基于QR二维码钓鱼网站的识别系统研究

来源 :长安大学 | 被引量 : 0次 | 上传用户:boat_y
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
QR(QuickResponse)二维码是一种矩阵型二维条码。在社会快速发展的今天,已经广泛的应用于人们的日常活动中。扫描QR二维码成为了人们日常必做的“工作”。但是,它为人们带来的不仅是生活上的便利,还有钓鱼网站、病毒软件等恶意攻击。随着人们的应用习惯从PC主机到更加便携的智能终端的改变,网络钓鱼攻击也由传统的电子邮箱垃圾邮件引诱式钓鱼攻击,转变为扫描QR二维码直接快速链接到钓鱼网站的方式。但是,现有的可进行QR二维码扫描的APP如微信、支付宝等都无法对钓鱼网站进行识别。虽然360手机卫士、QQ手机管家等APP可以对钓鱼网站进行识别,但却不能基于前端QR二维码进行甄别。本文通过分析提取钓鱼网站的异常特征,结合URL黑名单查证技术,设计了一种能够在Android智能终端使用的面向QR二维码钓鱼网站的识别系统。本文的主要工作如下:1.对QR二维码扫描防御技术的现状进行研究。基于QR二维码的特征,分析QR二维码成为恶意攻击载体的机理与原因。结合ZXing开源库实现QR二维码的扫描解码功能。2.借助知名权威反钓鱼网站如PhishTank、安全联盟等网站公布的钓鱼网站黑名单,建立本地钓鱼网站黑名单库,实现对URL链接初步的安全性评估。同时,通过对相关论文的研究及对大量钓鱼网站的分析观察,选择URL地址和WEB页面内容是否具有钓鱼网站特征,作为后续URL安全性评估的依据。分别对这两部分进行异常特征提取,构建各自的特征向量。对于URL链接异常特征检测部分,计算各个特征向量的权值,提出权值结合Logit模型的识别算法,对URL进行安全性评估。对于WEB页面异常特征检测部分,提出根据各个特征向量的权值和进行安全性评估的方法。最后,通过黑名单匹配法与异常特征向量判别法相结合的方式来确定用户要访问的URL的安全性。3.利用Android集成开发工具结合PC搭建测试环境,对论文提出的钓鱼网站识别系统进行测试,证明本文提出的基于QR二维码钓鱼网站识别系统的有效性以及可行性。
其他文献
本文利用三江源地区14个代表站1961-2013年月降水资料,采用线性趋势和五点滑动平均等方法对此地区月、季、汛期、年际、年代际的降水变化特征进行了分析研究,结果表明:三江源
<正>近些年来,城市近郊的农村城市化成为中国发展的一大特征。青岛市崂山区原来全是农村,由于城市化发展迅猛,崂山区的金家岭、中韩、沙子口街道办事处管辖范围渐渐成为主城
随着世界各国对教师素质需求的日益提高、我国对学前教育的日益重视,越来越多的学前教育本科学历学生从高校毕业涌向幼儿园成为一线教师,逐渐成为我国幼儿园教师队伍中的重要
在多雨湿润地区,涝渍相伴相随、频繁发生,对作物影响很大;发展农业生产的关键在于改善排水条件、有效进行排水管理。根据研究区域实际,本文围绕作物排水调控问题开展了大量调
<正> 通常我们用指甲钳剪指甲的时候,剪下来的指甲会落到地上或飞得到处都是,这不仅是一种不文明的行为,而且也弄脏了房间。当新型指甲钳问世之后,这个问题就可以避免了。新
期刊
随着东江水源地的氨氮和有机微污染日趋严重,新和水厂原常规处理工艺已不堪重负,为保障新和水厂供水水质,决定对其进行工艺改造,在原常规处理工艺的基础上增加生物预处理工艺
针对施工单位工程预决算审计相关内容,做了简单的论述。现阶段,施工企业之间的竞争日益激烈,为获得工程施工机会,多采取价格手段,以低价中标,使得企业的利润空间缩小。基于此
目的:分析2011年萍矿湘雅医院220例ADR报告的发生特点。方法:采用220例ADR报告中涉及的药品,分析其对人体损伤的发生特点与规律。结果:抗感染药物ADR发生率为最高,其次为中药
在对德兴铜矿地质构造及实际爆破效果的调查基础上,分析了爆破大块与根底产生的原因,并采取了一系列优化措施,改善了爆破效果,对露天矿山爆破设计、施工有一定的参考作用。
目前随着我国社会经济高速发展,“中国制造”更多的出现在了世界舞台之上。在这成功的背后,产品质量检验检测工作功不可没。检验检测标准化工作是控制产品质量的关键所在,而