面向雙結(jié)構(gòu)網(wǎng)絡(luò)的釣魚網(wǎng)站檢測技術(shù)研究
發(fā)布時間:2020-12-07 10:48
近年來,隨著互聯(lián)網(wǎng)的高速發(fā)展,各類信息資源在網(wǎng)絡(luò)上交叉流通,帶來巨大便利的同時,各類網(wǎng)絡(luò)安全問題如網(wǎng)絡(luò)釣魚、網(wǎng)絡(luò)犯罪、隱私泄露等愈加突出。雙結(jié)構(gòu)網(wǎng)絡(luò)主張在互聯(lián)網(wǎng)主結(jié)構(gòu)的基礎(chǔ)上增加基于“輻射-復(fù)制”模型的播存次結(jié)構(gòu),以物理變革和二元結(jié)構(gòu)的創(chuàng)新思路對當(dāng)前互聯(lián)網(wǎng)主結(jié)構(gòu)實施“深度去冗”,并借助統(tǒng)一內(nèi)容標(biāo)簽UCL(Uniform Content Label)在用戶終端提供釣魚網(wǎng)站檢測等網(wǎng)絡(luò)安全相關(guān)服務(wù),以保護用戶數(shù)據(jù)安全。然而傳統(tǒng)釣魚網(wǎng)站檢測方法嚴(yán)重依賴于釣魚網(wǎng)站黑名單,黑名單更新不及時會導(dǎo)致漏報率迅速升高,且傳統(tǒng)基于機器學(xué)習(xí)的釣魚網(wǎng)站檢測方法需要抽取眾多特征,導(dǎo)致檢測速度慢,準(zhǔn)確率不理想。雙結(jié)構(gòu)網(wǎng)絡(luò)中用戶每天訪問大量網(wǎng)站,對釣魚網(wǎng)站檢測準(zhǔn)確率、漏報率、誤報率和檢測速度要求較高,如何在最大程度上降低檢測漏報率和誤報率,增加準(zhǔn)確率,并快速檢測釣魚網(wǎng)站是當(dāng)前雙結(jié)構(gòu)網(wǎng)絡(luò)中釣魚網(wǎng)站檢測機制面臨的難題。針對雙結(jié)構(gòu)網(wǎng)絡(luò)的需求和特點,本文提出了基于卷積神經(jīng)網(wǎng)絡(luò)(CNN)和長短期記憶網(wǎng)絡(luò)(LSTM)的釣魚URL(Uniform Resource Locator)檢測算法(Phishing URL Detecti...
【文章來源】:東南大學(xué)江蘇省 211工程院校 985工程院校 教育部直屬院校
【文章頁數(shù)】:69 頁
【學(xué)位級別】:碩士
【部分圖文】:
圖1-1雙結(jié)構(gòu)網(wǎng)絡(luò)標(biāo)準(zhǔn)實現(xiàn)模式
東南大學(xué)碩士學(xué)位論文國國家標(biāo)準(zhǔn)[9],其格式規(guī)范如圖 1-2 所示。述雙結(jié)構(gòu)未來互聯(lián)網(wǎng)體系結(jié)構(gòu)模型可以劃分為三個主要部分:廣播源點、邊緣服務(wù)器廣播源點將最近互聯(lián)網(wǎng)上的信息集結(jié)到廣播源點服務(wù)器,利用 UCL 標(biāo)引機制對信息標(biāo)分發(fā)出去,邊緣服務(wù)器是一類離用戶最近的邊緣內(nèi)容服務(wù)器,它接收廣播源點分發(fā)的所全文,用戶終端因其存儲有限,只接收用戶興趣之內(nèi)的全文及全部 UCL[6]。另外邊緣用戶終端的 UCL 請求,同時能根據(jù)用戶情況主動推送一些信息給用戶終端。在雙結(jié)構(gòu)結(jié)構(gòu)和播存次結(jié)構(gòu)優(yōu)勢互補,共同發(fā)展:互聯(lián)網(wǎng)體系結(jié)構(gòu)可以保存現(xiàn)有的特色和優(yōu)勢用“一次廣播,永久存儲”的原理將熱門內(nèi)容分發(fā)到邊緣服務(wù)器,方便用戶就近訪問帶寬緊張的同時提高了用戶的網(wǎng)絡(luò)通信質(zhì)量[5][8]。
