一种综合多因素的网页浏览行为认证方法 |
| |
作者姓名: | 陈冬祥 丁志军 闫春钢 王咪咪 |
| |
作者单位: | 同济大学电子与信息工程学院 上海208401同济大学嵌入式系统与服务计算教育部重点实验室 上海200092,同济大学电子与信息工程学院 上海208401同济大学嵌入式系统与服务计算教育部重点实验室 上海200092,同济大学电子与信息工程学院 上海208401同济大学嵌入式系统与服务计算教育部重点实验室 上海200092,同济大学电子与信息工程学院 上海208401同济大学嵌入式系统与服务计算教育部重点实验室 上海200092 |
| |
基金项目: | 本文受上海市“科技创新行动计划”高新技术领域项目(16511100900),国家自然科学基金委重点项目(61332008)资助 |
| |
摘 要: | 在电子交易中,用户通过PC端的浏览器进行交易。由于钓鱼网站等盗号方式的威胁,传统的账号密码认证方式存在着失效的风险。现有的用户网页浏览行为认证方法主要针对用户的某一方面行为进行认证。若对大量用户仅进行单方面行为的认证,则难以区分特征相似用户,会造成认证失效。基于用户浏览网页的序列行为、超链接使用行为和操作浏览器行为的多因素浏览行为特征,采用机器学习方法构建了一种认证方法。实验结果表明,在一定的误报率情况下,该方法的侦测率达到了90%以上。
|
关 键 词: | 网页浏览 行为认证 多因素 机器学习 |
收稿时间: | 2017-07-31 |
修稿时间: | 2017-11-07 |
|
|