收稿日期:2019-03-04 修回日期:2019-07-08 网络出版时间:2019-12-18
12年义务教育基金项目:陕西省信息化重点建设项目(2171-20120042);陕西省网络态势感知平台建设项目(0031-214024160305)
异地高考作者简介:柴艳娜(1984-),女,硕士,工程师,研究方向为计算机网络应用与信息技术㊁网络安全等㊂
网络出版地址:http ://knski /kcms /detail /61.1450.TP.20191218.1110.018.html QR 二维码防钓鱼的研究
柴艳娜
(长安大学信息与网络管理处,陕西西安710064)
摘 要:QR 码(quick response code)是一种简单易用的矩阵条码㊂随着移动互联网的崛起和繁荣,已经广泛应用于人们的日常活动中㊂它给人们带来便利的同时,还伴有钓鱼网站㊁病毒软件㊁信息泄漏等网络安全风险和恶意攻击㊂越来越多的钓鱼攻击由传统的诱导式转变为一扫即开的二维码,堂而皇之地在移动互联网世界里游荡㊂新闻稿中也屡见各种伪造二维码㊁钓鱼二维码导致人们的信息和财产受到损失的报道㊂目前流行的具有支持扫码功能的App 如㊁支付宝等均无法有效甄别钓鱼网站㊂文中分析了QR 码的基本结构和原理,钓鱼网站以及防范钓鱼的传统技术,从URL 结构和网页内容两个方
面分析钓鱼网站的异常特征,并且相应地给出检测方法和数学模型,设计并实现Android 平台的QR 码钓鱼网站识别技术㊂
过生日送什么好关键词:网络安全;QR;二维码;钓鱼网站;安卓
耐克新疆棉花事件中图分类号:TP309 文献标识码:A 文章编号:1673-629X (2020)04-0100-05
doi:10.3969/j.issn.1673-629X.2020.04.019
Research of Anti -phishing for QR Code
CHAI Yan -na
二十年后的家乡五年级作文500字(Dept.of Information and Network Management ,Chang ’an University ,Xi ’an 710064,China )
Abstract :QR code (quick response code ),as a type of matrix barcode (or two -dimensional barcode ),has became popular due to the rise and prosperity of mobile Internet.It brings convenience to people at the same time ,but also accompanied by network security risks and malicious attacks like the phishing website ,virus software ,data leak and so on.More and more phishing website show up as faked QR code in mobile Internet instead of classical e -mail ,and you can see news that the fake
d QR code causes money losing and data leak cases.Currently ,most popular apps with support for code scanning ,such as Wechat ,Alipay ,can ’t identify phishing website in QR code.Therefore ,we analyze basic structure and working way of QR ,research phishing website and the classical way to prevent.We can figure out exception behavior from URL structure and source code of web page from phishing website ,then point out the detective way and math model ,design and implement a platform to prevent phishing website for Android.
Key words :network security ;QR ;QR code ;anti -phishing ;Android 0 引 言
中国互联网络信息中心(CNNIC )发布的第42次‘中国互联网络发展状况统计报告“指出[1],截至2018年6月30日,中国手机网民规模已达7.88亿,网民通
过手机接入互联网的比例高达98.3%㊂另据美国We小额股份理财
Are Social 和Hootsuite 的2018年全球数字报告,截止2018年1月,全球范围内移动设备用户已达51.35亿,贡献了52%的Web 流量[2]㊂人们已然处于移动互联网时代,在享受移动智能设备带来的便利的同时,也把
自己暴露在日益严峻的安全风险当中㊂
根据360公司发布的中国手机安全状况报告,传统的钓鱼网站㊁骚扰电话与垃圾短信等信息安全问题依然是影响Android 用户的常见问题㊂2017年全年
360手机卫士共拦截各类钓鱼网站攻击28.8亿次㊂QR 码由于其存储容量大,易于读取识别等优点,在国内被广泛应用于各个领域,尤其是移动支付方面㊂但是正是由于其应用的广泛,编解码模式的开放,让其成为钓鱼攻击的良好载体,极易被不法分子所利用㊂2017年,在昆明㊁重庆等地相继发生了共享单车QR 码被恶意替换的事件㊂不法分子将假冒的押金支付页面链接存储在二维码中,然后替换真正的二维码㊂当用户扫描后就会进入假冒押金支付页面,由于假冒第30卷 第4期2020年4月 计算机技术与发展COMPUTER TECHNOLOGY AND DEVELOPMENT
Vol.30 No.4Apr. 2020
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论