現如今各種惡意網(wǎng)站充斥網(wǎng)絡(luò ),它們表面看似正常,卻在暗地里非法獲取電腦里的各種數據,是當今網(wǎng)絡(luò )一大毒瘤。如何盡快建立惡意網(wǎng)站黑名單,防其繼續為惡,是網(wǎng)絡(luò )安全工程師的重要職責。大華偉業(yè)廣告有限公司了解到美國普林斯頓大學(xué)一研究小組27日在美國計算機協(xié)會(huì )(ACM)計算機與通信安全大會(huì )上提交論文,他們開(kāi)發(fā)出一種名為“捕食者”的系統,可區分新建網(wǎng)站是合法網(wǎng)站還是惡意網(wǎng)站,從而讓這些惡意網(wǎng)站“見(jiàn)光死”。
“捕食者”系統依賴(lài)于這樣一個(gè)判斷,即惡意用戶(hù)在注冊網(wǎng)站時(shí)的行為與正常用戶(hù)有所區別。比如,他們通常會(huì )一次購買(mǎi)多個(gè)域名,注冊多個(gè)網(wǎng)站;經(jīng)常會(huì )用一個(gè)名字的變體,如調整字母順序、使用復數形式等注冊多個(gè)網(wǎng)址。普林斯頓大學(xué)計算機科學(xué)教授尼克·菲姆斯特帶領(lǐng)研究人員對惡意用戶(hù)和正常用戶(hù)的線(xiàn)上行為進(jìn)行了大量分析,據以建立識別模式,開(kāi)發(fā)出了“捕食者”系統。
通過(guò)該系統,研究小組在一段時(shí)間內每天對80000多個(gè)新注冊域名進(jìn)行篩查,判斷哪些網(wǎng)站最有可能是惡意網(wǎng)站。而其預測結果與后來(lái)的實(shí)際情況,也就是被網(wǎng)絡(luò )安全工程師列入黑名單的網(wǎng)站名單對比,70%的惡意網(wǎng)站在注冊時(shí)即被“捕食者”系統揪了出來(lái)。雖然該系統也會(huì )有失誤,給一些合法網(wǎng)站貼上“惡意”標簽,但這一失誤率僅有0.35%。
菲姆斯特指出,能在惡意網(wǎng)站注冊時(shí)就發(fā)現它們,這對網(wǎng)絡(luò )安全的維護具有重要意義?,F有的屏蔽工具依靠檢測網(wǎng)站的惡意活動(dòng)來(lái)識別并阻止它們。不法分子可以不斷購買(mǎi)新的域名,建立新的網(wǎng)站,他們在網(wǎng)站被屏蔽前總有一段時(shí)間干各種不法勾當。而“捕食者”系統能夠在網(wǎng)站注冊時(shí)建立一個(gè)過(guò)濾網(wǎng),安全運營(yíng)商可以據此更快速地建立黑名單,屏蔽這些網(wǎng)站,使其無(wú)法為惡;域名提供商也可根據“捕食者”系統的篩查結果,確定是否批準注冊申請,或進(jìn)行更深入的調查,從而減少惡意網(wǎng)站的出現。
互聯(lián)網(wǎng)的發(fā)展非??焖?,他為人們生活帶來(lái)方便的同時(shí),也為人們的生活帶來(lái)了風(fēng)險,各種網(wǎng)絡(luò )欺詐信息充斥在互聯(lián)網(wǎng)之中,使得我們在尋找正確信息的時(shí)候,增加了更多的困難,增加互聯(lián)網(wǎng)的安全防范措施,是我們每一個(gè)在互聯(lián)網(wǎng)上生活和工作的人們迫切希望的事情。
大華偉業(yè)廣告有限公司長(cháng)期從事于互聯(lián)網(wǎng)工作,是一家比較正規的互聯(lián)網(wǎng)公司,提供網(wǎng)站建設,400電話(huà),EC營(yíng)客通等業(yè)務(wù),詳情請咨詢(xún)鄭州大華偉業(yè)廣告有限公司(www.baiduyun1905.com)。
地址:鄭州市建業(yè)路鳳鳴路向北艾尚酒店十樓
服務(wù)熱線(xiàn):400-609-8880
Q Q:1205043196
郵箱:1205043196@qq.com
網(wǎng)址:www.baiduyun1905.com