[发明专利]一种基于网站图标的钓鱼网站识别方法及装置在审

专利信息
申请号: 201910683925.3 申请日: 2019-07-26
公开(公告)号: CN110474889A 公开(公告)日: 2019-11-19
发明(设计)人: 李海涛 申请(专利权)人: 湖北乾智科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;G06K9/62
代理公司: 11577 北京知呱呱知识产权代理有限公司 代理人: 徐梦依<国际申请>=<国际公布>=<进入
地址: 443000 湖北省宜昌市西陵区中国(湖*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 图标 钓鱼网站 网站 目标网站 检测 目标图标 图标信息 预先存储 相似度计算 分析判断 关联保存 相似度 预设 判定 关联
【说明书】:

发明实施例公开了一种基于网站图标的钓鱼网站识别方法,包括如下步骤:获取待检测网站的图标信息;生成所述图标信息对应的待检测图标ID,并与所述待检测网站进行关联保存;将所述待检测图标ID与预先存储的有限数量的目标网站图标ID库中的目标图标ID进行相似度计算;若相似度低于预设阈值,则判定与所述待检测图标ID关联的网站为钓鱼网站。本发明对预先存储的目标网站图标ID库中的目标图标ID进行分析判断,进而识别出钓鱼网站,只获取数量有限的目标网站的公开的信息,即可准确识别出钓鱼网站,降低对数据的依赖性。提高了识别效率。

技术领域

本发明实施例涉及网络安全技术领域,具体涉及一种基于网站图标的钓鱼网站识别方法及装置。

背景技术

钓鱼网站通常指伪装成银行及电子商务,窃取用户提交的银行账号、密码等私密信息的网站。“钓鱼”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网站中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。

“钓鱼网站”的频繁出现,严重影响了在线金融服务、电子商务的发展,危害公众利益,影响公众应用互联网的信心。钓鱼网站通常伪装成银行网站,窃取访问者提交的账号和密码信息。它一般通过电子邮件传播,此类邮件中一个经过伪装的链接将收件人关联到钓鱼网站。钓鱼网站的页面与真实网站界面完全一致,要求访问者提交账号和密码。一般来说,钓鱼网站的结构很简单,只有一个或几个页面,URL和真实网站有细微差别。

现有钓鱼网站的识别方法有基于视觉相似度的识别方法,基于机器学习的方法,基于黑名单的识别方法等。

基于黑名单的检测方法维护一个已知的钓鱼网站的信息列表,以便根据列表检查当前访问的网站。这份需要不断更新的黑名单中包含已知网站的URL、IP地址、域名。此方法可以得到非常高的准确性、检测速度快,但是维护和同步庞大的黑名单非常有挑战,尤其考虑到不断有大量新钓鱼网站的出现。

基于视觉相似性的钓鱼检测通过比较页面之间视觉特征来实现钓鱼网站检测,包括基于HTML文本匹配和基于图像的匹配。此方法可以得到较高的准确性,但是非常依赖已知的钓鱼网站信息,只有与之相互匹配的才能够进行识别。如果新钓鱼网站没有出现之前已知的钓鱼网站则无法识别。因此,缺乏对于新出现得到钓鱼网站的识别能力。

基于机器学习的钓鱼网站检测将网络钓鱼检测问题视为一个文本分类或聚类问题,然后运用各种机器学习中的分类算法(如K-近邻、C4.5、支持向量机、随机森林等),聚类算法(如K-means、DBSCAN等)达到对网络钓鱼攻击进行检测和防御的目的。这种方法虽然有一定泛化作用,可以一定程度识别新出现的钓鱼网站。但是也非常依赖已知钓鱼网站数据的准确性、及时行、全面性,一般情况下很难保证。同时相对前两种方法误判效率较高。

总之,以上方法很难同时达到识别准确性高及及时识别两方面的要求。

发明内容

为此,本发明实施例提供一种基于网站图标的钓鱼网站识别方法及装置,以解决现有技术中由于泛化作用较弱且过于依赖已知钓鱼网站数据而导致的不能及时识别钓鱼网站且识别准确率较低的问题。

为了准确高效的识别钓鱼网站,尤其是新的钓鱼网站,参见图1为本发明提供的一种基于网站图标的钓鱼网站识别方法示意性框图,对待检测网站与目标网站的Favicon图标进行收集,分别对收集的待检测网站与目标网站的Favicon图标进行感知哈希值计算,获得待检测感知哈希值和目标感知哈希值,也即待检测图标ID和目标图标ID,对待检测图标ID和目标图标ID进行相似度计算,最终识别出钓鱼网站。其具体技术方案如下:

根据本发明实施例的第一方面提供一种基于网站图标的钓鱼网站识别方法,包括如下步骤:

获取待检测网站的图标信息;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖北乾智科技有限公司,未经湖北乾智科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910683925.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top