首页 >> 中药方剂

安全谈专家浅析反钓鱼技术的三次革新永恒

中药方剂  2021年05月27日  浏览:1 次

当下,最热门的安全话题非钓鱼欺诈莫属。近日,国内外多家安全厂商连续发布络钓鱼欺诈的安全预警,金山安全也推出了络钓鱼追杀令,将集中开展对络钓鱼站的集中整治,中央电视台、北京电视台等媒体也均对近期的钓鱼事件进行了曝光。钓鱼站为何如此猖獗?广大民又应该如何防范钓鱼欺诈呢?

安全专家李铁军表示,钓鱼站之所以如此泛滥,最主要的原因就是经济利益。简单的讲,钓鱼站就是将现实生活中的欺诈搬到了互联上。钓鱼欺诈站制作成本非常低,与病毒木马不同的是,钓鱼站不会对用户电脑造成明显破坏,用户的警惕性不高,因此骗子得手的几率也比较高。

由于钓鱼站是近年刚刚兴起的一类安全威胁,大多数安全厂商对如何拦截钓鱼站的技术积累并不多,这也给钓鱼站提供了一个客观上生存的条件。

针对络钓鱼站的识别和拦截技术已经经历了三次革新:人工黑名单阶段、钓鱼特征码识别阶段、云安全实时拦截阶段。

人工黑名单阶段最原始的拦截方法

早期,钓鱼站的数量并不多,累计一年约为数千个,因此通用的做法是依靠用户上报钓鱼址,人工判定该址为钓鱼欺诈页之后,加到黑名单中,再发布升级。更新过的杀毒软件可以有效拦截已知的钓鱼址。

但这种传统的作法缺点很明显:人工收集的址数量有限,大部分受害者不会向杀毒厂商举报。被拦截的钓鱼站,能够很快切换到新址继续欺诈,钓鱼址的生存周期一般只有周时间。传统方法拦截成功率较低,黑名单里的恶意址失效率高,导致拦截效果并不明显。

钓鱼特征码识别阶段有效但周期长

伴随着钓鱼站数量的与日俱增,传统的拦截办法已经力不从心。钓鱼站拦截技术急需革新。

成都瑞吉酒店任命杜德瑞为总经理 筹备下半年开业工作 安全工程师们发现杀毒软件用特征码识别病毒的方法可以应用到识别钓鱼站,先提取钓鱼页的特征码,再用特征码扫描来判定页是不是含有钓鱼欺诈内容。然后,将特征码定期升级到杀毒软件的识别库中。在应用特征码检查页内容的第一阶段,识别钓鱼站的周期大约是一天。

云安全实时拦截阶段目前国内最先进的拦截理念

近一年,钓鱼欺诈呈几何级上升,活跃在互联的存活钓鱼站数量超过百万,每日新增钓鱼站数量达到8000~10000个。

面对一秒钟就将新增一个钓鱼站的速度,钓鱼特征码拦截技术在时效性上也表现出了不足。安全工程师们此时开始把当下最先进的可信云安全的技术应用到对钓鱼站的识别体系,云端自动收集可疑址,云端完成对可疑钓鱼站的自动鉴定。因为基于云安全的系统不需要客户端频繁更新,只要客户端能上,就立即获得最新的钓鱼址列表。

技术资料提供:金山安全

乌鲁木齐男性功能障碍哪家好黑河治牛皮癣哪家医院好南京男科好医院成都治疗卵巢炎费用多少钱
湖州前列腺炎治疗费用
72小时避孕药粉色是哪个品牌
友情链接