IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 移动开发 -> 2021-07-23 Week1 基于截图的钓鱼网站检测、中小微企业安全现状调查 -> 正文阅读

[移动开发]2021-07-23 Week1 基于截图的钓鱼网站检测、中小微企业安全现状调查

Phishpedia: A Hybrid Deep Learning Based Approach to Visually Identify Phishing Webpages

使用机器学习方法,利用屏幕截图,检测钓鱼网站。

过去的方法,要么是准确率低,要么是缺乏解释性。该方法在准确率的同时提供了解释性,并且不需要大量的钓鱼网站作为训练集。
在这里插入图片描述
检测分为两步:识别UI组件 + 识别商标brand。识别UI组件第一个是基于HTML,第二个是基于和目标网站的对比,但识别商标是个很麻烦的事,作者认为只需要关注top 100的网站的商标即可,经验研究表明大部分攻击者会选择知名网站来进行高仿。

此外,提供了一个公开的钓鱼网站数据集。

个人认为,因为前人更多关注的是整个截图的相似性,只考虑了图片本身,忽略了其他信息。本文引入了对UI组件本身的check,并且单独分离出了商标作为特征,因而取得了改进效果。但存疑的两个地方是,第一个是只选择商标的一个很小的子集,是否真能起到很好的效果;第二个是仍然需要不小的训练集, 只不过训练集从钓鱼网站本身变成了商标啥的,相当于玩了一个文字游戏,让人以为是无监督(或者半监督)方法。

A Large-Scale Interview Study on Information Security in and Attacks against Small and Medium-sized Enterprises

很少见的经验研究,以调查形式开展。主要是回答了几个关于中小微企业安全现状的问题,得到了一些结论。

  1. 公司员工往往感觉不到自己被攻击。换言之,风险意识较低。
  2. 公司的安全措施往往就是防火墙、杀毒软件等等外部防护,内部的安全措施较少。
  3. 公司一般会受到那种大范围(不是针对特定目标特化的)的攻击,如DDoS。
  4. 不同行业受到的攻击不同,如能源行业易受CEO欺诈,通信行业易受DDoS。

    其中关于经验研究的方法很有意思,定量和定性分析都有用到。是一个很正规的调查。

Understanding Malicious Cross-library Data Harvesting on Android

PolyScope: Multi-Policy Access Control Analysis to Compute Authorized Attack Operations in Android Systems

缺乏足够的领域知识,暂时搁置这两篇移动安全相关的文章。

  移动开发 最新文章
Vue3装载axios和element-ui
android adb cmd
【xcode】Xcode常用快捷键与技巧
Android开发中的线程池使用
Java 和 Android 的 Base64
Android 测试文字编码格式
微信小程序支付
安卓权限记录
知乎之自动养号
【Android Jetpack】DataStore
上一篇文章      下一篇文章      查看所有文章
加:2021-07-25 11:48:06  更:2021-07-25 11:49:29 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年4日历 -2024/4/27 4:58:56-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码