钓鱼邮件检测技术研究与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:xuesuifeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
社会工程学攻击是近年来兴起的一种新型的网络攻击,它是黑客利用人的弱点来实施的网络攻击。社会工程学攻击近年来已经呈现出上升甚至泛滥的趋势,并且钓鱼邮件是社会工程学的一种主要攻击方式,因此对钓鱼邮件检测技术进行研究具有现实意义。本文在研究了电子邮件相关知识的基础上,对钓鱼邮件的攻击方式和攻击流程进行深入的研究,分析了钓鱼邮件常用的伪装手段,为钓鱼邮件检测奠定了基础。本文对国内外钓鱼邮件检测方法进行了深入的研究,将方法中所使用的特征结合钓鱼邮件常使用的伪装手段进行关联分析。钓鱼邮件检测使用的特征主要分为四类,分别为邮件头部特征、邮件正文特征、邮件链接特征和邮件脚本特征。考虑到链接相关的特征难以伪装,并且近年来的研究表明钓鱼邮件主要是利用人类心理上的弱点来增加钓鱼成功的概率,因此在钓鱼邮件中会有相关的心理词汇。本文提出了基于链接和心理相关特征的钓鱼邮件检测方法,链接相关特征采用传统钓鱼邮件检测方法中部分有效的链接特征。心理特征采用LIWC心理字典中的心理特征,将心理特征的提取方式改进为统计心理特征对应单词在文本中出现的相对次数,以抵消文本长度对心理特征的影响。最后通过仿真实验验证了该方法在钓鱼邮件检测中的有效性。在此基础上,本文对钓鱼邮件检测系统进行了详细的设计和具体实现,对系统所使用的特征和分类算法进行选择,对系统的邮件预处理模块、分类器模型更新模块、邮件检测模块和用户接口模块进行了详细的设计与实现,最后结合起来设计和实现了整个系统。经过系统的测试,所得结果证明本系统能够对钓鱼邮件进行有效的检测,并且增加的心理特征以及心理特征得分的改进也是有效的。整个系统对钓鱼邮件检测的准确率可以达到一个比较高的水平,为防御钓鱼邮件的攻击提供了有力的保障。
其他文献
"共享"一词出自《东周列国传》,指的是将物品或信息的知情权、使用权,有时甚至包括所有权,与他人共同拥有。由共享所衍生出的共享经济,是一种以获取报酬为主要目的,经由陌生
目的对比分析溃疡性结肠炎患者分别采用肠炎康联合美沙拉嗪治疗与单用美沙拉嗪治疗的临床疗效。方法选取我院2013年6月—2014年6月消化内科收治的溃疡性结肠炎患者共90例为研
美国是全球最大的服务型经济体和服务贸易强国,中国近年来大力推进服务业开放和服务贸易创新发展,中美两国加强服务贸易合作,符合两国经济产业互补优势和发展战略。近年来,服
目的研究上呼吸道感染后咳嗽小儿应用雾化吸入联合孟鲁斯特治疗的临床疗效.方法选取我院2016 年3 月-2017 年3 月收治的140 例上呼吸道感染后咳嗽患儿为研究对象,随机分成试
信息安全实训平台是普及信息安全教育工程中的重要组成部分,是各高校开展信息安全教育必不可少的利器之一,其核心思想是利用虚拟化技术结合信息安全一线教学经验,设计研发的
汇率波动的相对稳定对一个国家经济的健康发展有着重要作用。随着经济全球化,贸易自由化的进程加快,我国经济对外开放程度不断加深,加快融入世界经济一体化当中。改革开放政
对外投资高质量发展是新时代推动我国从对外投资大国向投资强国迈进的重要路径。“十三五”以来,随着双边和区域合作机制稳步实施、“一带一路”倡议深入推进等,我国对外投资
目的分析改良标准创伤大骨瓣开颅术治疗重型颅脑创伤的临床价值。方法选取2014年6月—2016年2月我院收治的72例重型颅脑损伤患者作为观察对象,按照摸球法分为参照组(n=36,给予