Kimlik avı web sitelerinin tespitinde makine öğrenmesi algoritmalarının karşılaştırmalı analizi
Öz
Web
uygulamalarının kullanım oranındaki artış ile birlikte sayısı artan kötücül web
siteleri ve saldırılar, son kullanıcıya ciddi zararlar vermektedir. Kişisel ve
hassas bilgilerin çalınmasına yönelik bu saldırılardan biri Kimlik Avı
saldırısıdır. Yayımlanan güvenlik raporlarında son yıllarda milyonlarca yeni
kimlik avı sahteciliği yapan web sayfası tespit edildiği ifade edilmektedir.
Böylesi kritik bir durumda bu web sayfalarının tespiti büyük önem arz
etmektedir. Bu çalışmada, bir veri kümesi ile birlikte literatürde bulunan
makine öğrenmesi sınıflandırma algoritmaları kullanılarak karşılaştırmalı
analiz yapılmıştır. Analiz sonuçları, Kimlik Avı Sahteciliği çalışmalarında
kullanılan sınıflandırma algoritmalarının hangi koşullarda tercih edilmesi
gerektiği hakkında farklı parametreler bulunduğunu göstermektedir.
Anahtar Kelimeler
Kaynakça
- McAfee Inc. "McAfee Labs Threats Report-February 2015". http://www.mcafee.com/us/resources/reports/rp-quarterly-threat-q4-2014.pdf (26.03.2016).
- Symantec Corp. "Internet Security Threat Report-ISTR 20 April 2015". https://www4.symantec.com/mktginfo/whitepaper/ISTR/21347932_GA-internet-security-threat-report-volume-20-2015-social_v2.pdf (26.03.2016).
- McAfee Inc. "McAfee Labs Threats Report-March 2016". http://www.mcafee.com/us/resources/reports/rp-quarterly-threats-mar-2016.pdf (01.05.2016).
- UCI Machine Learning Repository. "Phishing Websites Dataset". https://archive.ics.uci.edu/ml/datasets/Phishing+Websites (26.03.2016).
- Kazemian HB, Ahmed S. “Comparisons of machine learning techniques for detecting malicious webpages”. Expert Systems with Applications, 42(3), 1166-1177, 2015.
- Li Y, Yang L, Ding J. “A minimum enclosing ball-based support vector machine approach for detection of phishing websites”. Optik, 127(1). 345-351. 2016.
- Moghimi M, Varjani AY. “New rule-based phishing detection method”. Expert Systems with Applications,53, 231-242. 2016.
- Nguyen LAT, To BL, Nguyen HK, Nguyen MH. "Detecting phishing web sites: A heuristic URL-based approach". 2013 International Conference on Advanced Technologies for Communications (ATC 2013), Hochiminh, Vietnamese, 16-18 October 2013.
Ayrıntılar
Birincil Dil
Türkçe
Konular
Mühendislik
Bölüm
Araştırma Makalesi
Yazarlar
Yayımlanma Tarihi
30 Nisan 2018
Gönderilme Tarihi
10 Ocak 2017
Kabul Tarihi
-
Yayımlandığı Sayı
Yıl 2018 Cilt: 24 Sayı: 2