假冒網(wǎng)站監(jiān)測管理技術(shù)研究
發(fā)布時間:2022-02-19 14:15
計算機(jī)網(wǎng)絡(luò)技術(shù)的普及使電商務(wù)迅速發(fā)展,網(wǎng)民數(shù)量的增長又進(jìn)一步促進(jìn)了網(wǎng)絡(luò)交易量,同時也引發(fā)了大量的安全問題。網(wǎng)絡(luò)釣魚就是近年來專門針對用戶賬戶信息進(jìn)行的犯罪,不僅給用戶造成了嚴(yán)重的經(jīng)濟(jì)損失、制造了不良的社會影響,還擾亂了網(wǎng)絡(luò)秩序。為了避免更多的企業(yè)和個人遭受損失,研究人員提出針對網(wǎng)絡(luò)釣魚攻擊的防御方案,反網(wǎng)絡(luò)釣魚成為網(wǎng)絡(luò)安全領(lǐng)域一個新的熱點(diǎn)。反釣魚攻擊防御方法可分為三大類:對釣魚郵件進(jìn)行過濾、對網(wǎng)站域名進(jìn)行過濾及利用啟發(fā)式特征檢測網(wǎng)頁。大多數(shù)釣魚攻擊都要建立一個仿冒的網(wǎng)站來獲取被攻擊者的信息,因此很多防御方案都是針對假冒網(wǎng)站進(jìn)行檢測。由于釣魚郵件檢測技術(shù)的范圍有限且黑白名單檢測技術(shù)又具有時間滯后性,利用啟發(fā)式特征進(jìn)行檢測成為研究的重點(diǎn),其中如何提高準(zhǔn)確率成為研究的難點(diǎn)。本文從網(wǎng)頁URL和內(nèi)容中提取特征,并利用自學(xué)習(xí)算法對網(wǎng)頁進(jìn)行分類,最終實現(xiàn)對假胃網(wǎng)站的判斷。論文分析了目前國內(nèi)外反釣魚技術(shù)的優(yōu)勢和存在的不足。針對當(dāng)前假冒網(wǎng)站的新特點(diǎn),提出一種改進(jìn)的假冒網(wǎng)站鑒別方法。首先提取網(wǎng)頁URL和網(wǎng)頁內(nèi)容中的敏感特征,并根據(jù)SVM分類學(xué)習(xí)算法訓(xùn)練分類器,然后利用分類器對后續(xù)的網(wǎng)站樣本進(jìn)行判斷,最終實...
【文章來源】:廣東工業(yè)大學(xué)廣東省
【文章頁數(shù)】:64 頁
【學(xué)位級別】:碩士
【文章目錄】:
摘要
ABSTRACT
目錄
CONTENTS
第一章 緒論
1.1 研究背景和意義
1.1.1 研究背景
1.1.2 研究意義
1.2 國內(nèi)外的研究現(xiàn)狀
1.2.1 國外研究現(xiàn)狀
1.2.2 國內(nèi)研究現(xiàn)狀
1.3 存在的問題
1.4 論文的研究內(nèi)容和結(jié)構(gòu)
第二章 網(wǎng)絡(luò)釣魚攻擊及檢測手段分析
2.1 網(wǎng)絡(luò)釣魚和假冒網(wǎng)站
2.1.1 網(wǎng)絡(luò)釣魚的基本流程
2.1.2 網(wǎng)絡(luò)釣魚的主要途徑
2.1.3 假冒網(wǎng)站
2.1.4 網(wǎng)絡(luò)釣魚技術(shù)手段
2.2 假冒網(wǎng)站檢測技術(shù)
2.2.1 培養(yǎng)用戶反釣魚技巧
2.2.2 針對釣魚郵件進(jìn)行識別
2.2.3 基于黑白名單的域名檢測技術(shù)
2.2.4 啟發(fā)式檢測方法
2.2.5 查詢網(wǎng)站信息
2.2.6 利用雙向驗證機(jī)制
2.2.7 存在的問題
第三章 檢測假冒網(wǎng)站的方法研究
