面向雙結構網(wǎng)絡的釣魚網(wǎng)站檢測技術研究
發(fā)布時間:2020-12-07 10:48
近年來,隨著互聯(lián)網(wǎng)的高速發(fā)展,各類信息資源在網(wǎng)絡上交叉流通,帶來巨大便利的同時,各類網(wǎng)絡安全問題如網(wǎng)絡釣魚、網(wǎng)絡犯罪、隱私泄露等愈加突出。雙結構網(wǎng)絡主張在互聯(lián)網(wǎng)主結構的基礎上增加基于“輻射-復制”模型的播存次結構,以物理變革和二元結構的創(chuàng)新思路對當前互聯(lián)網(wǎng)主結構實施“深度去冗”,并借助統(tǒng)一內(nèi)容標簽UCL(Uniform Content Label)在用戶終端提供釣魚網(wǎng)站檢測等網(wǎng)絡安全相關服務,以保護用戶數(shù)據(jù)安全。然而傳統(tǒng)釣魚網(wǎng)站檢測方法嚴重依賴于釣魚網(wǎng)站黑名單,黑名單更新不及時會導致漏報率迅速升高,且傳統(tǒng)基于機器學習的釣魚網(wǎng)站檢測方法需要抽取眾多特征,導致檢測速度慢,準確率不理想。雙結構網(wǎng)絡中用戶每天訪問大量網(wǎng)站,對釣魚網(wǎng)站檢測準確率、漏報率、誤報率和檢測速度要求較高,如何在最大程度上降低檢測漏報率和誤報率,增加準確率,并快速檢測釣魚網(wǎng)站是當前雙結構網(wǎng)絡中釣魚網(wǎng)站檢測機制面臨的難題。針對雙結構網(wǎng)絡的需求和特點,本文提出了基于卷積神經(jīng)網(wǎng)絡(CNN)和長短期記憶網(wǎng)絡(LSTM)的釣魚URL(Uniform Resource Locator)檢測算法(Phishing URL Detecti...
【文章來源】:東南大學江蘇省 211工程院校 985工程院校 教育部直屬院校
【文章頁數(shù)】:69 頁
【學位級別】:碩士
【部分圖文】:
圖1-1雙結構網(wǎng)絡標準實現(xiàn)模式
東南大學碩士學位論文國國家標準[9],其格式規(guī)范如圖 1-2 所示。述雙結構未來互聯(lián)網(wǎng)體系結構模型可以劃分為三個主要部分:廣播源點、邊緣服務器廣播源點將最近互聯(lián)網(wǎng)上的信息集結到廣播源點服務器,利用 UCL 標引機制對信息標分發(fā)出去,邊緣服務器是一類離用戶最近的邊緣內(nèi)容服務器,它接收廣播源點分發(fā)的所全文,用戶終端因其存儲有限,只接收用戶興趣之內(nèi)的全文及全部 UCL[6]。另外邊緣用戶終端的 UCL 請求,同時能根據(jù)用戶情況主動推送一些信息給用戶終端。在雙結構結構和播存次結構優(yōu)勢互補,共同發(fā)展:互聯(lián)網(wǎng)體系結構可以保存現(xiàn)有的特色和優(yōu)勢用“一次廣播,永久存儲”的原理將熱門內(nèi)容分發(fā)到邊緣服務器,方便用戶就近訪問帶寬緊張的同時提高了用戶的網(wǎng)絡通信質(zhì)量[5][8]。
從網(wǎng)絡釣魚的攻擊流程及傳播途徑、釣魚網(wǎng)站檢測研究現(xiàn)狀和深度學習相關研究三個方面進行介紹。2.1 網(wǎng)絡釣魚2.1.1 網(wǎng)絡釣魚攻擊流程國際反網(wǎng)絡釣魚工作組(Anti-Phishing Working Group, APWG)將網(wǎng)絡釣魚(phishing)定位為一種通過社會工程學或其它復雜技術手段竊取網(wǎng)站用戶個人身份數(shù)據(jù)和財務賬號憑證的犯罪行為[10]。采用社會工程學手段的釣魚者,一般首先偽造電子郵件、偽造電商網(wǎng)站、偽造銀行界面等,然后通過電子郵件、手機短信、社交網(wǎng)絡等方式向用戶發(fā)送釣魚信息,引誘用戶回復個人敏感信息或訪問偽造的網(wǎng)站,進而泄露私密信息(如用戶名、口令、帳號、電話號碼、ATM PIN 碼或信用卡詳細信息等)或下載惡意軟件。