基于浏览器的网络钓鱼检测机制的研究与实现

基于浏览器的网络钓鱼检测机制的研究与实现

论文摘要

网络钓鱼(Phishing)攻击是一种以虚假陷阱获取用户机密信息以换取经济利益的在线身份诈欺。巨大的经济利益造成网络钓鱼攻击数量的急剧增加,而频繁的欺诈攻击又对用户的信任感方面造成了恶劣的影响,网络钓鱼这种与社会工程相结合的在线欺诈攻击对人们正常的工作,生活造成了极大的影响,并且严重阻碍电子商务的发展。因此,网络钓鱼攻击的防御方案的研究具有很大的实用价值,网络钓鱼防御方案的研究迫在眉睫。本文首先介绍了网络钓鱼攻击的概念,对网络钓鱼攻击进行研究的目的和意义,接着论述了当前网络钓鱼攻击的主要特点,网络钓鱼攻击的攻击技术,总结了网络钓鱼的攻击流程,然后通过分析当前基于浏览器的网络钓鱼检测工具的不足,设计基于页面文档对象模型分析的网络钓鱼页面异常检测算法,将其与改进后的黑名单技术和已知攻击特征检测进行结合构建出一个较为完整的网络钓鱼检测机制,最后使用浏览器扩展技术实现检测机制模型,并设计对比实验进行测试。结果表明,该检测机制可以有效的检测超过90%的网络钓鱼页面,同时只有很小的误判率4%,并且可以通过配置将误判率进一步降低,证明了本文所设计的检测机制有效性和可用性,达到了保护用户在线交易安全的目的。

论文目录

  • 摘要
  • ABSTRACT
  • 1 引言
  • 1.1 研究目的与意义
  • 1.2 国内外研究现状
  • 1.2.1 国外研究现状
  • 1.2.2 国内研究现状
  • 1.3 研究内容
  • 1.4 论文的组织框架
  • 2 网络钓鱼简介与分析
  • 2.1 网络钓鱼攻击简介
  • 2.1.1 网络钓鱼攻击的定义
  • 2.1.2 网络钓鱼攻击案例
  • 2.1.3 当前网络钓鱼攻击的特点
  • 2.2 网络钓鱼主要攻击技术
  • 2.2.1 欺骗性网络钓鱼攻击
  • 2.2.2 基于DNS 的网络钓鱼攻击
  • 2.2.3 基于恶意软件的网络钓鱼攻击
  • 2.2.4 内容注入式网络钓鱼攻击
  • 2.2.5 中间人式网络钓鱼攻击
  • 2.2.6 搜索引擎式网络钓鱼攻击
  • 2.3 网络钓鱼攻击流程总结
  • 2.4 基于浏览器的网络钓鱼检测工具
  • 2.5 小结
  • 3 网络钓鱼检测机制的设计
  • 3.1 设计思想
  • 3.2 URL 拦截模块
  • 3.2.1 URL 拦截技术
  • 3.2.2 布隆过滤器(Bloom Filter)
  • 3.2.3 模块设计
  • 3.3 页面检测模块
  • 3.3.1 网络钓鱼页面分析
  • 3.3.2 页面检测算法的设计
  • 3.4 检测结果处理模块
  • 3.5 小结
  • 4 检测机制的实现与测试
  • 4.1 检测机制原型的实现
  • 4.1.1 系统设计
  • 4.1.2 黑名单与白名单
  • 4.1.3 页面检测模块
  • 4.1.4 结果处理
  • 4.2 测试与讨论
  • 4.2.1 实验设计与实施
  • 4.2.2 实验结果与分析
  • 4.3 小结
  • 5 总结与展望
  • 5.1 总结
  • 5.2 展望
  • 参考文献
  • 个人简介
  • 导师简介
  • 获得成果目录清单
  • 致谢
  • 相关论文文献

    • [1].智能电网中的网络攻击检测机制的研究[J]. 网络安全技术与应用 2020(06)
    • [2].计算机网络故障的有效检测机制研究[J]. 当代化工研究 2017(05)
    • [3].践行生本教学理念,全力提升教育质量[J]. 教书育人 2017(20)
    • [4].论人文社会科学研究的防范检测机制[J]. 贵州社会科学 2012(02)
    • [5].一种面向软件定义网络的大流检测机制[J]. 北京邮电大学学报 2020(01)
    • [6].基于聚类的双中心检测机制的研究[J]. 电子技术与软件工程 2013(23)
    • [7].僵尸网络如何躲避检测机制的研究[J]. 微型机与应用 2014(12)
    • [8].一种基于双工的分布式拒服务攻击检测机制[J]. 微计算机信息 2011(06)
    • [9].基于聚类的双中心检测机制的研究[J]. 济源职业技术学院学报 2009(04)
    • [10].基于隐马尔可夫模型的内存碎片检测机制[J]. 计算机应用 2014(S2)
    • [11].链路相关性欺骗攻击与检测机制[J]. 计算机科学 2018(12)
    • [12].建立完善检测机制 保障农产品质量安全[J]. 吉林农业 2015(13)
    • [13].完善预警检测机制 提升通信应急能力[J]. 世界电信 2008(06)
    • [14].车联网环境下基于重复博弈的恶意车辆节点检测机制[J]. 计算机应用研究 2020(05)
    • [15].面向城市光网的新型环路检测机制——上海“城市光网”技术创新和应用实践之八[J]. 电信科学 2012(10)
    • [16].新型入侵检测机制[J]. 计算机系统应用 2011(05)
    • [17].基于行为特征分析的社交网络女巫节点检测机制[J]. 电子与信息学报 2017(09)
    • [18].农产品市场准入法律制度研究[J]. 法制博览 2015(29)
    • [19].基于FCM-C4.5的双过滤入侵检测机制[J]. 计算机应用与软件 2016(01)
    • [20].无线传感器网络轻量级免疫入侵检测机制[J]. 滁州学院学报 2014(02)
    • [21].基于预测和动态阈值的流量异常检测机制研究[J]. 电视技术 2013(01)
    • [22].LAA信道检测机制研究与仿真[J]. 移动通信 2015(22)
    • [23].环路检测机制在EOC中的应用[J]. 信息通信 2013(10)
    • [24].加拿大:应“市”职教[J]. 上海教育 2013(29)
    • [25].关于附着式升降脚手架安全使用检测管理重要性的探讨[J]. 建筑安全 2015(03)
    • [26].基于用户行为的SQL注入攻击检测机制探讨[J]. 通信与信息技术 2014(02)
    • [27].基于大偏差统计模型的Http-Flood DDoS检测机制及性能分析[J]. 软件学报 2012(05)
    • [28].一种基于DBI-PD聚类算法的异常检测机制[J]. 电脑开发与应用 2015(02)
    • [29].基于环结构的可靠检测机制[J]. 计算机工程与设计 2013(03)
    • [30].WSN中基于免疫Multi-Agent的入侵检测机制[J]. 计算机工程与科学 2010(05)

    标签:;  ;  ;  

    基于浏览器的网络钓鱼检测机制的研究与实现
    下载Doc文档

    猜你喜欢