中文

草堆寻钓:基于证书透明日志的钓鱼分类流水线

密码学与安全 2021-06-24 v1 机器学习

摘要

当前流行的钓鱼防护技术主要使用被动式拦截名单,这在受害者不受保护的期间为攻击者留下了一个“机会窗口”。一种缩短该窗口的可能方法是通过监控证书透明(Certificate Transparency, CT)日志,在网站准备阶段更早地检测钓鱼攻击。此前已有利用 CT 日志数据进行钓鱼分类的尝试,但它们缺乏对真实 CT 日志数据的评估。在本文中,我们提出了一个流水线,通过解决处理 CT 日志数据时的若干问题来促进此类评估。该流水线包括数据集创建、训练,以及对 CT 日志的过去或实时分类。其模块化结构使得可以轻松替换分类器或验证源,以支持真值标注工作和分类器比较。我们在若干新颖及已有分类器上测试了该流水线,并发现未来针对该场景改进分类器的普遍潜力。我们随本文发布了该流水线的源代码及所用数据集(https://gitlab.com/rwth-itsec/ctl-pipeline),从而使该方向的未来研究更易开展。

关键词

引用

@article{arxiv.2106.12343,
  title  = {Finding Phish in a Haystack: A Pipeline for Phishing Classification on Certificate Transparency Logs},
  author = {Arthur Drichel and Vincent Drury and Justus von Brandt and Ulrike Meyer},
  journal= {arXiv preprint arXiv:2106.12343},
  year   = {2021}
}

备注

Accepted at The 16th International Conference on Availability, Reliability and Security (ARES 2021)