而技術工程手段的攻擊,譬如直接在 PC 或移動設備上移植惡意軟件,消費者誤中木馬病毒、惡意腳本程序等,使用戶的數(shù)據(jù)在傳輸過程中被篡改或誤導用戶訪問偽造的網(wǎng)站,以至于私密信息泄露甚至財產(chǎn)被直接竊取。如圖 2-1 所示的網(wǎng)頁偽造了阿里巴巴的登錄界面,不僅界面十分相似,而且網(wǎng)頁 URL 也包含“Alibaba.com”,極容易誤導用戶輸入個人私密信息,從而被不法分子盜竊利用。
【參考文獻】:
期刊論文
[1]雙結構網(wǎng)絡內(nèi)容共享能力研究[J]. 劉旋,楊鵬,董永強. 電子學報. 2018(04)
[2]網(wǎng)絡釣魚欺詐檢測技術研究[J]. 張茜,延志偉,李洪濤,耿光剛. 網(wǎng)絡與信息安全學報. 2017(07)
[3]基于頁面布局相似性的釣魚網(wǎng)頁發(fā)現(xiàn)方法[J]. 鄒學強,張鵬,黃彩云,陳志鵬,孫永,劉慶云. 通信學報. 2016(S1)
[4]基于播存思想的未來互聯(lián)網(wǎng)次結構[J]. 楊鵬,李幼平. 復雜系統(tǒng)與復雜性科學. 2015(02)
[5]惡意網(wǎng)頁識別研究綜述[J]. 沙泓州,劉慶云,柳廳文,周舟,郭莉,方濱興. 計算機學報. 2016(03)
[6]播存網(wǎng)絡體系結構普適模型及實現(xiàn)模式[J]. 楊鵬,李幼平. 電子學報. 2015(05)
[7]二元互補未來互聯(lián)網(wǎng)體系結構[J]. 楊鵬,李幼平. 復雜系統(tǒng)與復雜性科學. 2014(01)
[8]基于匈牙利匹配算法的釣魚網(wǎng)頁檢測方法[J]. 張衛(wèi)豐,周毓明,許蕾,徐寶文. 計算機學報. 2010(10)
[9]一種網(wǎng)絡釣魚檢測的體系結構及算法(英文)[J]. 曹玖新,王田峰,時莉莉,毛波. Journal of Southeast University(English Edition). 2010(01)
碩士論文
[1]集成URL新特征的網(wǎng)絡釣魚檢測機制研究[D]. 孫丹丹.西南交通大學 2017
[2]基于深度學習的黃金期貨價格預測[D]. 駱雙駿.蘭州大學 2017
[3]基于深度學習的釣魚網(wǎng)站檢測技術的研究[D]. 許瓏于.電子科技大學 2017
[4]雙結構網(wǎng)絡中的熱門話題演化機制及其應用研究[D]. 余達明.東南大學 2016
本文編號:2903120
【文章來源】:東南大學江蘇省 211工程院校 985工程院校 教育部直屬院校
【文章頁數(shù)】:69 頁
【學位級別】:碩士
【部分圖文】:
圖1-1雙結構網(wǎng)絡標準實現(xiàn)模式
東南大學碩士學位論文國國家標準[9],其格式規(guī)范如圖 1-2 所示。述雙結構未來互聯(lián)網(wǎng)體系結構模型可以劃分為三個主要部分:廣播源點、邊緣服務器廣播源點將最近互聯(lián)網(wǎng)上的信息集結到廣播源點服務器,利用 UCL 標引機制對信息標分發(fā)出去,邊緣服務器是一類離用戶最近的邊緣內(nèi)容服務器,它接收廣播源點分發(fā)的所全文,用戶終端因其存儲有限,只接收用戶興趣之內(nèi)的全文及全部 UCL[6]。另外邊緣用戶終端的 UCL 請求,同時能根據(jù)用戶情況主動推送一些信息給用戶終端。在雙結構結構和播存次結構優(yōu)勢互補,共同發(fā)展:互聯(lián)網(wǎng)體系結構可以保存現(xiàn)有的特色和優(yōu)勢用“一次廣播,永久存儲”的原理將熱門內(nèi)容分發(fā)到邊緣服務器,方便用戶就近訪問帶寬緊張的同時提高了用戶的網(wǎng)絡通信質(zhì)量[5][8]。