從網(wǎng)絡(luò)釣魚的攻擊流程及傳播途徑、釣魚網(wǎng)站檢測研究現(xiàn)狀和深度學(xué)習(xí)相關(guān)研究三個方面進(jìn)行介紹。2.1 網(wǎng)絡(luò)釣魚2.1.1 網(wǎng)絡(luò)釣魚攻擊流程國際反網(wǎng)絡(luò)釣魚工作組(Anti-Phishing Working Group, APWG)將網(wǎng)絡(luò)釣魚(phishing)定位為一種通過社會工程學(xué)或其它復(fù)雜技術(shù)手段竊取網(wǎng)站用戶個人身份數(shù)據(jù)和財務(wù)賬號憑證的犯罪行為[10]。采用社會工程學(xué)手段的釣魚者,一般首先偽造電子郵件、偽造電商網(wǎng)站、偽造銀行界面等,然后通過電子郵件、手機短信、社交網(wǎng)絡(luò)等方式向用戶發(fā)送釣魚信息,引誘用戶回復(fù)個人敏感信息或訪問偽造的網(wǎng)站,進(jìn)而泄露私密信息(如用戶名、口令、帳號、電話號碼、ATM PIN 碼或信用卡詳細(xì)信息等)或下載惡意軟件。而技術(shù)工程手段的攻擊,譬如直接在 PC 或移動設(shè)備上移植惡意軟件,消費者誤中木馬病毒、惡意腳本程序等,使用戶的數(shù)據(jù)在傳輸過程中被篡改或誤導(dǎo)用戶訪問偽造的網(wǎng)站,以至于私密信息泄露甚至財產(chǎn)被直接竊取。如圖 2-1 所示的網(wǎng)頁偽造了阿里巴巴的登錄界面,不僅界面十分相似,而且網(wǎng)頁 URL 也包含“Alibaba.com”,極容易誤導(dǎo)用戶輸入個人私密信息,從而被不法分子盜竊利用。
【參考文獻(xiàn)】:
期刊論文
[1]雙結(jié)構(gòu)網(wǎng)絡(luò)內(nèi)容共享能力研究[J]. 劉旋,楊鵬,董永強. 電子學(xué)報. 2018(04)
[2]網(wǎng)絡(luò)釣魚欺詐檢測技術(shù)研究[J]. 張茜,延志偉,李洪濤,耿光剛. 網(wǎng)絡(luò)與信息安全學(xué)報. 2017(07)
[3]基于頁面布局相似性的釣魚網(wǎng)頁發(fā)現(xiàn)方法[J]. 鄒學(xué)強,張鵬,黃彩云,陳志鵬,孫永,劉慶云. 通信學(xué)報. 2016(S1)
[4]基于播存思想的未來互聯(lián)網(wǎng)次結(jié)構(gòu)[J]. 楊鵬,李幼平. 復(fù)雜系統(tǒng)與復(fù)雜性科學(xué). 2015(02)
[5]惡意網(wǎng)頁識別研究綜述[J]. 沙泓州,劉慶云,柳廳文,周舟,郭莉,方濱興. 計算機學(xué)報. 2016(03)
[6]播存網(wǎng)絡(luò)體系結(jié)構(gòu)普適模型及實現(xiàn)模式[J]. 楊鵬,李幼平. 電子學(xué)報. 2015(05)
[7]二元互補未來互聯(lián)網(wǎng)體系結(jié)構(gòu)[J]. 楊鵬,李幼平. 復(fù)雜系統(tǒng)與復(fù)雜性科學(xué). 2014(01)
