|
钻瓜专利网为您找到相关结果 126个,建议您 升级VIP下载更多相关专利
- [发明专利]基于流量的挖矿脚本检测方法和装置-CN202310080142.2有效
-
郭静海;张福;程度
-
北京升鑫网络科技有限公司
-
2023-02-08
-
2023-05-02
-
H04L9/40
- 本公开涉及一种基于流量的挖矿脚本检测方法和装置。所述方法包括:响应于流量数据产生下载脚本文件的操作,通过威胁情报数据与流量数据进行匹配处理,获得匹配结果;在匹配成功的情况下,通过挖矿识别模型确定脚本文件中与特征词集合匹配的第一词语,以及与特有词集合匹配的第二词语;根据第一词语和第二词语,确定脚本文件是否为挖矿脚本;在脚本文件为挖矿脚本的情况下生成告警信息。根据本公开,可将设备中的流量数据与威胁情报数据进行匹配,并使用挖矿识别模型确定脚本文件中的特征词和特有词,进而基于特征词和特有词识别挖矿脚本,可支持在大流量下的实时检测,检测速度快,性能消耗低,可提升挖矿脚本的检测效率和准确率。
- 基于流量脚本检测方法装置
|