pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
变革:安全顾问浅析反钓鱼技术
作者:本站综合    来源:www.pchwz.com    更新时间:2010年09月28日

三次变革:安全顾问浅析反钓鱼技术

导读:网络是一个虚拟的世界,但现在也越来越与我们的现实生活相接触了,比如日常购物很多朋友喜欢网购,但网购最为让人郁闷的是遇到了钓鱼网站,下面由安全顾问来为你谈谈反钓鱼技术的三次变革,让我们个人电脑用户了解这方面的网络安全知识,远离钓鱼网站,保护个人财产安全.

当下,最热门的安全话题非钓鱼欺诈莫属。近日,国内外多家安全厂商连续发布网络钓鱼欺诈的安全预警,金山安全也推出了“网络钓鱼追杀令”,将集中开展对网络钓鱼网站的集中整治,中央电视台、北京电视台等媒体也均对近期的“钓鱼”事件进行了曝光。钓鱼网站为何如此猖獗?广大网民又应该如何防范钓鱼欺诈呢?

安全顾问李铁军表示,钓鱼网站之所以如此泛滥,最主要的原因就是经济利益。简单的讲,钓鱼网站就是将现实生活中的欺诈搬到了互联网上。钓鱼欺诈网站制作成本非常低,与病毒木马不同的是,钓鱼网站不会对用户电脑造成明显破坏,用户的警惕性不高,因此骗子得手的几率也比较高。

由于钓鱼网站是近年刚刚兴起的一类安全威胁,大多数安全厂商对如何拦截钓鱼网站的技术积累并不多,这也给钓鱼网站提供了一个客观上生存的条件。

针对网络钓鱼网站的识别和拦截技术已经经历了三次革新:人工黑名单阶段、钓鱼特征码识别阶段、云安全实时拦截阶段。

人工黑名单阶段——最原始的拦截方法

早期,钓鱼网站的数量并不多,累计一年约为数千个,因此通用的做法是依靠用户上报钓鱼网址,人工判定该网址为钓鱼欺诈网页之后,加到黑名单中,再发布升级。更新过的杀毒软件可以有效拦截已知的钓鱼网址。

但这种传统的作法缺点很明显:人工收集的网址数量有限,大部分受害者不会向杀毒厂商举报。被拦截的钓鱼网站,能够很快切换到新网址继续欺诈,钓鱼网址的生存周期一般只有1-2周时间。传统方法拦截成功率较低,黑名单里的恶意网址失效率高,导致拦截效果并不明显。

云安全实时拦截阶段——目前国内最先进的拦截理念

近一年,钓鱼欺诈呈几何级上升,活跃在互联网的存活钓鱼网站数量超过百万,每日新增钓鱼网站数量达到8000~10000个。

面对一秒钟就将新增一个钓鱼网站的速度,钓鱼特征码拦截技术在时效性上也表现出了不足。安全工程师们此时开始把当下最先进的“可信云安全”的技术应用到对钓鱼网站的识别体系,云端自动收集可疑网址,云端完成对可疑钓鱼网站的自动鉴定。因为基于云安全的系统不需要客户端频繁更新,只要客户端能上网,就立即获得最新的钓鱼网址列表。

钓鱼特征码识别阶段——有效但周期长

伴随着钓鱼网站数量的与日俱增,传统的拦截办法已经力不从心。钓鱼网站拦截技术急需革新。

安全工程师们发现杀毒软件用特征码识别病毒的方法可以应用到识别钓鱼网站,先提取钓鱼网页的特征码,再用特征码扫描来判定网页是不是含有钓鱼欺诈内容。然后,将特征码定期升级到杀毒软件的识别库中。在应用特征码检查网页内容的第一阶段,识别钓鱼网站的周期大约是一天。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:专业安全顾问谈恶意软件攻势生存      下一篇下载文件小心MD5校验工具捆木马
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除