各種惡意網站充斥網絡,它們表麵看似(sì)正常,卻在暗(àn)地裏非法獲取電腦裏的各種數據,是當今網絡(luò)一大毒瘤。如何盡快建立惡意網站黑名單,防其繼續為惡,是網絡安(ān)全工(gōng)程師的重要職責。美國(guó)普林斯頓大學一研究小組27日在美國計算機協會(huì)(ACM)計算機與通信安全大會上提交論文(wén)稱,他們開發出一種名為“捕食者”的係統,可區分新建網站是合法網站還是惡(è)意網站,從而讓這(zhè)些惡意(yì)網(wǎng)站(zhàn)“見光死”。
“捕食者”係統依賴於這樣一個(gè)判斷,即惡意用戶在注冊(cè)網站(zhàn)時的行為與正常用戶有所區別。比如,他們通(tōng)常(cháng)會一次(cì)購(gòu)買多個域名,注冊多個網站;經常會用(yòng)一個名字的變體,如調整字母順序、使用(yòng)複數形式等注(zhù)冊多個網址。普林斯頓大學計算機科學(xué)教授尼克·菲姆斯特帶領研究(jiū)人員對惡意用戶和正常用戶(hù)的線上(shàng)行為進行了大量分(fèn)析,據以建立識別模式,開發出了“捕食(shí)者”係(xì)統。
通過該係(xì)統,研究小組(zǔ)在一段時間(jiān)內每天對80000多個新(xīn)注冊域名進行篩(shāi)查,判斷哪些網站(zhàn)最有可能(néng)是惡意網站。而其預(yù)測結果與後來的實際(jì)情況,也就是被(bèi)網絡安(ān)全(quán)工程(chéng)師列入黑名單的網站名單對比,70%的惡意網站在注冊時即被(bèi)“捕食者”係統揪了出來。雖然該(gāi)係統也(yě)會有失(shī)誤,給一些合法網站貼上“惡意”標簽(qiān),但這一失誤率僅(jǐn)有0.35%。
菲姆斯特指出,能在惡意網站注冊(cè)時就發現它(tā)們,這對網絡(luò)安全的維護具有重要意義。現有的屏蔽工具依靠(kào)檢測網站(zhàn)的惡意活動來識(shí)別並阻止它們。不法分子可以不斷購買新的域名,建立新的網站,他們在網站被屏蔽前總(zǒng)有一段時間幹各種不法勾當。而“捕(bǔ)食(shí)者(zhě)”係統能夠在網站注(zhù)冊時建立一個過濾網,安全運營商可(kě)以據此更快速地(dì)建立黑名單,屏蔽這些網站,使其(qí)無法為惡;域名提供商也可根據“捕食者(zhě)”係統的篩查結果,確定(dìng)是否批準注冊(cè)申請,或(huò)進行更深入的調查,從而減少惡意網站的出現。
上一新聞(wén):發光字燈箱製作(zuò)有哪些類型及注意事項