عنوان مقاله :
طراحي سيستم خبره به منظور تشخيص حمله هاي فيشينگ در بانكداري الكترونيكي
عنوان فرعي :
Design of an Expert System to Detect Phishing Attacks in EBanking
پديد آورندگان :
مقيمي، محمود نويسنده دانشجوي كارشناسي ارشد فناوري اطلاعات، دانشگاه تربيت مدرس Moghimi, Mahmood , اكبري پور، حسين نويسنده دانش آموخته ي كارشناسي ارشد مهندسي صنايع، دانشگاه تربيت مدرس Akbaripoor, Hossein , امين ناصري، محمدرضا نويسنده دانشيار- بخش مهندسي صنايع، دانشگاه تربيت مدرس Amin Naseri, Mohammad Reza
اطلاعات موجودي :
دوفصلنامه سال 1394 شماره 0
كليدواژه :
بانكداري الكترونيكي , سيستم خبره , شبكه عصبي مصنوعي , فيشينگ
چكيده فارسي :
امروزه از مهمترين ريسك ها و چالشهاي مورد توجه در تجارت الكترونيك و بانكداراي الكترونيكي، خطر كلاهبرداري آنلاين و حملات فيشينگ است. در اين تحقيق سيستم خبره اي با استفاده از مشخصه هاي ظاهري صفحه، قابليت هاي امنيتي و نيز اطلاعات موجود در دامنه وب سايت ارايه گرديده است كه قادر به استدلال در خصوص ميزان مشكوك بودن يك وب سايت به يك حمله فيشينگ در بانكداري الكترونيكي مي باشد. در سيستم خبره پيشنهادي از شبكه عصبي مصنوعي جهت تشكيل پايگاه دانايي سيستم استفاده شده است. ورودي هاي سيستم خبره، 27 پارامتر مختلف قابل ارزيابي هستند كه از يك صفحه وب استخراج مي شوند. فرآيند استنتاج نيز با استفاده از موتور استنتاج موجود در پوسته سيستم خبره به ترتيب براي هر كدام از بخش هاي پارامترهاي ورودي بصورت مجزا انجام مي گيرد. درنهايت نيز نتيجه هر بخش در مقايسه با نتيجه ساير بخش ها ارزيابي و خروجي حاصل بعنوان استنتاج نهايي سيستم ارايه مي گردد. به منظور اعتبارسنجي سيستم پيشنهادي، خروجي حاصله بر اساس مقادير واقعي مورد ارزيابي قرار گرفت كه نتايج قابل قبولي در شناسايي اين نوع حملات در مقايسه با ساير سيستم هاي موجود در ادبيات، ارايه نموده است.
چكيده لاتين :
In e-commerce and e-banking environments, one of the most risks or challenges which must be considered, is
the risk of online fraud specially phishing attacks. In this study, we use some visual and technical identifies of a
phishing web site as parameters to implement an expert system to diagnose this type of attack in electronic
banking. In the proposed system, we use 27 different features as the expert system parameter in assessing a web
page, which has been classified into six parts. The artificial neural network is used to determine the weight of
some of these parameters. By combination of values which could be extracted for each of these parameters, we
design the system knowledge base. The inference engine of the expert system shell has used to determine the
result of each part of input parameters. Finally, the results of each part compared with others to evaluate and
output the result as the final inference system is provided. Based on studies conducted on several real samples of
phishing web sites, the results showed that the proposed system has relatively good result to detect such attacks.
عنوان نشريه :
مجله انجمن مهندسين برق و الكترونيك ايران
عنوان نشريه :
مجله انجمن مهندسين برق و الكترونيك ايران
اطلاعات موجودي :
دوفصلنامه با شماره پیاپی 0 سال 1394
كلمات كليدي :
#تست#آزمون###امتحان