随着网络技术的发展和软硬件成本的降低,互联网应用得到了广泛的普及。网络带来了便利的同时,也成了不法分子的攻击目标。CNCERT/CC 2008年上半年的《中国互联网网络安全报告》[1]显示安全事件中垃圾邮件和网络钓鱼(Phishing)所占比例高达65%,其中网络钓鱼事件占27.04%。网络钓鱼侵害了网民的合法利益,影响着大众对网络环境的信任,制约了电子商务的发展。
本研究从可信网络的角度对网络钓鱼攻击展开分析,改进了反钓鱼体系框架,强调多方联合构成一个有机整体,共享反钓鱼技术、信息和资源。网络钓鱼攻击作为近年出现并不断演进的一种网络欺诈攻击,需要专业人员持久的关注和抵抗。到目前为止,我国还未有一个反钓鱼示范性工程项目,因此反钓鱼体系框架对于未来的实用化是有意义的,有利于反映全局,明确工作重点和未来的发展方向。