-
公开(公告)号:CN110933060B
公开(公告)日:2021-10-22
申请号:CN201911155285.5
申请日:2019-11-22
Applicant: 上海交通大学
Abstract: 本发明公开了一种基于流量分析的挖矿木马检测系统,涉及计算机网络安全领域,包括连接矿池挖矿木马行为检测子系统和p2p挖矿网络挖矿木马行为检测子系统。本发明以静态pcap数据包或实时流量作为输入,可以选择检测连接矿池挖矿和p2p挖矿两种模式,经过系统的字段特征提取或通信流特征提取及识别,对其中的挖矿流量进行分析,向用户输出报警信息。本发明可以针对明文通信和密文通信的情况,并拥有快速处理海量数据的能力,可以同时满足个人主机和企业级用户的需求。