Kimlik avı web sitelerinin tespitinde makine öğrenmesi algoritmalarının karşılaştırmalı analizi
Abstract
Web
uygulamalarının kullanım oranındaki artış ile birlikte sayısı artan kötücül web
siteleri ve saldırılar, son kullanıcıya ciddi zararlar vermektedir. Kişisel ve
hassas bilgilerin çalınmasına yönelik bu saldırılardan biri Kimlik Avı
saldırısıdır. Yayımlanan güvenlik raporlarında son yıllarda milyonlarca yeni
kimlik avı sahteciliği yapan web sayfası tespit edildiği ifade edilmektedir.
Böylesi kritik bir durumda bu web sayfalarının tespiti büyük önem arz
etmektedir. Bu çalışmada, bir veri kümesi ile birlikte literatürde bulunan
makine öğrenmesi sınıflandırma algoritmaları kullanılarak karşılaştırmalı
analiz yapılmıştır. Analiz sonuçları, Kimlik Avı Sahteciliği çalışmalarında
kullanılan sınıflandırma algoritmalarının hangi koşullarda tercih edilmesi
gerektiği hakkında farklı parametreler bulunduğunu göstermektedir.
Keywords
References
- McAfee Inc. "McAfee Labs Threats Report-February 2015". http://www.mcafee.com/us/resources/reports/rp-quarterly-threat-q4-2014.pdf (26.03.2016).
- Symantec Corp. "Internet Security Threat Report-ISTR 20 April 2015". https://www4.symantec.com/mktginfo/whitepaper/ISTR/21347932_GA-internet-security-threat-report-volume-20-2015-social_v2.pdf (26.03.2016).
- McAfee Inc. "McAfee Labs Threats Report-March 2016". http://www.mcafee.com/us/resources/reports/rp-quarterly-threats-mar-2016.pdf (01.05.2016).
- UCI Machine Learning Repository. "Phishing Websites Dataset". https://archive.ics.uci.edu/ml/datasets/Phishing+Websites (26.03.2016).
- Kazemian HB, Ahmed S. “Comparisons of machine learning techniques for detecting malicious webpages”. Expert Systems with Applications, 42(3), 1166-1177, 2015.
- Li Y, Yang L, Ding J. “A minimum enclosing ball-based support vector machine approach for detection of phishing websites”. Optik, 127(1). 345-351. 2016.
- Moghimi M, Varjani AY. “New rule-based phishing detection method”. Expert Systems with Applications,53, 231-242. 2016.
- Nguyen LAT, To BL, Nguyen HK, Nguyen MH. "Detecting phishing web sites: A heuristic URL-based approach". 2013 International Conference on Advanced Technologies for Communications (ATC 2013), Hochiminh, Vietnamese, 16-18 October 2013.
Details
Primary Language
Turkish
Subjects
Engineering
Journal Section
Research Article
Authors
Publication Date
April 30, 2018
Submission Date
January 10, 2017
Acceptance Date
-
Published in Issue
Year 2018 Volume: 24 Number: 2