【24h】

OCRを利用したホモグラフIDNの検知法

机译:使用OCR的同构IDN检测方法

获取原文
获取原文并翻译 | 示例

摘要

正規サイトのドメイン名に類似したドメイン名を利用するホモグラフ攻撃が問題となっている.ホモグラフ攻撃は正規サイトのドメイン名に含まれる文字を視覚的に類似する文字列で置換したドメイン名(ホモグラフドメイン名)を生成して,ユーザを本来とは異なるサイトへ誘導する攻撃である.特に非ASCII 文字を用いることが可能な国際化ドメイン名(IDN)では類似ドメイン名を多数生成することが可能であり,攻撃者がホモグラフ攻撃で生成したIDN(ホモグラフIDN)がフィッシング攻撃で利用された事例が存在する.既存のホモグラフIDN の検知手法には固定的な変換表を用いてドメイン名を検知する手法がある.この方法では変換表に登録されていない文字を検知することができない,変換表を人手で更新する必要があるという課題がある.本稿ではホモグラフIDN が視覚的に正規サイトのドメイン名に類似しているという特徴に着目して,Optical Character Recognition (OCR) を利用してホモグラフIDN を検知する手法を提案する.評価に当たっては実際に利用されていた319 万件のIDN,および1 万件の悪性なIDN を用いて従来手法と提案手法を比較して,従来手法では検知できなかったホモグラフIDN が提案手法を用いることで検知可能であることを確認した.
机译:使用与合法站点的域名相似的域名的同形异义词攻击是一个问题。 ho \ n \ mograph攻击会生成一个域名\ r \ n名称(同形异名域名),其中合法站点域名中包含的字符被替换为外观相似的字符串,并且这是导致不同站点的攻击。特别是,可以使用非\ r \ nASCII字符的国际化域名(IDN)可以生成大量相似的域名,并且攻击者有可能生成IDN在\ r \ n情况下,网络钓鱼攻击使用了IDN。现有的同形异义字IDN检测方法是一种使用固定转换表检测域名的方法。使用此方法,存在一个问题,即无法检测未在转换表中注册的字符,并且必须手动更新转换表\ r \ n。在本文中,我们重点关注同形异义字IDN在视觉上类似于常规站点的域名的特征,并提出一种使用光学字符识别(OCR)检测同色异义字IDN的方法。建议。在评估中,我们将常规方法与使用实际使用的319万个IDN和10,000个恶意\ r \ nIDN的建议方法进行了比较,并提出了常规方法无法检测到的同形异义IDN。我们确认可以使用hand \ r \ n方法进行检测。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号