3.1 基本概念
3.1.1 網(wǎng)站URL
3.1.2 網(wǎng)頁內(nèi)容
3.1.3 SVM主動學(xué)習(xí)算法
3.2 基于URL和網(wǎng)頁身份特征的假冒網(wǎng)站檢測
3.2.1 網(wǎng)頁身份
3.2.2 URL敏感特征的選取
3.2.3 Web頁面內(nèi)容特征量的提取和處理
3.2.4 特征值預(yù)處理
第四章 假冒網(wǎng)站檢測流程設(shè)計
4.1 基于SVM的假冒網(wǎng)站檢測流程
4.1.1 SVM核函數(shù)的選取
4.1.2 構(gòu)造分類器
4.1.3 利用分類器分類
4.2 基于URL和網(wǎng)頁內(nèi)容的假冒網(wǎng)站檢測流程
4.2.1 提取網(wǎng)頁特征初步判斷
4.2.2 URL和網(wǎng)頁特征的抽取和處理
第五章 實驗與結(jié)果分析
5.1 實驗環(huán)境
5.2 實驗過程
5.3 實驗結(jié)果分析
總結(jié)與展望
參考文獻(xiàn)
攻讀碩士學(xué)位期間發(fā)表的論文
致謝
【參考文獻(xiàn)】:
期刊論文
[1]網(wǎng)絡(luò)釣魚攻擊的防御技術(shù)及防御框架設(shè)計[J]. 趙躍華,胡向濤. 計算機(jī)應(yīng)用研究. 2013(06)
[2]一種改進(jìn)的局部支持向量機(jī)算法[J]. 朱瑩瑩,尹傳環(huán),牟少敏. 計算機(jī)工程與科學(xué). 2013(02)
[3]釣魚網(wǎng)站的鑒別方法與防范策略研究[J]. 郭萍. 廣西師范學(xué)院學(xué)報(自然科學(xué)版). 2012(02)
[4]基于SVM主動學(xué)習(xí)算法的網(wǎng)絡(luò)釣魚檢測系統(tǒng)[J]. 何高輝,鄒福泰,譚大禮,王明政. 計算機(jī)工程. 2011(19)
[5]基于匈牙利匹配算法的釣魚網(wǎng)頁檢測方法[J]. 張衛(wèi)豐,周毓明,許蕾,徐寶文. 計算機(jī)學(xué)報. 2010(10)
[6]廣域網(wǎng)分布式Web爬蟲[J]. 許笑,張偉哲,張宏莉,方濱興. 軟件學(xué)報. 2010(05)
[7]一種欺騙網(wǎng)頁檢測判定算法[J]. 余小燕,陸全華. 成都大學(xué)學(xué)報(自然科學(xué)版). 2009(04)
[8]垃圾郵件過濾系統(tǒng)的探究與實現(xiàn)[J]. 曾小寧. 計算機(jī)工程與設(shè)計. 2009(15)
[9]一種新的基于SVM權(quán)重向量的云分類器[J]. 朱杰,秦亮曦,龍煒哲,蘇永秀. 計算機(jī)應(yīng)用研究. 2009(06)
[10]基于嵌套EMD的釣魚網(wǎng)頁檢測算法[J]. 曹玖新,毛波,羅軍舟,劉波. 計算機(jī)學(xué)報. 2009(05)
博士論文
[1]大規(guī)模反釣魚識別引擎關(guān)鍵技術(shù)研究[D]. 張健毅.北京郵電大學(xué) 2012
碩士論文
[1]基于敏感特征的網(wǎng)絡(luò)釣魚檢測方法研究[D]. 曹曉蕓.大連理工大學(xué) 2012
[2]基于空間數(shù)據(jù)庫和視覺特征的釣魚網(wǎng)頁檢測[D]. 曾兵.南京郵電大學(xué) 2012
[3]基于文本特征分析的釣魚郵件檢測技術(shù)研究[D]. 彭寅.南京郵電大學(xué) 2012
