首页 | 本学科首页   官方微博 | 高级检索  
     检索      

支持页面特征伪造识别的钓鱼网页检测方法
引用本文:王伟平,张兵.支持页面特征伪造识别的钓鱼网页检测方法[J].山东大学学报(理学版),2014(9).
作者姓名:王伟平  张兵
作者单位:中南大学信息科学与工程学院,湖南 长沙,410083
基金项目:国家自然科学基金资助项目
摘    要:钓鱼网站是指伪装成合法网站,窃取用户提交的账号、密码等私密信息的网站。基于页面特征识别的钓鱼网站检测方法具有较好的识别准确性,但现有方法对页面特征伪造的情况识别较弱,容易漏判。首先分析了大量钓鱼网站的页面代码,总结了常见的9种页面特征伪造方式,并针对性地提出了支持页面特征伪造识别的钓鱼网站检测方法。该方法对页面渲染后再做特征提取识别,在页面渲染过程中检查URL地址跳转的伪装,通过直接操纵DOM提取iframe内嵌页面的内容,去除页面所有隐藏元素以防止钓鱼攻击者伪造页面关键词。测试结果表明该方法能够去除多种伪装,完成页面特征的准确提取,提高检测的准确率。

关 键 词:钓鱼网页  特征伪造  检测

Detecting phishing webpage with spoofed specific features
WANG Wei-ping,ZHANG Bing.Detecting phishing webpage with spoofed specific features[J].Journal of Shandong University,2014(9).
Authors:WANG Wei-ping  ZHANG Bing
Abstract:
Keywords:phishing webpage  spoofed feature  detection
本文献已被 CNKI 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号