首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于流量的集群被动挖矿行为识别方法、介质及设备 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:山东云天安全技术有限公司

摘要:本发明涉及数据处理领域,特别是涉及一种基于流量的集群被动挖矿行为识别方法、介质及设备。包括:对在预设采集时段中获取的多个目标流量数据进行解析,生成每一目标流量数据的特征向量。根据特征向量,生成每一种IP账号集对应的账号族群。根据每一账号族群中包含的子设备标识的种类数,及每一账号族群中包含的IP账号集的种类数,生成每一账号族群的挖矿类型识别度。根据挖矿类型识别度,确定对应的源IP是否为被动挖矿IP。本发明通过生成挖矿类型识别度。通过设定对应的阈值,来更加准确的识别集群被动挖矿行为。

主权项:1.一种基于流量的集群被动挖矿行为识别方法,其特征在于,所述方法包括如下步骤:对在预设采集时段中获取的多个目标流量数据进行解析,生成每一目标流量数据的特征向量;所述特征向量包括源IP及矿机账号ID,所述矿机账号ID包括主账号及子设备标识;将所有目标流量数据对应的特征向量中,相同源IP对应的矿机账号ID加入同一账号集中,生成每一源IP对应的IP账号集;根据每一IP账号集中包含的矿机账号ID的主账号种类,对IP账号集进行聚类,生成每一种IP账号集对应的账号族群;根据每一账号族群中包含的子设备标识的种类数,及每一账号族群中包含的IP账号集的种类数,生成每一账号族群的挖矿类型识别度;其中,第i个账号族群对应的挖矿类型识别度Ai满足如下条件: ,其中,AiID为第i个账号族群中包含的子设备标识的种类数;AiIP为第i个账号族群中包含的IP账号集的种类数;k1为第一幅值调节系数;若Ai<Y1,则确定第i个账号族群中包含的IP账号集对应的源IP为被动挖矿IP;Y1为第一辨识阈值。

全文数据:

权利要求:

百度查询: 山东云天安全技术有限公司 一种基于流量的集群被动挖矿行为识别方法、介质及设备

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。