[4]網(wǎng)絡(luò)釣魚檢測引擎的分析與設(shè)計[D]. 張立國.北京郵電大學(xué) 2012
[5]防網(wǎng)絡(luò)釣魚的安全域名服務(wù)器研究[D]. 何高輝.上海交通大學(xué) 2011
[6]基于URL特征的網(wǎng)頁分類研究[D]. 李玄.南京郵電大學(xué) 2011
[7]Web信息抽取技術(shù)的研究與應(yīng)用[D]. 錢浩.東北石油大學(xué) 2011
[8]一種基于TSVM的phishing網(wǎng)頁檢測方法[D]. 趙留軍.華北電力大學(xué)(北京) 2011
[9]基于內(nèi)容的網(wǎng)頁惡意代碼檢測的研究與實現(xiàn)[D]. 魏為.華中科技大學(xué) 2011
[10]基于在線學(xué)習(xí)算法的惡意網(wǎng)頁檢測系統(tǒng)[D]. 王慶.哈爾濱工業(yè)大學(xué) 2010
本文編號:3633048
【文章來源】:廣東工業(yè)大學(xué)廣東省
【文章頁數(shù)】:64 頁
【學(xué)位級別】:碩士
【文章目錄】:
摘要
ABSTRACT
目錄
CONTENTS
第一章 緒論
1.1 研究背景和意義
1.1.1 研究背景
1.1.2 研究意義
1.2 國內(nèi)外的研究現(xiàn)狀
1.2.1 國外研究現(xiàn)狀
1.2.2 國內(nèi)研究現(xiàn)狀
1.3 存在的問題
1.4 論文的研究內(nèi)容和結(jié)構(gòu)
第二章 網(wǎng)絡(luò)釣魚攻擊及檢測手段分析
2.1 網(wǎng)絡(luò)釣魚和假冒網(wǎng)站
2.1.1 網(wǎng)絡(luò)釣魚的基本流程
2.1.2 網(wǎng)絡(luò)釣魚的主要途徑
2.1.3 假冒網(wǎng)站
2.1.4 網(wǎng)絡(luò)釣魚技術(shù)手段
2.2 假冒網(wǎng)站檢測技術(shù)
2.2.1 培養(yǎng)用戶反釣魚技巧
2.2.2 針對釣魚郵件進(jìn)行識別
2.2.3 基于黑白名單的域名檢測技術(shù)
2.2.4 啟發(fā)式檢測方法
2.2.5 查詢網(wǎng)站信息
2.2.6 利用雙向驗證機(jī)制
2.2.7 存在的問題
第三章 檢測假冒網(wǎng)站的方法研究
3.1 基本概念
3.1.1 網(wǎng)站URL
3.1.2 網(wǎng)頁內(nèi)容
3.1.3 SVM主動學(xué)習(xí)算法
3.2 基于URL和網(wǎng)頁身份特征的假冒網(wǎng)站檢測
3.2.1 網(wǎng)頁身份
3.2.2 URL敏感特征的選取
3.2.3 Web頁面內(nèi)容特征量的提取和處理
3.2.4 特征值預(yù)處理
第四章 假冒網(wǎng)站檢測流程設(shè)計
4.1 基于SVM的假冒網(wǎng)站檢測流程
4.1.1 SVM核函數(shù)的選取
4.1.2 構(gòu)造分類器
4.1.3 利用分類器分類
4.2 基于URL和網(wǎng)頁內(nèi)容的假冒網(wǎng)站檢測流程
4.2.1 提取網(wǎng)頁特征初步判斷
4.2.2 URL和網(wǎng)頁特征的抽取和處理
第五章 實驗與結(jié)果分析
5.1 實驗環(huán)境
5.2 實驗過程
5.3 實驗結(jié)果分析
總結(jié)與展望
參考文獻(xiàn)
攻讀碩士學(xué)位期間發(fā)表的論文
致謝
【參考文獻(xiàn)】:
