机器学习技术在网络安全与金融欺诈检测中的应用
一、钓鱼检测相关技术
- 钓鱼检测方法
- 被动检测 :像 Google Safe Browsing API 这类服务会公布恶意 URL 黑名单。黑名单的构建方式多样,比如利用蜜罐报告或者在网络中搜索已知的钓鱼特征。不过,这种方式存在局限性,在 URL 被提交且黑名单更新之前,网络用户始终面临风险。而且大部分钓鱼网站的活跃时间不到一天,一旦被列入黑名单,其目的往往已经达成。
- 主动检测 :通过实时分析网页的特征来评估网页的潜在风险。常用的评估模型有提升算法、随机森林、潜在狄利克雷分配、在线增量学习和神经网络等。部分方法会利用多种网站属性,但这通常需要先渲染网站才能进行计算,增加了评估时间。而利用 URL 进行分析,由于只需处理少量文本,能有效减少评估时间。
- 机器学习在 URL 分类中的应用
近年来,机器学习策略在 URL 分类中的应用逐渐受到关注。一些研究通过专家学习和 URL 的词法分析来创建特征,然后将钓鱼网站的特征作为定量输入到模型中,使模型能够识别模式和关联,从而判断网站是合法还是恶意。
二、模型介绍
-
RNN(循环神经网络)
- 前向传播与反向传播 :在神经网络中,前向传播用于获取模型的输出,并检查输出
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



