نقد و بررسی
مقاله رویکردی نوین برای محافظت در برابر حملات فیشینگ در جانب مشتری با استفاده از لیست سفید بروزرسانی شده به صورت خودکار
چکیده فارسی :
اغلب راهحلهای ضد-فیشینگ دارای دو محدویت اصلی هستن؛ محدودیت اول، نیاز به زمان دسترسی سریع برای یک محیط زمان-واقعی است و محدودیت دوم، نیاز به نرخ (سرعت) تشخیص بالا است. راهحلهای مبتنی بر فهرست سیاه دارای زمان دسترسی سریع هستند اما سرعت تشخیص پایینی دارند در حالی که سایر راهحلها مانند شباهت بصری و یادگیری ماشین، از زمان دسترسی سریع رنج میبرند. در این مقاله، ما رویکرد جدیدی را برای محافظت در برابر حملات فیشینگ با استفاده از لیست سفید به طور خودکار بروزرسانی شدهی سایتهای قانونی قابل دسترسی توسط کاربر انفرادی ارائه میدهیم. رویکرد ارائه شدهی ما دارای هر دوی زمان دسترسی سریع و سرعت تشخیص بالا است. هنگامی که کاربران سعی در باز کردن وبسایتی دارند که در فهرست سفید، قابل دسترس نیست، مرورگر به کاربران هشدار میدهد که اطلاعات حساس خود را افشا نکنند. بنابراین، رویکرد ما، مشروعیت یک صفحهی وب را با استفاده از ویژگیهای هایپرلینک بررسی میکند. برای این منظور، هایپرلینکهای از کد منبع یک صفحهی وب استخراج میشوند و در الگوریتم ارائه شدهی تشخیص فیشینگ اعمال میشوند. نتایج تجربی ما نشان میدهند که رویکرد ارائه شده، برای محافظت در برابر حملات فیشینگ بسیار موثر است همانطور که آن دارای 02/86 درصد نرخ مثبت درست و در عین حال کمتر از 48/1 درصد نرخ منفی غلط است. علاوهبراین، سیستم ارائه شدهی ما، برای تشخیص سایر انواع مختلف حملات فیشینگ، کارامد است (برای مثال، مسمومیت سیستم نام دامنه (DNS)، اشیاء جاسازی شده، حملهی صفر-ساعت).
کلمات کلیدی: امنیت سایبری، فیشینگ، لیست سیاه، لیست سفید، مهندسی اجتماعی، مسمومیت DNS، هایپرلینکها.
0دیدگاه کاربران