[8]基于匈牙利匹配算法的釣魚網(wǎng)頁檢測方法[J]. 張衛(wèi)豐,周毓明,許蕾,徐寶文. 計算機學(xué)報. 2010(10)
[9]一種網(wǎng)絡(luò)釣魚檢測的體系結(jié)構(gòu)及算法(英文)[J]. 曹玖新,王田峰,時莉莉,毛波. Journal of Southeast University(English Edition). 2010(01)
碩士論文
[1]集成URL新特征的網(wǎng)絡(luò)釣魚檢測機制研究[D]. 孫丹丹.西南交通大學(xué) 2017
[2]基于深度學(xué)習(xí)的黃金期貨價格預(yù)測[D]. 駱雙駿.蘭州大學(xué) 2017
[3]基于深度學(xué)習(xí)的釣魚網(wǎng)站檢測技術(shù)的研究[D]. 許瓏于.電子科技大學(xué) 2017
[4]雙結(jié)構(gòu)網(wǎng)絡(luò)中的熱門話題演化機制及其應(yīng)用研究[D]. 余達(dá)明.東南大學(xué) 2016
本文編號:2903120
【文章來源】:東南大學(xué)江蘇省 211工程院校 985工程院校 教育部直屬院校
【文章頁數(shù)】:69 頁
【學(xué)位級別】:碩士
【部分圖文】:
圖1-1雙結(jié)構(gòu)網(wǎng)絡(luò)標(biāo)準(zhǔn)實現(xiàn)模式
東南大學(xué)碩士學(xué)位論文國國家標(biāo)準(zhǔn)[9],其格式規(guī)范如圖 1-2 所示。述雙結(jié)構(gòu)未來互聯(lián)網(wǎng)體系結(jié)構(gòu)模型可以劃分為三個主要部分:廣播源點、邊緣服務(wù)器廣播源點將最近互聯(lián)網(wǎng)上的信息集結(jié)到廣播源點服務(wù)器,利用 UCL 標(biāo)引機制對信息標(biāo)分發(fā)出去,邊緣服務(wù)器是一類離用戶最近的邊緣內(nèi)容服務(wù)器,它接收廣播源點分發(fā)的所全文,用戶終端因其存儲有限,只接收用戶興趣之內(nèi)的全文及全部 UCL[6]。另外邊緣用戶終端的 UCL 請求,同時能根據(jù)用戶情況主動推送一些信息給用戶終端。在雙結(jié)構(gòu)結(jié)構(gòu)和播存次結(jié)構(gòu)優(yōu)勢互補,共同發(fā)展:互聯(lián)網(wǎng)體系結(jié)構(gòu)可以保存現(xiàn)有的特色和優(yōu)勢用“一次廣播,永久存儲”的原理將熱門內(nèi)容分發(fā)到邊緣服務(wù)器,方便用戶就近訪問帶寬緊張的同時提高了用戶的網(wǎng)絡(luò)通信質(zhì)量[5][8]。
從網(wǎng)絡(luò)釣魚的攻擊流程及傳播途徑、釣魚網(wǎng)站檢測研究現(xiàn)狀和深度學(xué)習(xí)相關(guān)研究三個方面進(jìn)行介紹。2.1 網(wǎng)絡(luò)釣魚2.1.1 網(wǎng)絡(luò)釣魚攻擊流程國際反網(wǎng)絡(luò)釣魚工作組(Anti-Phishing Working Group, APWG)將網(wǎng)絡(luò)釣魚(phishing)定位為一種通過社會工程學(xué)或其它復(fù)雜技術(shù)手段竊取網(wǎng)站用戶個人身份數(shù)據(jù)和財務(wù)賬號憑證的犯罪行為[10]。