序的网站为例,提出基于Chrome DevTools Protocol的特征分析方法,分别通过抓取websocket流量和CPU导出性能剖析报告进行分析与判断。经过验证,该方法可有效检测与判断网页挖矿劫持攻击行为,具有一定的参考价值。
关键词
虚拟货币
挖矿
劫持攻击
网页挖矿
特征分析
Keywords
virtual currency
cryptojacking attacks
Web mining
characteristic analysis
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
网页挖矿木马的取证方法
2
作者
冯越
封梦
机构
昆明铁路公安局
南京市公安局网络安全保卫支队
出处
《江苏警官学院学报》
2023年第3期116-122,共7页
文摘
网页挖矿木马因其具有较高的隐蔽性和传播性,已成为全球最主要的网络安全威胁之一。目前,针对网页挖矿木马的取证流程及技术方法仍不健全。通过梳理在Android、Windows以及Linux等不同操作系统中的取证流程,可以发现基于网络数据层、网页代码层、可信时间戳、其他木马固定的“四维取证”方法不失为一种针对网页挖矿木马的有效取证方法。
关键词
网页挖矿
木马
取证流程
取证方法
Keywords
web mining trojan
forensic process
methods of obtaining evidence
分类号
D918.2 [政治法律—法学]
下载PDF
职称材料
题名
基于多特征识别的恶意挖矿网页检测及其取证研究
被引量:
5
3
作者
黄子依
秦玉海
机构
中国刑事警察学院公安信息技术与情报学院
出处
《信息网络安全》
CSCD
北大核心
2021年第7期87-94,共8页
基金
辽宁网络安全执法协同创新中心资助项目[WXZX-201912015]
中国刑事警察学院研究生创新能力提升项目[2020YCYB24]。
文摘
针对恶意挖矿网页检测技术存在的漏报率高、时效性低、预测不准、过于依赖规则等问题,文章设计了基于多特征识别的恶意挖矿网页检测模型和多层级证据保存的恶意挖矿网页取证方法。该检测模型通过对Coinhive、Jsecoin、Webmine、Crypto-loot四种挖矿网页的实现方式、代码特点分析,归纳总结其特征,构建出挖矿网页的多特征序列,实现对恶意挖矿网页的自动检测。研究表明,该检测模型能够对用户提交的URL进行自动检测,区分出恶意挖矿网页并判断出其类型,整体检测准确率达到97.83%。多层级取证方法能够从平面层、代码层、网络数据层三个维度对恶意挖矿网页数据进行固定,获取完整、合法、可信的证据,生成取证报告,满足公安机关对恶意挖矿网页检测和取证的需求。
关键词
恶意
挖矿
网页挖矿
检测
取证
Keywords
malicious mining
Web mining
detection
forensics
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于Chrome DevTools Protocol的网页挖矿劫持攻击特征分析方法
傅继晗
沈炜
《软件导刊》
2022
1
下载PDF
职称材料
2
网页挖矿木马的取证方法
冯越
封梦
《江苏警官学院学报》
2023
0
下载PDF
职称材料
3
基于多特征识别的恶意挖矿网页检测及其取证研究
黄子依
秦玉海
《信息网络安全》
CSCD
北大核心
2021
5
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部