從網(wǎng)絡釣魚的攻擊流程及傳播途徑、釣魚網(wǎng)站檢測研究現(xiàn)狀和深度學習相關研究三個方面進行介紹。2.1 網(wǎng)絡釣魚2.1.1 網(wǎng)絡釣魚攻擊流程國際反網(wǎng)絡釣魚工作組(Anti-Phishing Working Group, APWG)將網(wǎng)絡釣魚(phishing)定位為一種通過社會工程學或其它復雜技術手段竊取網(wǎng)站用戶個人身份數(shù)據(jù)和財務賬號憑證的犯罪行為[10]。采用社會工程學手段的釣魚者,一般首先偽造電子郵件、偽造電商網(wǎng)站、偽造銀行界面等,然后通過電子郵件、手機短信、社交網(wǎng)絡等方式向用戶發(fā)送釣魚信息,引誘用戶回復個人敏感信息或訪問偽造的網(wǎng)站,進而泄露私密信息(如用戶名、口令、帳號、電話號碼、ATM PIN 碼或信用卡詳細信息等)或下載惡意軟件。而技術工程手段的攻擊,譬如直接在 PC 或移動設備上移植惡意軟件,消費者誤中木馬病毒、惡意腳本程序等,使用戶的數(shù)據(jù)在傳輸過程中被篡改或誤導用戶訪問偽造的網(wǎng)站,以至于私密信息泄露甚至財產(chǎn)被直接竊取。如圖 2-1 所示的網(wǎng)頁偽造了阿里巴巴的登錄界面,不僅界面十分相似,而且網(wǎng)頁 URL 也包含“Alibaba.com”,極容易誤導用戶輸入個人私密信息,從而被不法分子盜竊利用。
【參考文獻】:
期刊論文
[1]雙結構網(wǎng)絡內(nèi)容共享能力研究[J]. 劉旋,楊鵬,董永強. 電子學報. 2018(04)
[2]網(wǎng)絡釣魚欺詐檢測技術研究[J]. 張茜,延志偉,李洪濤,耿光剛. 網(wǎng)絡與信息安全學報. 2017(07)
[3]基于頁面布局相似性的釣魚網(wǎng)頁發(fā)現(xiàn)方法[J]. 鄒學強,張鵬,黃彩云,陳志鵬,孫永,劉慶云. 通信學報. 2016(S1)
[4]基于播存思想的未來互聯(lián)網(wǎng)次結構[J]. 楊鵬,李幼平. 復雜系統(tǒng)與復雜性科學. 2015(02)
[5]惡意網(wǎng)頁識別研究綜述[J]. 沙泓州,劉慶云,柳廳文,周舟,郭莉,方濱興. 計算機學報. 2016(03)
[6]播存網(wǎng)絡體系結構普適模型及實現(xiàn)模式[J]. 楊鵬,李幼平. 電子學報. 2015(05)
[7]二元互補未來互聯(lián)網(wǎng)體系結構[J]. 楊鵬,李幼平. 復雜系統(tǒng)與復雜性科學. 2014(01)
[8]基于匈牙利匹配算法的釣魚網(wǎng)頁檢測方法[J]. 張衛(wèi)豐,周毓明,許蕾,徐寶文. 計算機學報. 2010(10)
[9]一種網(wǎng)絡釣魚檢測的體系結構及算法(英文)[J]. 曹玖新,王田峰,時莉莉,毛波. Journal of Southeast University(English Edition). 2010(01)
碩士論文
[1]集成URL新特征的網(wǎng)絡釣魚檢測機制研究[D]. 孫丹丹.西南交通大學 2017
[2]基于深度學習的黃金期貨價格預測[D]. 駱雙駿.蘭州大學 2017
[3]基于深度學習的釣魚網(wǎng)站檢測技術的研究[D]. 許瓏于.電子科技大學 2017
[4]雙結構網(wǎng)絡中的熱門話題演化機制及其應用研究[D]. 余達明.東南大學 2016
本文編號:2903120
本文鏈接:http://www.lk138.cn/guanlilunwen/ydhl/2903120.html
最近更新
教材專著