支持页面特征伪造识别的钓鱼网页检测方法
发布时间:2017-08-04 11:13
本文关键词:支持页面特征伪造识别的钓鱼网页检测方法
【摘要】:钓鱼网站是指伪装成合法网站,窃取用户提交的账号、密码等私密信息的网站。基于页面特征识别的钓鱼网站检测方法具有较好的识别准确性,但现有方法对页面特征伪造的情况识别较弱,容易漏判。首先分析了大量钓鱼网站的页面代码,总结了常见的9种页面特征伪造方式,并针对性地提出了支持页面特征伪造识别的钓鱼网站检测方法。该方法对页面渲染后再做特征提取识别,在页面渲染过程中检查URL地址跳转的伪装,通过直接操纵DOM提取iframe内嵌页面的内容,去除页面所有隐藏元素以防止钓鱼攻击者伪造页面关键词。测试结果表明该方法能够去除多种伪装,完成页面特征的准确提取,提高检测的准确率。
【作者单位】: 中南大学信息科学与工程学院;
【关键词】: 钓鱼网页 特征伪造 检测
【基金】:国家自然科学基金资助项目(61173169)
【分类号】:TP393.092
【正文快照】: 0引言钓鱼网站通常是指伪装成合法网站,窃取用户提交的账号、密码等私密信息的网站。近两年,随着钓鱼网站攻击事件的增多,如何准确、快速地检测一个网站是否是钓鱼网站已成为一个重要的研究话题[1]。国内外的学者提出了许多不同的反钓鱼方法,主要归纳为基于URL地址黑名单的过
【相似文献】
中国期刊全文数据库 前7条
1 庄蔚蔚;叶艳芳;李涛;姜青山;;基于分类集成的钓鱼网站智能检测系统[J];系统工程理论与实践;2011年10期
2 张晓红;蒋宏艳;;如何确认商业网站的真实性[J];福建电脑;2010年05期
3 王俊;;新网络环境下的黑客欺骗[J];科技资讯;2007年14期
4 韩法旺;;网络钓鱼攻击研究初探[J];科技信息(科学教研);2008年14期
5 李钧;;探秘网络钓鱼在中国互联网上的猖獗现状[J];网络与信息;2010年11期
6 李佟鸿;麦永浩;;网络钓鱼犯罪技术分析与对策研究[J];信息网络安全;2011年04期
7 张松;;浅谈现行网络安全性[J];科技信息(学术研究);2007年36期
中国硕士学位论文全文数据库 前1条
1 吴朝花;基于Android平台的网络钓鱼识别系统的设计与实现[D];北京邮电大学;2012年
,本文编号:619228
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/619228.html