【摘 要】
:
社会工程学是一种利用人的心理弱点,通过影响和说服等手段在攻击者和被攻击者之间建立起信任关系,最终达到访问某些敏感数据或隐私数据目的的攻击。随着信息技术的发展,互联网成为社会工程学最有效的载体,社会工程学攻击事件频发,如棱镜门事件、希拉里邮件门、银行用户数据泄露等,给国家和个人的信息财产安全带来了巨大威胁。目前,现有社会工程学攻击检测技术仅局限于某种具体形式的社会工程学攻击且存在一定的检测滞后性。基
论文部分内容阅读
社会工程学是一种利用人的心理弱点,通过影响和说服等手段在攻击者和被攻击者之间建立起信任关系,最终达到访问某些敏感数据或隐私数据目的的攻击。随着信息技术的发展,互联网成为社会工程学最有效的载体,社会工程学攻击事件频发,如棱镜门事件、希拉里邮件门、银行用户数据泄露等,给国家和个人的信息财产安全带来了巨大威胁。目前,现有社会工程学攻击检测技术仅局限于某种具体形式的社会工程学攻击且存在一定的检测滞后性。基于上述背景,本文利用蜜罐技术的思想,结合社会工程学中对人的属性及其社交行为的研究,构建多个智能代理,模拟用户网络行为,在吸引社会工程学攻击的同时完成社会工程学攻击检测。本文主要的工作和创新点如下:(1)本文在研究大量社会工程学案例的基础上,总结出社会工程学攻击模式,提出社会工程学模型,以此为理论提出基于智能代理的对话式社会工程学检测算法,智能代理通过识别攻击模式中的状态与攻击者进行交互,以此来维持与攻击者的信任关系,诱使攻击的同时获取更多对方信息,从而在保护用户隐私的同时检测社会工程学攻击。(2)以往基于机器学习的钓鱼邮件检测方法提取的邮件特征多是文本或链接特征,考虑到社会工程学攻击的本质是利用欺骗、影响受害者做出错误的决定,本文提出了基于说服原则的钓鱼邮件检测算法,应用于智能代理,实验证明该方法提升了检测的准确性。(3)设计并实现基于智能代理的社会工程学攻击检测系统,该系统包括用户管理模块、智能代理模拟模块、社交处理模块、攻击检测模块、智能代理管理模块和日志查询模块,测试结果表明该系统能有效地实现对话式社会工程学和钓鱼邮件的检测。
其他文献
中国共产党成立以来我国农业劳动力历经“乡—城”自由流动(1921—1958年)、“乡—城”限制流动(1958—1978年)、“乡—城”流动破冰(1978—1992年)、“乡—城”流动迅速回暖(1992—2012年)、“乡—城”“城—乡”双向流动(2012年至今)五个阶段;农业劳动力流动表现出战略需求导向、户籍价值导向及家庭迁移导向;新时代城乡融合发展要求农业劳动力城乡双向互动,为此,一方面要提升城市对农业劳动力的吸纳能力,持续“库兹涅茨过程”;另一方面要让农村农业主动释放更多农
<正>在东海博世测试中心上演了未来具有自动驾驶功能汽车所必备的预测性紧急制动系统实车操练,而针对未来自动驾驶所需要的线性转向系统在2019探秘博世第三季上也得到了精彩
四川金富现代农业股份有限公司是一家集家兔育种、养殖、兔肉食品加工、饲料生产与研究、笼具开发、有机肥生产等一体的农业产业化省级重点企业,公司采取“公司+农户”的合作
社会工程学攻击是通过自然的、社会的和制度上的途径,利用人的本能反应、好奇心、信任、贪婪等心理弱点,与攻击目标建立信任关系,以此诱导或者欺骗攻击目标执行特定操作,获取敏感信息或是骗取财物的攻击手段。随着互联网的发展,互联网成为了社会工程学攻击的最主要途径。近年来,互联网上社会工程学攻击事件频发,给国家和个人的信息财产安全带来了巨大威胁。目前,现有社会工程学攻击检测技术存在漏报率高、检测不及时等问题,
为了满足柔性电子器件在服役期间能承受一定拉弯扭等载荷,在其封装过程中采用多层异质的结构来保护一些不可拉伸的半导体元件。然而,由于封装层的高分子材料与芯片等半导体器
福建省委党史研究室策划制作的26集大型二维动画连续剧《红军长征的故事》,已经制作完成,并将于近期在中央电视台少儿频道
The 26-episode large-scale two-dimensional ani
随着现在我国经济的飞速发展,我国对电力行业的要求也越来越高。电力安全是一项比较复杂的工作,它的工作范围非常的广泛,电力安全的稳定也推动了我国经济的飞速发展。本文主
党的十八大以来,习近平站在中华民族伟大复兴的战略高度,把握中国特色社会主义建设全局,更加重视新的历史阶段文化建设问题,曾在多个场合谈到文化自信,逐步强化阐释该问题,将
信息技术的飞速发展,促使生产方式发生转变,从而导致社会对人才的需求产生变化,教育目标相应地也向着适应信息时代的高素质人才方向发展。因此国内国外针对教育发展的趋势纷
随着信息技术和教育信息化的发展,群体知识建构的学习方式被广泛应用于教学实践。学习者在共同构成的学习群体中以交互为手段来驱动知识建构的发展,交互是群体知识建构的方式