ترجمه مقاله نقش ضروری ارتباطات 6G با چشم انداز صنعت 4.0
- مبلغ: ۸۶,۰۰۰ تومان
ترجمه مقاله پایداری توسعه شهری، تعدیل ساختار صنعتی و کارایی کاربری زمین
- مبلغ: ۹۱,۰۰۰ تومان
Most of the anti-phishing solutions are having two major limitations; the first is the need of a fast access time for a real-time environment and the second is the need of high detection rate. Black-list-based solutions have the fast access time but they suffer from the low detection rate while other solutions like visual similarity and machine learning suffer from the fast access time. In this paper, we propose a novel approach to protect against phishing attacks using auto-updated white-list of legitimate sites accessed by the individual user. Our proposed approach has both fast access time and high detection rate. When users try to open a website which is not available in the white-list, the browser warns users not to disclose their sensitive information. Furthermore, our approach checks the legitimacy of a webpage using hyperlink features. For this, hyperlinks from the source code of a webpage are extracted and apply to the proposed phishing detection algorithm. Our experimental results show that the proposed approach is very effective for protecting against phishing attacks as it has 86.02 % true positive rate while less than 1.48 % false negative rate. Moreover, our proposed system is efficient to detect various other types of phishing attacks (i.e., Domain Name System (DNS) poisoning, embedded objects, zero-hour attack).
اغلب راهحلهای ضد-فیشینگ دارای دو محدویت اصلی هستند؛ محدودیت اول، نیاز به زمان دسترسی سریع برای یک محیط زمان-واقعی است و محدودیت دوم، نیاز به نرخ (سرعت) تشخیص بالا است. راهحلهای مبتنی بر فهرست سیاه دارای زمان دسترسی سریع هستند اما سرعت تشخیص پایینی دارند در حالی که سایر راهحلها مانند شباهت بصری و یادگیری ماشین، از زمان دسترسی سریع رنج میبرند. در این مقاله، ما رویکرد جدیدی را برای محافظت در برابر حملات فیشینگ با استفاده از لیست سفید به طور خودکار بروزرسانی شدهی سایتهای قانونی قابل دسترسی توسط کاربر انفرادی ارائه میدهیم. رویکرد ارائه شدهی ما دارای هر دوی زمان دسترسی سریع و سرعت تشخیص بالا است. هنگامی که کاربران سعی در باز کردن وبسایتی دارند که در فهرست سفید، قابل دسترس نیست، مرورگر به کاربران هشدار میدهد که اطلاعات حساس خود را افشا نکنند. بنابراین، رویکرد ما، مشروعیت یک صفحهی وب را با استفاده از ویژگیهای هایپرلینک بررسی میکند. برای این منظور، هایپرلینکهای از کد منبع یک صفحهی وب استخراج میشوند و در الگوریتم ارائه شدهی تشخیص فیشینگ اعمال میشوند. نتایج تجربی ما نشان میدهند که رویکرد ارائه شده، برای محافظت در برابر حملات فیشینگ بسیار موثر است همانطور که آن دارای 02/86 درصد نرخ مثبت درست و در عین حال کمتر از 48/1 درصد نرخ منفی غلط است. علاوهبراین، سیستم ارائه شدهی ما، برای تشخیص سایر انواع مختلف حملات فیشینگ، کارامد است (برای مثال، مسمومیت سیستم نام دامنه (DNS) ، اشیاء جاسازی شده، حملهی صفر-ساعت).