客户端防御网络钓鱼攻击的研究与分析

来源 :江苏大学 | 被引量 : 0次 | 上传用户:grasskeeper
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的普及,人们的学习、工作、生活越来越离不开网络,网络在给我们带来便利的同时也带来了威胁。网络欺诈时常发生,而网络钓鱼攻击是网络欺诈的典型代表,严重地威胁着人们的财产与隐私,因此,加强网络钓鱼攻击的防御方法研究具有较好的实用价值。   本文首先介绍了网络钓鱼攻击的概念、网络钓鱼攻击的形式以及网络钓鱼攻击所采用的技术。根据网络钓鱼攻击的页面中是否含有恶意代码可将攻击分成传统的网络钓鱼攻击与新型的网络钓鱼攻击两类。针对攻击,然后分析了现有的反钓鱼技术及其特点。   考虑现有反钓鱼技术对于传统网络钓鱼攻击具有较好的效果,而对于一些新型的钓鱼攻击防御效果不佳,论文重点分析XSS型和基于键盘记录的木马型两种新型网络钓鱼攻击的防御原理及其方法。利用各个击破的思路,对于XSS型钓鱼攻击采用匹配法,即首先提取请求参数与可疑字符串,然后利用基于序列匹配的方法进行匹配,当超过一定的阈值再判定公共字符串是否是用于钓鱼攻击,同时将提取的不可信字符串和用于显示内容的标签中的字符串进行HTML编码;而对于基于键盘记录的木马型钓鱼攻击则采用用户层与内核层结合法,即对通常用于键盘记录用户层方法和内核层方法的分析基础上,分别给出用户层和内核层键盘记录的防御方法,然后进行结合。通过实验测试,结果表明所提的防御方法是有效的。   最后,论文融合传统的和新型的防御技术,提出了一个防御钓鱼攻击的整体框架。该框架弥补现有防御方法的不足,从而可提高钓鱼攻击的检测率,降低漏报率。实验结果表明,该框架对于网络钓鱼攻击具有更好的防御效果。
其他文献
社会化推荐系统是为了缓解传统推荐系统的数据稀疏性与冷启动问题所提出的推荐方法。随着社交平台的流行,用户的社会化信息蕴藏着丰富的挖掘价值,因此,将用户的社会化信息作
近年来,软件漏洞都是各种网络攻击的主要根源,它不仅是病毒、蠕虫等的重要传播途径,也是网络攻防的攻击焦点,绝大多数的网络入侵都是基于软件的漏洞进行的。攻击者可以利用这些漏
嵌入式系统设计的目标就是设计出成本低、效率高、功耗低的可用系统,由于嵌入式系统与生俱来的复杂、专一等特性,按照以往的传统嵌入式系统设计方法,已经很难进一步更深入的满足
图像处理涉及众多领域,如图像去噪(Image Denoising),图像重建(Image Restoration)、图像放大(Image Zooming)、图像分割(Image Segmentation)等,这些问题可归结为一个数学反
随着社会的发展,人民生活水平的持续提高,人们出行的频率也大为增多。高铁已成为人们出行采用的重要交通工具之一,采用高铁出行渐渐成为一种必不可少的方式。但是人员出行的安全
隐通道作为高等级可信评估的重要指标,对其分析和研究具有重要意义。IP时间隐通道由于具有较强的隐蔽性,一般难以被常规的检测机制发现,同时它采用时间作为信息的载体,这也决定了
电网的各个环节的重要运行参数的实时信息采集和在线监控是实现智能电网的重要基础,基于物联网等技术实现的智能信息感知,是推动智能电网发展主要动力之一。而智能配电网或者配网自动化的实现是智能电网实现的重要组成部分。在我国单相接地故障是主要的故障形式,若考虑大量的瞬时单相接地故障比重占的更多。综上所述,研究基于物联网技术的适用于配网自动化的小电流故障定位方法,对智能配电网的发展具有重要的理论意思和实践意义
深度包检测是网络入侵检测系统与网络入侵防护系统的核心组件,它不仅检测数据包头部信息而且可监测数据包的有效载荷,通过将数据包的内容与一组预先定义的规则进行匹配来监测和
图像中的线条结构种类繁多,较常见的有医学图像中的血管、遥感图像中的河流和道路、文本图像中的文字、三维测量中结构光线条等,研究它们的算法也是层出不穷。线条特征的检测
网络的日趋完善使其成为信息交互的主要载体,随之网络的安全性引起了人们的重视。网络协议的具体实现是网络的基础,因此,网络协议自身的安全性决定了整个网络的安全性。本论