一種基于配置文件檢測挖礦失陷主機的方法,屬于網絡安全的技術領域。該方法主要通過對監控主機的HTTP流量從流量當中篩選出配置文件,然后按照挖礦協議定義好的標準模塊進行匹配算法進行準備匹配,匹配的相似度達到一定的閾值就可以確定篩選出的文件就是挖礦程序需要的配置文件,從而確認請求該配置文件的主機即為失陷主機。根據此規則能夠捕捉到一些挖礦團伙使用的攻擊腳本,具有良好的檢測能力。并且由于該檢測方案具有較高的特異性,在檢測率準確的情況下暫時未發現誤報。
聲明:
“基于配置文件檢測挖礦失陷主機的方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)