一种基于DNS主动检测钓鱼攻击的系统  被引量:4

System to discover phishing attacks actively based on DNS

在线阅读下载全文

作  者:洪博[1,2,3] 耿光刚[1,2] 王利明[1,2] 王伟[2,4] 毛伟 

机构地区:[1]中国互联网络信息中心,北京100190 [2]中国科学院计算机网络信息中心,北京100190 [3]中国科学院大学,北京100080 [4]中国反钓鱼网站联盟,北京100190

出  处:《计算机应用研究》2013年第12期3771-3774,共4页Application Research of Computers

基  金:国家自然科学基金资助项目(61005029);互联网基础技术开放实验室研究课题

摘  要:针对中国反钓鱼网站联盟(APAC)的钓鱼举报数据进行分析后,提出了一种利用DNS日志和钓鱼历史数据主动发现钓鱼网页的方法,并开发部署了相关的检测系统每日自动检测和举报活跃的钓鱼网页,其采用的主动发现钓鱼攻击的机制对传统的被动防御的反钓鱼技术是一种良好的提升和补充。该系统目前已经成为中国反钓鱼联盟最主要的钓鱼举报来源之一。This paper analyzed APAC' s phishing reports and proposed a method using DNS flows and historical phishing data to find phishing URLs actively. It developed and deployed a related phishing detection system to discover and report phishing URLs in an active way, which could be important improvement compared to existing anti-phishing technology. The system has already become one of the biggest phishing reporting sources in APAC.

关 键 词:反钓鱼 DNS 信息检索 编辑距离 贝叶斯分类 启发式规则 

分 类 号:TP391[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象