网络钓鱼防范体系与技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:suzhouxyz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展,在线金融服务得到了广泛的应用。然而互联网本身缺乏有效的控制策略,致使安全问题频发,网络钓鱼(Web Phishing)就是其中之一。网络钓鱼又称为网络仿冒,是指专门利用假冒网页骗取用户敏感信息(如银行帐号、信用卡好、密码)的攻击方式。由于实施简便,能获得较大的非法利益,且缺乏有效的防范方法,网络钓鱼攻击近年来愈演愈烈,严重威胁着在线金融的安全。本文的研究将为网络钓鱼防范提供思路。 网络钓鱼的防范可分为服务器端防范、用户端防范与第三方防范。本文主要研究第三方防范的体系及其核心算法。通过分析网络钓鱼的攻击方式,结合现有的防范体系和研究成果,本文提出了基于服务的综合网络钓鱼防范系统--CAPS(Comprehensive Anti-Phishing System)。CAPS基于Web服务技术,能对网络钓鱼攻击进行全程监控,联合网络钓鱼相关各方--银行、公安、用户、邮件服务商等,构建高效的网络钓鱼攻击预警防范机制。 本文提出并实现了基于收缩和分割带检测的网页图像分割算法。与真实网页相似是钓鱼网页的特点,为了更加准确的检测网页间的相似性,引入网页分割算法。所提的分割算法根据网页图像由块(block)组成的特点,通过收缩(除去块四周的背景)和检测分割带(块之间的背景区域),实现对网页图像的分割。实验结果证实了算法的有效性。 本文提出了基于特征提取和嵌套运土者距离(Nested-Earth Movers Distance,NEMD)的相似网页判别算法。该算法首先提取网页中基本块的相关属性(如颜色直方图、大小等),并根据各个块的相对位置生成块间关系,结合块的属性与关系得到网页特征关系图(Attributed Relational Graph,ARG);然后计算两个网页ARG之间的NEMD距离,并以此作为判断网页相似性的依据。实验结果显示,该算法能有效的检测出与被仿冒网页相似的钓鱼网页,准确度高于同类算法。
其他文献
在现代社会中,随着科技与经济的飞速发展,人们对身份识别技术的重视程度也进一步提高。但是,传统的身份识别技术由于其自身固有的缺点已经不能满足社会发展的要求,生物特征识
随着网络信息技术、移动通信技术以及移动数字终端技术的快速发展,移动商务应用越来越广泛,尤其在企业级的应用更是前景无限。OLAP(Online Analyical Processing,联机分析处
随着互联网的出现和普及,在互联网上传播的资讯浩如烟海。面对海量的互联网媒体资讯,人们需要一种手段能够快速、准确地获取自己感兴趣的有关某一话题的相关信息。话题检测与追
随着实时系统在各个领域的广泛应用,新的实时通信问题、异构问题便逐渐显现出来。新一代动态实时系统日趋大型化、复杂化,并且要求更高的灵活性、自治性、可靠性和适应性,这
随着Internet的发展,各种信息飞速增长,人们对信息的反应速度远远低于信息的传播速度,大量无关的冗余的信息严重干扰了受众对相关有用信息的准确分析和正确选择,搜索引擎在一
物联网是科技和生活的结晶。在物联网生活中,各种智能设备已经成为了应用的主角,其中之一便有无线传感器网络,它受到的关注度越来越高,被广泛使用在生活、环保、军事等活动中
当前信息化技术的高速发展给人们的日常生活带来极大的便捷。一方面互联互通的互联网所具备的开放特性在很大程度上方便了各种信息资源的共享,开创并且拓宽了共享资源的途径;
论坛中含有大量有价值的、由用户讨论生成的数据,从中可挖掘出大量的问答数据,而这些数据可进一步用于改善问答系统的性能、扩充聊天机器人的知识库等。本文研究从论坛中挖掘
互联网中蕴含着大量可用的信息,但其中越来越多的内容需要通过填写HTML表单的方式才能获得。从用户和数据管理的角度来看,这是合理的,但是对于收集网络信息的自动化工具来说,
随着国内旅游规模和范围的逐渐扩大,旅游产业已成为许多地区的支柱产业。旅游业的发展极大地依赖于外部环境的稳定,各种突发事件可能促使旅游业产生突发性危机。本文依托国家自