基于动静态结合的恶意URL分析研判技术
价格 双方协商
地区: 甘肃省 天水市 秦州区
需求方: 甘肃***公司
行业领域
电子信息技术,信息安全技术
需求背景
随着互联网的发展,恶意 URL攻击对于互联网的破坏越来越大。恶意 URL 在广义上是指用户非自愿访问的网站地址,这些网站通常被植入了木马、病毒、广告等恶意代码,这些恶意代码通过伪装成正常服务来诱导用户进行访问。一旦进入这些恶意URL,用户通常会遭受广告弹窗、强制安装软件或信息被盗等危害。网络钓鱼是当今互联网上的一个主要问题,用户单击欺骗性的 URL 后,将被定向到由网络钓鱼者创建的钓鱼网站,用户在安全意识不足情况下,可能会造成用户名、密码、信用卡和银行账户等信息的泄露。面对各种各样的安全威胁,对互联网的 URL 检测就显得十分必要。 当前对抗恶意 URL 的技术和软件在很大程度上都依赖于恶意 URL数据信息,如何以更快、更准确的方式收集到网络上不断滋生的恶意URL信息成为重要的网络安全问题。传统链接检测技术主要基于黑域名、黑URL、 黑IP碰撞方法,存在一定的滞后性,同时无法发现隐藏性比较深或者一次性的恶意链接。
需解决的主要技术难题
URL数据的分析来源一般有两类: 一是现有的态势感知平台或安全设备, 获取并形成用户访问的URL列表;二是内嵌于各种文件中驱使用户点击访问的URL,比如钓鱼URL会嵌入文件、 网页等诱骗用户点击。针对存在于文件中的 URL,需要好的方法快速提取并进行分析。
期望实现的主要技术目标
针对邮件、网页、Word文档、PPT 文档、 XLS文档等多种文件类型中的 URL自动提取,实现海量文件中URL的自动化提取。
处理进度