تشخیص حملات فیشینگ با انتخاب ویژگی مبتنی بر الگوریتم بهینه سازی پروانه

  • سال انتشار: 1398
  • محل انتشار: سومین کنفرانس بین المللی نوآوری و تحقیق در علوم مهندسی
  • کد COI اختصاصی: ICIRES03_025
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1289
دانلود فایل این مقاله

نویسندگان

امیر زارع

دانشجوی کارشناسی ارشد، دانشگاه آزاد اسلامی، واحد میبد، گروه کامپیوتر، ایران،

کمال میرزائی

عضو هیات علمی، دانشگاه آزاد اسلامی، واحد میبد، گروه کامپیوتر، ایران،

چکیده

فیشنگ یک حمله مبتنی بر مهندسی اجتماعی یا بدافزار است که کاربران را به سمت صفحات جعلی در اینترنت هدایت نموده و اطلاعات مهم آنها را مورد سرقت قرار می دهد. شباهت صفحات جعلی به صفحات قانونی و اصلی باعث می شود که بیشتر کاربران فریب صفحات جعلی را خورده و اطلاعات مهم خود را در این صفحات درز نمایند. صفحات جعلی در اینترنت دارای مجموعه ای از ویژگی ها است که برای شناسایی حملات فیشینگ قابل استفاده است اما چالش مهم این روش های مبتنی بر داده کاوی در آن است که برخی ویژگی ها دارای اهمیت بیشتری بوده و برخی دیگر نیز اهمیت زیادی ندارند و دقت یادگیری را کاهش می دهند. انتخاب ویژگی یک مکانیزم موثر برای کاهش دادن خطایتشخیص حملات در یادگیری ماشین است از این جهت در این مقاله برای انتخاب ویژگی در تشخیص حملات فیشینگ از نسخه باینری شده الگوریتم بهینه سازی پروانه استفاده می شود. در روش پیشنهادی هر بردار ویژگی یک پروانه در نظر گرفته می شود و توسط این الگوریتم بردار ویژگی بهینه برای تشخیص فیشینگ استخراج می شود. نتایج پیاده سازی ما در محیط متلب و بر روی مجموعه داده فیشینگ نشان می دهد الگوریتم بهینه سازی پروانه می تواند با دقت بالا ویژگی های بهینه را تشخیص داده و دارای دقت و حساسیتی به ترتیب برابر 98.66% و 97.83% در تشخیص صفحات جعلی است و از طرفی نسبت به روش های مانند ماشین بردار پشتیبان، شبکه عصبی و درخت تصمیم گیری دقت بیشتریدارد

کلیدواژه ها

فیشینگ، سرقت اطلاعات، الگوریتم پروانه، انتخاب ویژگی

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.