一種基于配置文件檢測挖礦失陷主機(jī)的方法,屬于網(wǎng)絡(luò)安全的技術(shù)領(lǐng)域。該方法主要通過對監(jiān)控主機(jī)的HTTP流量從流量當(dāng)中篩選出配置文件,然后按照挖礦協(xié)議定義好的標(biāo)準(zhǔn)模塊進(jìn)行匹配算法進(jìn)行準(zhǔn)備匹配,匹配的相似度達(dá)到一定的閾值就可以確定篩選出的文件就是挖礦程序需要的配置文件,從而確認(rèn)請求該配置文件的主機(jī)即為失陷主機(jī)。根據(jù)此規(guī)則能夠捕捉到一些挖礦團(tuán)伙使用的攻擊腳本,具有良好的檢測能力。并且由于該檢測方案具有較高的特異性,在檢測率準(zhǔn)確的情況下暫時未發(fā)現(xiàn)誤報。
聲明:
“基于配置文件檢測挖礦失陷主機(jī)的方法” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)