文献标识码: A
DOI: 10.19358/j.issn.2097-1788.2023.02.001
引用格式: 赵云泽,蒋牧秋,董伟,等. 基于双层注意力机制的恶意URL检测[J].网络安全与数据治理,2023,42(2):3-8.
0 引言
随着信息化技术的急速发展和普及,当前社会各行业的信息化建设和数字化转型面临着严峻网络安全挑战。针对企业、政府、金融业等行业的网络攻击行为日益增多,尤其在高级持续性威胁(Advanced Persistent Threats,APT)逐步成为网络威胁主要方式的今天,传统的入侵检测系统、防火墙等防御手段已经难以抵御高等级、高隐蔽性、有组织的网络攻击行为。在MITRE公司所发布的对抗战术、技术和常识(Adversarial Tactics,Techniques and Common Knowledge,ATT&CK)网络攻击行为知识库[1]的阐述下,由恶意URL为基础的钓鱼攻击、水坑攻击、中间人攻击等手段成为实施APT攻击的初始必要手段,因此,针对恶意URL检测与识别的研究成为网络安全行业关注的重点。
统一资源定位器(Uniform Resource Locator,URL)是一种互联网标记形式,用以向互联网用户指明其资源位置和访问方式,是Internet地址中的标准资源。Webroot在2019年发布的威胁报告指出,即便是在安全域名上也发现了超过40%的恶意URL,相较于2018年,网络钓鱼攻击事件的比例上升36%,钓鱼网站的数量也增加了220%。根据卡巴斯基安全公司2020年的数据统计得知,全球用户计算机遭受至少一次网络恶意攻击事件的比例为10.08%,其中包含至少1.72亿条URL被网络安全设备标记为恶意URL,数量极其庞大。可以看出,恶意URL已经成为网络犯罪的主要基石,因此,构建快速、精准、可泛化的恶意URL检测模型成为保障网络安全的关键点。
本文详细内容请下载:https://www.chinaaet.com/resource/share/2000005206。
作者信息:
赵云泽1,蒋牧秋2,董 伟1,冯 志1
(1.华北计算机系统工程研究所,北京100083;2.哈尔滨工业大学威海校区 经济管理学院,山东 威海264209)