基于自動化私有協(xié)議識別的挖礦流量檢測
北京航空航天大學(xué)學(xué)報
頁數(shù): 10 2023-03-29
摘要: 面向虛擬貨幣挖礦過程中私有協(xié)議流量檢測識別需求,提出面向未知挖礦行為通信協(xié)議流量的自動化識別方法。改進(jìn)N-gram報文格式分割算法和字典樹正則表達(dá)式生成算法,實(shí)現(xiàn)私有協(xié)議特征簽名自動化生成,對明文通信的挖礦流量進(jìn)行精確匹配;基于經(jīng)典加密流量分類模型,改進(jìn)基于流交互特征的流量分析方法,實(shí)現(xiàn)輕量級的挖礦行為識別模型,對加密通信的挖礦流量進(jìn)行實(shí)時檢測。測試結(jié)果表明:所提方法生成的挖礦... (共10頁)