采用社會工程學(xué)手段的釣魚者,一般首先偽造電子郵件、偽造電商網(wǎng)站、偽造銀行界面等,然后通過電子郵件、手機短信、社交網(wǎng)絡(luò)等方式向用戶發(fā)送釣魚信息,引誘用戶回復(fù)個人敏感信息或訪問偽造的網(wǎng)站,進(jìn)而泄露私密信息(如用戶名、口令、帳號、電話號碼、ATM PIN 碼或信用卡詳細(xì)信息等)或下載惡意軟件。而技術(shù)工程手段的攻擊,譬如直接在 PC 或移動設(shè)備上移植惡意軟件,消費者誤中木馬病毒、惡意腳本程序等,使用戶的數(shù)據(jù)在傳輸過程中被篡改或誤導(dǎo)用戶訪問偽造的網(wǎng)站,以至于私密信息泄露甚至財產(chǎn)被直接竊取。如圖 2-1 所示的網(wǎng)頁偽造了阿里巴巴的登錄界面,不僅界面十分相似,而且網(wǎng)頁 URL 也包含“Alibaba.com”,極容易誤導(dǎo)用戶輸入個人私密信息,從而被不法分子盜竊利用。
【參考文獻(xiàn)】:
期刊論文
[1]雙結(jié)構(gòu)網(wǎng)絡(luò)內(nèi)容共享能力研究[J]. 劉旋,楊鵬,董永強. 電子學(xué)報. 2018(04)
[2]網(wǎng)絡(luò)釣魚欺詐檢測技術(shù)研究[J]. 張茜,延志偉,李洪濤,耿光剛. 網(wǎng)絡(luò)與信息安全學(xué)報. 2017(07)
[3]基于頁面布局相似性的釣魚網(wǎng)頁發(fā)現(xiàn)方法[J]. 鄒學(xué)強,張鵬,黃彩云,陳志鵬,孫永,劉慶云. 通信學(xué)報. 2016(S1)
[4]基于播存思想的未來互聯(lián)網(wǎng)次結(jié)構(gòu)[J]. 楊鵬,李幼平. 復(fù)雜系統(tǒng)與復(fù)雜性科學(xué). 2015(02)
[5]惡意網(wǎng)頁識別研究綜述[J]. 沙泓州,劉慶云,柳廳文,周舟,郭莉,方濱興. 計算機學(xué)報. 2016(03)
[6]播存網(wǎng)絡(luò)體系結(jié)構(gòu)普適模型及實現(xiàn)模式[J]. 楊鵬,李幼平. 電子學(xué)報. 2015(05)
[7]二元互補未來互聯(lián)網(wǎng)體系結(jié)構(gòu)[J]. 楊鵬,李幼平. 復(fù)雜系統(tǒng)與復(fù)雜性科學(xué). 2014(01)
[8]基于匈牙利匹配算法的釣魚網(wǎng)頁檢測方法[J]. 張衛(wèi)豐,周毓明,許蕾,徐寶文. 計算機學(xué)報. 2010(10)
[9]一種網(wǎng)絡(luò)釣魚檢測的體系結(jié)構(gòu)及算法(英文)[J]. 曹玖新,王田峰,時莉莉,毛波. Journal of Southeast University(English Edition). 2010(01)
碩士論文
[1]集成URL新特征的網(wǎng)絡(luò)釣魚檢測機制研究[D]. 孫丹丹.西南交通大學(xué) 2017
[2]基于深度學(xué)習(xí)的黃金期貨價格預(yù)測[D]. 駱雙駿.蘭州大學(xué) 2017
[3]基于深度學(xué)習(xí)的釣魚網(wǎng)站檢測技術(shù)的研究[D]. 許瓏于.電子科技大學(xué) 2017
[4]雙結(jié)構(gòu)網(wǎng)絡(luò)中的熱門話題演化機制及其應(yīng)用研究[D]. 余達(dá)明.東南大學(xué) 2016
本文編號:2903120
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/2903120.html
最近更新
教材專著