欢迎来到天天文库
浏览记录
ID:34532705
大小:471.43 KB
页数:6页
时间:2019-03-07
《网络钓鱼攻击的防御技术及防御框架设计_赵跃华_胡向涛》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网络出版时间:2013-02-1916:26网络出版地址:http://www.cnki.net/kcms/detail/51.1196.TP.20130219.1626.052.html网络钓鱼攻击的防御技术及防御框架设计赵跃华,胡向涛(江苏大学计算机科学与通信工程学院,江苏镇江212013)摘要:现有的反钓鱼技术多是通过检测可疑网站与真实网站的URL和网页相似度来检测钓鱼攻击,而对于新出现的在网页中嵌入恶意代码的钓鱼攻击防御效果不佳。本文在分析当前的网络钓鱼攻击防御技术的基础上,针对传统防御方法不能防御的
2、新型钓鱼攻击给出了解决方法及融合传统的防御技术提出了一个防御钓鱼攻击的整体框架,弥补现有防御方法的不足,从而提高钓鱼攻击的检测率,降低漏报率。实验结果表明,所提出的防御方法是有效的。关键词:网络钓鱼;跨站脚本;木马;键盘记录中图分类号:TP393.08文献标志码:ADefensetechnologyofphishingattackandthedesignofdefenseframeworkZHAOYue-hua,HUXiang-Tao(SchoolofComputerScienceandTelecommuni
3、cationEngineering,JiangsuUniversity,ZhenjiangJiangsu212013)Abstract:Thecurrentanti-phishingtechnologiesdetectthephishingattacksthroughcomparingsimilarityofURLorwebpagesbetweensuspectwebsiteandtherealwebsite;however,itcannotworkeffectivelyonthosenewattacksby
4、theinsertionofmaliciouscodetowebpages.Thispaper,basedontheanalysisofexistingdefensetechnologiesofphishingattacks,cameupwithsolutionstothosenewattacksthatcannotbepreventedbytraditionalmethods,thefurtheranewoveralldefensiveframeworkwasputforwardwhichincorpora
5、testhetraditionalones,makingupthedefectsoftheoriginalmethods,thenewoneincreasesthedetectionrateofphishingattacks,anddecreasesthefalsenegativerate.Experimentalresultsshowthattheproposeddefensemethodsareeffective.KeyWords:Phishing;XSS;Trojan;keylogger在网页中嵌入木马
6、程序,当用户中木马后利用木1网络钓鱼攻击及其现有防御方法的分析马的键盘记录功能监控用户的输入从而窃取用户互联网为人们的生活带来了方便和快捷,同的账号密码等信息。时也带来了威胁,网络欺诈事件频频发生,而网目前网络钓鱼攻击防御方案可分为三个类络钓鱼攻击是网络欺诈的典型代表。网络钓鱼对别:服务器端防御机制,客户端防御机制和预防用户的隐私和个人财产构成了严重威胁,对用户性防御机制。在服务器端防御网络钓鱼攻击会加的信任感方面造成了恶劣的影响,并且严重阻碍大服务器的负担,降低服务器的性能;预防性机电子商务的发展。金山发布
7、的《2010年中国网络制会造成大量的域名闲置;在客户端防御网络钓购物安全报告》指出2010年网购用户的人均经济鱼攻击的方法主要是在客户端浏览器上嵌入网络[1]损失已由2009年的80元上升至150元左右。钓鱼防御机制,这种方法要求每个用户都添加防因此,加强网络钓鱼攻击的防范对策的研究具有御措施,为了不降低服务器性能,从保护潜在受很大的实用价值。害者本身出发,大部分的防御方法将防御放在了网络钓鱼(Phishing)一词嫁接了fishing和客户端。phone,起源于1996年左右。国际反钓鱼工作小客户端防御的方
8、法研究有:组(APWG)指出网络钓鱼(Phishing)是一种在1)通过对URL地址进行识别,检测是否是钓线身份伪造的欺诈方式,它使用社交工程和技术鱼网站。包括基于URL黑名单技术和基于机器学伎俩等手段来达到窃取客户的个人身份数据和金习的URL检测技术。Ma,Justin等人提出的通过[2]融账号等敏感信息的目的。学习检测一个可疑的URL是否为恶意网站。黄传统的网络钓鱼攻击利用域名欺骗、URL隐华军
此文档下载收益归作者所有