行业标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210680410.X (22)申请日 2022.06.15 (71)申请人 江苏水清沐苑 数字技术有限公司 地址 江苏省苏州市昆山市张浦镇亲和路 331号 (72)发明人 于春华 李明晖 (51)Int.Cl. H04L 9/40(2022.01) G10L 15/22(2006.01) G06F 9/50(2006.01) (54)发明名称 一种基于AI技术的网页木马挖矿行为检测 方法 (57)摘要 本发明公开了一种基于AI技术的网页木马 挖矿行为检测方法, 涉及人工智 能技术领域, 包 括AI系统, AI系统包括语音识别模块、 语音播报 模块、 授权模块、 CPU 运转检测模块、 定位模 块、 清 除模块、 溯源模块, AI系统通过软件安装的方式 安装在被检测主机上, AI系统通过语音进行交 流, 使用者通过与AI系统通过语音发送指令, AI 系统进行智能处理后对被检测机器进行网页木 马挖矿行为检测、 清理。 本发明通过AI系统对网 页木马挖矿行为检测, 对AI系统的操作简单方 便, 使用者通过简单的语音命令对AI系统进行操 作, 避免使用者需要手动对网页木马挖矿行为进 行检测、 清除的复杂操作, 适用人群广泛, 且AI系 统安全系数高, 适 合推广。 权利要求书2页 说明书5页 附图2页 CN 115051858 A 2022.09.13 CN 115051858 A 1.一种基于AI技术的网页木马挖矿行为检测方法, 包括AI系统, 其特征在于, 所述AI系 统包括语音识别模块、 语音播报模块、 授权模块、 CPU运转检测模块、 定位模块、 清除模块、 溯 源模块, 所述AI系统通过软件安装的方式安装在被检测主机上, 所述AI系统通过语音进行 交流, 所述AI系统的操作方法包括以下步骤: 步骤1、 对AI系统进行安装后, 对其授权语音识别, 使用者通过对被检测仪器说出 “木马 挖矿检测 ”指令唤醒AI系统, 待AI系统被唤醒后, 对其说出意思为 “检测该机是否存在木马 挖矿”指令的命令; 步骤2、 根据AI系统的语音播报模块所带来的反馈, 使用者判断是否对AI系统进行授 权, 若不授权则说出意思为 “不授权”指令的语音, 若授权则说出意思为 “确认授权检测 ”指 令的语音; 步骤3, 在确认授权后, AI系统的CPU运转检测模块在后台进行运转, 使用者正常使用被 检测主机, 在CPU运转检测模块确认CPU运转情况后, 若CPU运转正常, 语音播报模块播放未 发现木马挖矿行为语音, 使用者通过说出意思为 “关闭AI系统 ”指令对AI系统进行关闭, 或 说出意思为 “继续检测 ”指令进行深度检查, 若CPU运转具有网页木马挖矿行为现象时, 语音 播报模块 播放发现木马 挖矿行为语音; 步骤4、 在语音播报模块播放发现木马挖矿行为语音情况下, 使用者对AI系统进行授 权, 通过说出意思为 “确认授权定位 ”指令对AI系统发出指 令, AI系统上的定位模块运转, 查 找路径文件, 对木马 挖矿进行定位; 步骤5、 语音播报模块发出定位完成语音后, 使用者对AI系统进行授权, 通过说出意思 为“确认授权清除 ”指令对AI系统发出指令, AI系统上清除模块运转, 找到与挖矿进程和 木 马相关的计划任务、 服 务、 WMI等, 进行清理; 步骤6、 语音播报模块发出清理完成语音后, 使用者判断是否进行授权溯源, 不需要的 情况下通过说出意思为 “关闭AI系统”指令对AI系统进行关闭, 若需要溯源通过说出意思为 “查找木马挖矿源头 ”指令对AI系统发出命令, 溯源模块运转, 根据日志的分析结果为主, 如 果仅开放了web服务端口, 根据时间定位范围后进行排查, 如果开放了其他端口, 需要根据 脚本创建时间去 进行排查, 思路有限以能直接获取系统权限的问题为切入点; 步骤7、 在对AI系统使用完毕后, 使用者通过说出意思为 “关闭AI系统 ”指令对AI系统进 行关闭, 通过说出意思为 “木马挖矿检测 ”指令唤醒AI系统。 2.根据权利要求1所述的一种基于AI技术的网页木马挖矿行为检测方法, 其特征在于, 语音识别模块为连接大数据的智能模块, 其对接 收到的语音与相关指令进行对比, 分析使 用者表达的相关指令 。 3.根据权利要求1所述的一种基于AI技术的网页木马挖矿行为检测方法, 其特征在于, 定位模块在授权后, 浏览被检测主机内的文件, 自动在linux 下使用top 命令, 查看进程 持续 保持在80% ‑90%以上的CPU, 打开文件位置 定位到对应目录 。 4.根据权利要求1所述的一种基于AI技术的网页木马挖矿行为检测方法, 其特征在于, 清除模块在得到授权指 令进行清除后, 定位模块自动进行通过定时任务命令看有 无可疑内 容。 5.根据权利要求1所述的一种基于AI技术的网页木马挖矿行为检测方法, 其特征在于, AI系统连接有 大数据网络, 通过大数据进行分析使用者指令, 并对相应的模块 发送命令, AI权 利 要 求 书 1/2 页 2 CN 115051858 A 2系统在安装后, 需要 使用者进行语音授权, 在AI系统关闭后所有授权关闭。权 利 要 求 书 2/2 页 3 CN 115051858 A 3
专利 一种基于AI技术的网页木马挖矿行为检测方法
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 13:26:42
上传分享
举报
下载
原文档
(434.5 KB)
分享
友情链接
T-ZJBE 002—2023 电动自行车充换电消防安全技术要求.pdf
TCESA 1156-2021 信息技术服务 从业人员能力评价指南 运行维护服务.pdf
DB34-T 3433.1-2019 计量检测数据信息 第 1 部分:数据项 安徽省.pdf
GB-T 43836-2024 企业科技创新系统能力水平评价规范.pdf
GB 18483-2001 饮食业油烟排放标准.pdf
中安网星 智域安全管家-v3.1.pdf
GB-T 38645-2020 信息安全技术 网络安全事件应急演练指南.pdf
T-GCHA 1.4—2018 定制家居产品 人造板定制衣柜 第4部分:安装验收规范.pdf
T-ZZB 0659—2018 马丁代尔耐磨及起毛起球性能试验仪.pdf
GB-T 35278-2017 信息安全技术 移动终端安全保护技术要求.pdf
DB14-T 2003-2020 卫生医疗机构能耗定额 山西省.pdf
GB-T 38329.3-2023 港口船岸连接 第3部分:低压岸电连接(LVSC)系统 一般要求.pdf
GB-T 38664.3-2020 信息技术 大数据 政务数据开放共享 第3部分:开放程度评价.pdf
T-SDL 3.5—2021 10 kV智能电缆系统技术规范 第 5 部分 安装与验收规范.pdf
T-CACM 1292—2019 中医内科临床诊疗指南 面瘫病.pdf
DB13-T 2802-2018 水利工程铸铁闸门技术规范 河北省.pdf
GB-T 36001-2015 社会责任报告编写指南.pdf
DB4401-T 42-2020 市政燃气管道安全评估规则 广州市.pdf
GB-T 14227-2006 城市轨道交通车站站台声学要求和测量方法.pdf
GB-T 30452-2013 光催化纳米材料光解指数测试方法.pdf
1
/
3
10
评价文档
赞助2.5元 点击下载(434.5 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。