Детальная информация
Название | Защита от социотехнических атак: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_05 «Безопасность и киберпсихология интернет-коммуникаций» |
---|---|
Авторы | Фомин Никита Александрович |
Научный руководитель | Полтавцева Мария Анатольевна |
Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
Выходные сведения | Санкт-Петербург, 2025 |
Коллекция | Выпускные квалификационные работы ; Общая коллекция |
Тематика | фишинг ; вишинг ; претекстинг ; смишинг ; когнитивные сети ; ии ; phishing ; vishing ; pretexting ; smishing ; cognitive networks ; ai |
Тип документа | Выпускная квалификационная работа магистра |
Тип файла | |
Язык | Русский |
Уровень высшего образования | Магистратура |
Код специальности ФГОС | 10.04.01 |
Группа специальностей ФГОС | 100000 - Информационная безопасность |
DOI | 10.18720/SPBPU/3/2025/vr/vr25-4212 |
Права доступа | Доступ по паролю из сети Интернет (чтение) |
Дополнительно | Новинка |
Ключ записи | ru\spstu\vkr\37986 |
Дата создания записи | 23.09.2025 |
Разрешенные действия
–
Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
Группа | Анонимные пользователи |
---|---|
Сеть | Интернет |
Цель − повышение точности обнаружения социотехнических атак. Объектом исследования в выпускной квалификационной работе является: социотехнические атаки, реализуемые через электронную почту. Задачи: 1. Проанализировать виды социотехнических атак. 2. Выявить недостатки методов защиты от фишинговых атак. 3. Предложить способ, повышающий точность обнаружения атак. 4. Разработать и протестировать программный прототип. Найти применение в таких сферах, как социальные и корпоративные сети, а также платформы обмена информацией, где необходим высокий уровень противодействия фишинговым воздействиям и иным социотехническим атакам. Решение может быть интегрировано в инфраструктуру организаций, заинтересованных в защите пользовательских данных. В результате работы был разработан способ, повышающий точность модели обнаруживать социотехнические атаки. В ходе работы был сделан вывод что социотехнические атаки с каждым годом все более совершенствуются и вместе с ними нужно совершенствовать методы защиты. Для достижения указанных результатов был реализован программный прототип интеллектуального анализа электронных писем, включающий LSTM-модель для обработки текста, модуль проверки URL с использованием внешних API (Google Safe Browsing, VirusTotal), а также механизм анализа домена отправителя с учётом корпоративных паттернов.
Object of the research: Social engineering attacks carried out through email. Methodology of the final qualifying work: Defining the topic and research goal, formulating the problem, analyzing existing protection methods, identifying weaknesses of current solutions, and proposing improvements to existing protection mechanisms. Tasks: 1. Analyze types of social engineering attacks. 2. Identify shortcomings in phishing protection methods. 3. Propose a method that improves attack detection accuracy. 4. Develop and test software prototypes. The proposed solution is applicable in domains such as social and corporate networks, as well as data exchange platforms where a high level of resistance to phishing and other social engineering attacks is required. The system can be integrated into the infrastructure of organizations seeking to protect user data. As a result of the research, a method was developed that improves the accuracy of detecting social engineering attacks. The study concluded that social engineering attacks are becoming increasingly sophisticated every year, and the methods for countering them must evolve accordingly. To achieve the stated results, an intelligent email analysis system was developed, including an LSTM model for text processing, a URL verification module using external APIs (Google Safe Browsing, VirusTotal), and a sender domain analysis mechanism considering corporate patterns.
Место доступа | Группа пользователей | Действие |
---|---|---|
Локальная сеть ИБК СПбПУ | Все |
|
Интернет | Авторизованные пользователи СПбПУ |
|
Интернет | Анонимные пользователи |
|
Количество обращений: 0
За последние 30 дней: 0