期刊論文
[1]網(wǎng)絡(luò)釣魚攻擊的防御技術(shù)及防御框架設(shè)計[J]. 趙躍華,胡向濤. 計算機(jī)應(yīng)用研究. 2013(06)
[2]一種改進(jìn)的局部支持向量機(jī)算法[J]. 朱瑩瑩,尹傳環(huán),牟少敏. 計算機(jī)工程與科學(xué). 2013(02)
[3]釣魚網(wǎng)站的鑒別方法與防范策略研究[J]. 郭萍. 廣西師范學(xué)院學(xué)報(自然科學(xué)版). 2012(02)
[4]基于SVM主動學(xué)習(xí)算法的網(wǎng)絡(luò)釣魚檢測系統(tǒng)[J]. 何高輝,鄒福泰,譚大禮,王明政. 計算機(jī)工程. 2011(19)
[5]基于匈牙利匹配算法的釣魚網(wǎng)頁檢測方法[J]. 張衛(wèi)豐,周毓明,許蕾,徐寶文. 計算機(jī)學(xué)報. 2010(10)
[6]廣域網(wǎng)分布式Web爬蟲[J]. 許笑,張偉哲,張宏莉,方濱興. 軟件學(xué)報. 2010(05)
[7]一種欺騙網(wǎng)頁檢測判定算法[J]. 余小燕,陸全華. 成都大學(xué)學(xué)報(自然科學(xué)版). 2009(04)
[8]垃圾郵件過濾系統(tǒng)的探究與實現(xiàn)[J]. 曾小寧. 計算機(jī)工程與設(shè)計. 2009(15)
[9]一種新的基于SVM權(quán)重向量的云分類器[J]. 朱杰,秦亮曦,龍煒哲,蘇永秀. 計算機(jī)應(yīng)用研究. 2009(06)
[10]基于嵌套EMD的釣魚網(wǎng)頁檢測算法[J]. 曹玖新,毛波,羅軍舟,劉波. 計算機(jī)學(xué)報. 2009(05)
博士論文
[1]大規(guī)模反釣魚識別引擎關(guān)鍵技術(shù)研究[D]. 張健毅.北京郵電大學(xué) 2012
碩士論文
[1]基于敏感特征的網(wǎng)絡(luò)釣魚檢測方法研究[D]. 曹曉蕓.大連理工大學(xué) 2012
[2]基于空間數(shù)據(jù)庫和視覺特征的釣魚網(wǎng)頁檢測[D]. 曾兵.南京郵電大學(xué) 2012
[3]基于文本特征分析的釣魚郵件檢測技術(shù)研究[D]. 彭寅.南京郵電大學(xué) 2012
[4]網(wǎng)絡(luò)釣魚檢測引擎的分析與設(shè)計[D]. 張立國.北京郵電大學(xué) 2012
[5]防網(wǎng)絡(luò)釣魚的安全域名服務(wù)器研究[D]. 何高輝.上海交通大學(xué) 2011
[6]基于URL特征的網(wǎng)頁分類研究[D]. 李玄.南京郵電大學(xué) 2011
[7]Web信息抽取技術(shù)的研究與應(yīng)用[D]. 錢浩.東北石油大學(xué) 2011
[8]一種基于TSVM的phishing網(wǎng)頁檢測方法[D]. 趙留軍.華北電力大學(xué)(北京) 2011
[9]基于內(nèi)容的網(wǎng)頁惡意代碼檢測的研究與實現(xiàn)[D]. 魏為.華中科技大學(xué) 2011
[10]基于在線學(xué)習(xí)算法的惡意網(wǎng)頁檢測系統(tǒng)[D]. 王慶.哈爾濱工業(yè)大學(xué) 2010
本文編號:3633048
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3633048.html
最近更新
教材專著