C114通信网  |  通信人家园

专题
2023/9/7 15:05

基于DNS流量分析识别加密货币矿工的研究和实现

邮电设计技术  周婧莹,黎 宇,黄 坤,梁洪智

本文版权为《邮电设计技术》所有,如需转载请联系《邮电设计技术》编辑部

摘要:随着加密货币的兴起,恶意挖矿在全球肆虐,成为国家整治的重点,而挖矿木马不断进化,以各种方式规避当前主流的挖矿监测手段。为解决这一问题,提出一种 AI算法,基于运营商 DNS流量、AAA日志和挖矿威胁情报数据,自动识别挖矿行为和矿工。通过模型训练和结果分析,选择使用 GMM 和 Bisecting Kmeans 混合模型对 DNS 查询和响应中的模式进行识别,实时准确地检测矿工及其行为规律。

关键词:加密货币;挖矿;DNS流量分析;机器学习

doi:10.12045/j.issn.1007-3043.2023.08.011

引言

加密货币挖矿是一项热门商业活动,但未经所有者同意使用资源挖矿会带来负面影响,同时对推动高质量发展和节能减排带来不利影响。挖矿会产生大量网络流量,包括与矿池通信的数据包、挖矿算法的计算结果等,因此当前基本是通过监测网络流量的数量、频率和目的地等指标特征对挖矿行为进行检测。而挖矿行为具有隐蔽性,其流量特征经常变化,需要人工长期追踪挖矿特征。另外,监测流量的方式成本高,如需全面、准确地发现挖矿行为,需实现全覆盖,不适用于中小型企业和公众用户。

对此,中国联通某分公司提出一种基于运营商DNS数据的AI算法,自动发现加密货币矿工。通过从DNS日志提取有关域名、IP地址和时间戳等信息来构建特征向量,将特征向量作为输入来训练模型,使模型对用户访问矿池域名的数据特征进行分类,从而识别出矿工,模型采用非监督学习算法。运营商 DNS数据覆盖大中小企业用户和公众用户,可识别隐藏在企业和公众用户中的恶意矿工,及时预警处理,提升网络净化的能力,助力实现“双碳”目标。

点击查看全文(PDF)>

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141