作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2012, Vol. 38 ›› Issue (10): 108-110. doi: 10.3969/j.issn.1000-3428.2012.10.032

• 安全技术 • 上一篇    下一篇

基于域名信息的钓鱼URL探测

郑礼雄1,李青山2,李素科2,袁春阳1   

  1. (1. 国家计算机网络应急技术处理协调中心,北京 100029;2. 北京大学软件与微电子学院,北京 102600)
  • 收稿日期:2011-06-22 出版日期:2012-05-20 发布日期:2012-05-20
  • 作者简介:郑礼雄(1982-),男,助理工程师,主研方向:网络与信息安全;李青山,硕士研究生;李素科,讲师、博士;袁春阳,博士
  • 基金资助:
    国家242信息安全计划基金资助项目(242-2010A009)

Phishing URL Detection Based on Domain Name Information

ZHENG Li-xiong 1, LI Qing-shan 2, LI Su-ke 2, YUAN Chun-yang 1   

  1. (1. National Computer Network Emergency Response Technical Team/Coordination Center of China, Beijing 100029, China;2. School of Software and Microelectronics, Peking University, Beijing 102600, China)
  • Received:2011-06-22 Online:2012-05-20 Published:2012-05-20

摘要: 提出一种基于域名信息的钓鱼URL探测方法。使用编辑距离寻找与已知正常域名相似的域名,根据域名信息提取域名单词最大匹配特征、域名分割特征和URL分割特征,利用上述特征训练分类器,由此判断其他URL是否为钓鱼URL。在真实数据集上的实验结果表明,该方法钓鱼URL正确检测率达94%。

关键词: 钓鱼攻击, 钓鱼URL探测, 域名, 支持向量机, 编辑距离

Abstract: This paper proposes a phishing URL detection method. It uses edit distance to find the domain names similar to normal domain names. According to domain name information, domain word maximum match features, domain name segmentation features and URL segmentation features are extracted to train a classifier, which can detect whether the URL is a phishing URL. Experiments on the real data set show that the method can achieve a precision of 94%.

Key words: phishing attack, phishing URL detection, domain name, Support Vector Machine(SVM), edit distance

中图分类号: