プロキシを利用したHTTPリクエスト解析によるフィッシングサイト検出システムの提案

書誌事項

タイトル別名
  • プロキシ オ リヨウシタ HTTP リクエスト カイセキ ニ ヨル フィッシング サイト ケンシュツ システム ノ テイアン
  • Proposal of an Anti-phishing System by the HTTP Request Analysis that Used Proxy
  • ネットワークセキュリティ

この論文をさがす

抄録

今日,インターネットを利用したオンラインサービスの個人情報を詐取するフィッシングの被害が深刻化している.ブラックリストに基づきフィッシングサイトであるか否かを判定している既存の対策方式は,ブラックリストに登録されていないフィッシングサイトを検出できない.そこで本論文では,プロキシサーバを利用してHTTP リクエストの内容を解析し,フィッシングサイトの存続期間,ドメイン名,個人情報の詐取といった特徴に注目し,これらを総合評価することで,フィッシングサイトの検出を行う方式を提案する.さらに,プロトタイプシステムを使い,実際にフィッシングサイトへアクセスを行った評価結果から提案方式の有効性を示す.

Phishing is a type of deception designed to steal your personal data and damage by it is reported to have spread over these years. Some preventive measure has been proposed but their effect is not satisfactory. Because most of them cannot detect Phishing sites they do not know as they find Phishing sites based on blacklist. To solve this problem, we propose a method to detect unknown phishing sites by watching HTTP request using proxy to detect the characteristics of the Phishing sites (short continuation period, and so on) to warn the HTTP client how suspicious the target site is. We evaluated effectiveness of the proposed method by using the prototype system we have implemented.

収録刊行物

参考文献 (10)*注記

もっと見る

キーワード

詳細情報 詳細情報について

問題の指摘

ページトップへ