首页> 中文期刊> 《通信学报》 >面向高速网络流量的恶意镜像网站识别方法

面向高速网络流量的恶意镜像网站识别方法

         

摘要

针对网络环境中造成危害的信息通过镜像网站进行传播从而绕过检查的问题,提出了面向高速网络流量的恶意镜像网站识别方法.首先,从流量中提取碎片化数据并且还原网页源码,同时加入标准化处理来提高识别准确率;然后,将网页源码分块,利用相似度散列算法对每个网页源码分块计算散列值,得到网页源码的相似度散列值,同时引入海明距离来计算网页源码之间的相似性;最后,截取网页快照,提取其SIFT特征点,通过聚类分析和映射处理得到网页快照的感知散列值,通过感知散列值计算网页相似性.在真实流量下的实验表明,所提方法的准确率为93.42%,召回率为90.20%,F值为0.92,处理时延为20μs.通过所提方法,在高速网络流量下可以有效地检测恶意镜像网页.

著录项

  • 来源
    《通信学报》 |2019年第7期|87-94|共8页
  • 作者单位

    中国科学院大学网络空间安全学院;

    北京 100049;

    中国科学院信息工程研究所;

    北京 100093;

    中国科学院信息工程研究所;

    北京 100093;

    北京交通大学计算机与信息技术学院;

    北京 100044;

    北京航空航天大学计算机学院;

    北京 100191;

    中国科学院大学网络空间安全学院;

    北京 100049;

    中国科学院信息工程研究所;

    北京 100093;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    恶意镜像网站; 相似度散列算法; 网页相似性;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号