`
sogotobj
  • 浏览: 647822 次
  • 性别: Icon_minigender_2
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

智能化是对抗网络钓鱼的利器

阅读更多

智能化是对抗网络钓鱼的利器

/项有建

网络钓鱼无处不在,几乎让传统的杀毒软件对其几近于无可奈何。因为钓鱼网站本身并没有存在恶意代码,并且域名以天为单位快速变化,这种社会工程学而非技术的攻击手法,如果从技术上进行防御,对于软件的智能化需要给予很高的要求,而误杀和漏杀现象更几乎难以避免。

做坏事总是需要工具的。既然要进行网络钓鱼,当然离不开诱饵。一个能够吸引用户的好诱饵是成功钓鱼的第一步,也是最重要的一步。目前国内网络上最常用的诱饵不外乎两种:通过搜索引擎竞价排名来进行欺诈和利用与信息诱骗用户。

目前主流的反钓鱼网技术的核心主要是URL识别,但是这种方法对于安全软件供应商而言,工作量巨大的同时恶意URL库的质量和更新频率并不能够得到保证。现在业界需要一种新的方法,而瑞星的技术手段将可能成为解决钓鱼网站威胁的重要思路——利用加入人工智能以及云安全的技术,能够主动识别防御未知钓鱼网站。

瑞星的技术解决思路主要来自于四个层面:钓鱼网站不良信誉系统和域名相似度系统、知名网站备案系统和页面相似度系统、智能分析技术、相关辅助技术。

钓鱼网站不良信誉系统和域名相似度系统,实质上可以将其理解成为升级版的URL黑名单技术。瑞星通过建立一套针对网站的信誉评估系统,从网站域名与知名企业域名的相似度等等各个方面对其进行风险评估,一旦网站的风险评估值超过某临界值,就将其界定成为钓鱼网站

与之对应的,知名网站备案系统和页面相似度系统就类似于升级版的URL白名单技术。瑞星通过分析知名网站的备案信息、网站布局、图片内容等特征,来提取出知名网站的指纹信息,如果有某些网站的指纹和这些知名网站及其类似,同时又拥有不同的域名,那即可判定,这些网站就是仿冒知名网站的钓鱼网站

以上两个层面的技术手段都实现了一定程度上的智能化,而瑞星关于钓鱼网站的智能分析技术更是将智能化推进到了极致。瑞星智能分析技术包含有三个模块:网页行为特征智能分析、钓鱼行为的智能分析和虚拟机技术。网页行为特征智能分析从原理上类似杀毒软件对与二进制文件的特征码扫描,通过提取网页的行为特征信息,与恶意行为特征信息进行比对,从而确定网站的行为合法性;钓鱼行为的智能分析就类似于杀毒软件中的主动防御模块,由于大多数钓鱼网站都会有一套明显的行为规则,比如输入大量用户信息和要求用户汇款转账等,通过建立钓鱼网站的这些类似行为规则,来进行网站的识别;虚拟机技术则是更进一步的智能化,将网页放置到瑞星的虚拟机中进行执行,通过执行结果判定网站的合法性。除此以外,瑞星的架构中还提供了一些辅助功能,比如邮件中的链接安全保障等。

瑞星的解决策略能够解决原有的URL识别技术的一些缺陷,自动处理和提前防御是这套方案的显著特点,智能化的解决思路从头至尾的贯彻到整个方案中,其优点显而易见,安全系统对于网站的处理速度大大加快。仅有快速的识别,但无法将识别到的信息反馈给用户,让用户可以进行拦截,这也是不成功的,瑞星在反钓鱼网站上也采用了云安全技术,所有用户共同分享来云安全上反钓鱼的成果,这也让瑞星在处理钓鱼网站信息时可以做到以秒为单位来对用户的客户端进行响应。

现在,反钓鱼技术已经加入到正在公开测试的瑞星防火墙2011和瑞星全功能安全软件2011之中,而其正式版瑞星预计短期内也将问世。中国的网民将能享受到这一最新技术,可以对QQ中奖、假淘宝网站等主流钓鱼网站进行主动拦截。

分享到:
评论

相关推荐

    云安全智能反钓鱼在网络钓鱼犯罪追踪的探索.pdf

    总的来说,云安全智能反钓鱼技术的出现,是对网络钓鱼犯罪的一种有力反击,它通过智能化的手段,提升了网络防御能力,为用户的数据安全提供了坚实的屏障。随着技术的不断发展和完善,我们有理由相信,未来网络安全将...

    内置GPS的钓鱼利器.pdf

    内置GPS的钓鱼利器.pdf 本文档详细介绍了内置GPS的钓鱼利器的设计和实现,涵盖了GPS定位系统、道路匹配算法、车辆监控系统等方面的知识点。 GPS定位系统 GPS(Global Positioning System)是一种基于卫星的定位...

    社会工程学网络钓鱼分析

    网络钓鱼式攻击手法( 网络钓鱼式攻击手法(Phishing AttackPhishing Attack))介绍介绍:利用虚假的网站进行网络钓鱼式攻击 利用虚假的网站进行网络钓鱼式攻击利用虚假的邮件进行网络钓鱼式攻击 利用虚假的邮件...

    6.5网络钓鱼攻击及防范方法.pptx

    钓鱼网站可简单的理解为不法分子为了实施网络攻击精心构造的具有欺诈性的特殊类型的网站,利用钓鱼网站实施的网络攻击称为网络钓鱼攻击。

    红蓝对抗之邮件钓鱼攻击.pdf

    邮件钓鱼攻击是一种常见的网络攻击手段,攻击者通过伪装成合法机构或个人,以邮件形式向目标发送包含恶意链接或附件的信息,诱使收件人点击链接或打开附件,从而达到窃取敏感信息或进一步攻击内网系统的目的。...

    网络钓鱼技术实现

    本文分析了网络钓鱼技术的实现方法,介绍了网络钓鱼的准备工具以及钓鱼策略。

    基于图像的网络钓鱼邮件检测方法研究.docx

    ### 基于图像的网络钓鱼邮件检测方法研究 #### 引言 ...未来的研究可以进一步探索不同类型的图像生成技术及其对检测性能的影响,以及如何优化深度学习模型的设计,以适应更多样化的网络钓鱼场景。

    生成式对抗网络的通信网络安全技术.pdf

    网络攻击不仅包括传统的攻击手段,还涵盖了更加隐蔽和复杂的新型攻击,例如利用人工智能技术实施的自动化攻击,这些攻击更加难以检测。因此,GANs及其改进版本WGAN在网络安全领域的应用,为安全防护技术提供了新的...

    论文研究 - 具有网络钓鱼特征的人工神经网络网站分类

    恶意网站主要将其划分为网络钓鱼,从而传播了多种威胁。 它的功能是为犯罪目的的用户提供重要信息。 总之,网络钓鱼是犯罪分子在Internet上用于在线欺诈的一种技术。 人工神经网络(ANN)是受大脑结构启发的计算模型...

    人工智能赋能网络安全应用.pdf

    分析了包括决策树、贝叶斯、聚类、支持向量机、卷积神经网络(CNN)、循环神经网络(RNN)、生成对抗网络(GAN)以及强化学习(RL)在内的多种人工智能技术在网络入侵、恶意软件、钓鱼网站和垃圾邮件等常见安全问题...

    用于机器学习的网络钓鱼数据集.zip

    在当前的数字化时代,网络安全成为了不可或缺的关注点,而网络钓鱼作为其中一种常见的欺诈手段,对用户的信息安全构成严重威胁。为了防范和研究网络钓鱼,研究人员通常会构建和使用专门的数据集进行分析。本文将深入...

    什么是网络钓鱼和应对策略

    网络安全是当今影响到每个人的热门话题 - - 从政府和企业到互联网的普通用户。我们希望这一系列全面的提取支付协议文章将帮助您保持...我们称其为“网络钓鱼”。并且,如果不采取防范措施,可能会导致所有参与方损失。

    网络游戏-用于检测矩阵条形码的网络钓鱼的方法和装置.zip

    在当前的数字化时代,网络安全是每个人都必须关注的重要问题,尤其是对于网络游戏用户而言。网络钓鱼是一种常见的网络欺诈手段,它通过伪装成合法的网络服务来诱导用户提供敏感信息,如登录凭证、信用卡信息等。针对...

    PhiUSIIL 网络钓鱼 URL数据集

    PhiUSIIL 钓鱼 URL 数据集是一个庞大的数据集,包含 134...PhiUSIIL:基于相似度指数和增量学习的多样化安全配置文件增强的网络钓鱼 URL 检测框架, 作者:Arvind Prasad 和 Shalini Chandra。2024 发表于计算机与安全

    esp8266钓鱼固件web源码

    在标题中提到的“ESP8266钓鱼固件web源码”可能是指有人使用ESP8266来构建了一个含有恶意目的的Web服务器,这种服务器通常被称为“钓鱼网站”。钓鱼网站通常用来模仿合法网站,诱骗用户输入敏感信息如用户名、密码或...

    Fisherbot_wow钓鱼挂机脚本研究_

    在网络游戏《魔兽世界》(World of Warcraft,简称WoW)中,钓鱼是一项深受玩家喜爱的休闲活动,它不仅可以带来珍贵的资源,还能提供独特的游戏体验。然而,手动钓鱼的过程可能相对枯燥,因此,一些玩家会选择使用...

    网络信息对抗第二章网络信息收集技术.zip

    在信息技术领域,网络信息对抗是至关重要的一环,它涉及到网络安全、信息保护以及防御策略等多个方面。本资料包“网络信息对抗第二章网络信息收集技术.zip”聚焦于网络信息收集技术,这是网络对抗中的基础和关键步骤...

    网络技术-网管软件-融合网页噪声和ngram的钓鱼网站检测研究.pdf

    网络钓鱼网站检测研究综述 网络技术-网管软件是一个...本文通过对PhishTank认证并公布的PayPal的2490个钓鱼网站和eBay的1699个钓鱼网站进行分析,发现当前网络钓鱼攻击大多是出自高度相似或相同的网页模板...

Global site tag (gtag.js) - Google Analytics