dc.contributor.author | Rastenis, Justinas | |
dc.date.accessioned | 2023-09-18T08:47:17Z | |
dc.date.available | 2023-09-18T08:47:17Z | |
dc.date.issued | 2022 | |
dc.identifier.uri | https://etalpykla.vilniustech.lt/handle/123456789/107168 | |
dc.description.abstract | Disertacijoje nagrinėjama duomenų viliojimo elektroniniais laiškai problema ir galimi jos sprendimo būdai. Pagrindinis tyrimo objektas – duomenų viliojimo elektroniniais laiškais atakos. Šio tipo atakos priskiriamos socialinės inžinerijos atakoms ir yra vienas pagrindinių saugumui jautrių duomenų išgavimo būdų. Disertacijos tikslas – padidinti organizacijoms skirtų apsaugos priemonių kovoje su duomenų viliojimo elektroniniais laiškais gausą ir tikslingumą. Disertaciją sudaro įvadas, keturi skyriai, bendrosios išvados, naudotos literatūros ir autoriaus publikacijų disertacijos tema sąrašai ir trys priedai. Įvadiniame skyriuje aptariama tiriamoji problema, darbo aktualumas, aprašomas tyrimų objektas, formuluojamas darbo tikslas ir uždaviniai, aprašoma tyrimų metodika, darbo mokslinis naujumas, darbo rezultatų praktinė reikšmė, ginamieji teiginiai. Įvado pabaigoje pateikiamas autoriaus publikacijų ir pranešimų konferencijose disertacijos tematika sąrašas. Taip pat pateikta disertacijos struktūra. Pirmasis skyrius skirtas literatūros analizei. Čia pateikta nepageidaujamų elektroninių laiškų įvairovė, elektroniniais laiškais vykdomų atakų principai. Apžvelgiami galimi kovos būdai su elektroniniais laiškais vykdomomis atakomis. Skyriaus pabaigoje formuluojamos skyriaus išvados ir tikslinami disertacijos uždaviniai. Antrajame skyriuje gilinamasi į šiuo metu esamas duomenų viliojimo elektroniniais laiškais taksonomijas, jų vaizdavimo būdais. Nustačius esamų taksonomijų trūkumus, siūloma nauja duomenų viliojimo elektroniniais laiškais taksonomija. Pasiūlyta taksonomija lyginama su kitomis egzistuojančiomis taksonomijomis, vertinama, kaip taksonomijos naudojimas leidžia padidinti atakų aprašymo detalumą. Trečiame skyriuje gilinamasi į naudotojų pažeidžiamumą duomenų viliojimo atakoms ir saugos tema vykdomų mokymų efektyvumą naudotojų atsparumui didinti. Ketvirtame skyriuose pristatomi elektroninių laiškų, parašytų keliomis kalbomis, klasifikavimo modeliai. Šiame skyriuje pateikiamas teisėtų ir nepageidaujamų laiškų klasifikavimo modelis ir nepageidaujamų laiškų klasifikavimas į brukalo ir duomenų viliojimo laiškus. Disertacijos tema paskelbti 4 straipsniai: 2 straipsniai žurnaluose, įtrauktuose į Clarivate Analytics WoS duomenų bazę, abu turi citavimo rodiklį; 1 straipsnis publikuotas konferencijų straipsnių rinkinyje, referuotame Clarivate Analytics WoS duomenų bazėje; 1 – tarptautinių konferencijų straipsnių rinkinyje. Disertacijos tema skaityti 2 pranešimai Lietuvos ir tarptautinėse konferencijose. | lit |
dc.description.abstract | The dissertation deals with the problem of phishing emails and possible solutions to it. The main subject of research is phishing based emails attacks. Attacks of this type are classified as social engineering attacks and are one of the main ways to obtain sensitive data. The aim of the dissertation is to increase the number and relevance of security measures dedicated for organizations fighting against phishing email attacks. The dissertation consists of an introduction, four chapters, a summary of the results, lists of used literature and the author's publications on the topic of the dissertation, and three appendices. The introductory chapter discusses the research problem, the relevance of the thesis, describes the object of research, formulates the aim and objectives of the thesis, depicts the research methodology, scientific novelty of the thesis, the practical significance of the research results, defended statements. At the end of the introduction, the author's publications and conference presentations on the topic of the dissertation are presented. The first chapter reviews the literature. It outlines the principles of unsolicited email and related attacks. The chapter identifies possible ways to combat this type of attack. At the end of the chapter, its conclusions are formulated and the tasks of the dissertation are specified. The second chapter delves into the currently existing taxonomies of phishing attacks and methods of their representation. Based on the limitations of existing taxonomies, a new phishing taxonomy is proposed. The proposed taxonomy is compared with other existing taxonomies and it is assessed how its usage increases the detail level of the attack description. The third section delves into the vulnerability of users to phishing attacks and examines the effectiveness of security training to address user resilience. The fourth chapter presents classification models for emails written in different languages. In this chapter classification model for legitimate versus unsolicited emails is proposed and classification model for phishing versus spam emails is defined. Four articles on the subject of the dissertation were published: two of them in journals included in the Clarivate Analytics Web of Science database with a citation index, one article was published in conference proceedings, refereed in Clarivate Analytics Web of Science database, last one in peer-reviewed international conference proceedings. Two presentations were made at the national and international conferences. | eng |
dc.format | PDF | |
dc.format.extent | 148 p. | |
dc.format.medium | tekstas / txt | |
dc.language.iso | lit | |
dc.rights | Laisvai prieinamas internete | |
dc.source.uri | https://talpykla.elaba.lt/elaba-fedora/objects/elaba:136466537/datastreams/MAIN/content | |
dc.title | Duomenų viliojimo elektroniniais laiškai atakų tyrimas | |
dc.title.alternative | Research of email based phishing attacks | |
dc.type | Daktaro disertacija / Doctoral dissertation | |
dcterms.references | 0 | |
dc.type.pubtype | ETD_DR - Daktaro disertacija / Doctoral dissertation | |
dc.contributor.institution | Vilniaus Gedimino technikos universitetas | |
dc.contributor.faculty | Fundamentinių mokslų fakultetas / Faculty of Fundamental Sciences | |
dc.subject.researchfield | T 007 - Informatikos inžinerija / Informatics engineering | |
dc.subject.vgtuprioritizedfields | IK0101 - Informacijos ir informacinių technologijų sauga / Information and Information Technologies Security | |
dc.subject.ltspecializations | L104 - Nauji gamybos procesai, medžiagos ir technologijos / New production processes, materials and technologies | |
dc.subject.lt | Duomenų viliojimo elektroniai laiškai | |
dc.subject.lt | saugumo mokymai | |
dc.subject.lt | klasifikavimo modelis | |
dc.subject.lt | taksonomija | |
dc.subject.en | Phishing email | |
dc.subject.en | security training | |
dc.subject.en | classification model | |
dc.subject.en | taxonomy | |
dc.publisher.name | Vilniaus Gedimino technikos universitetas | |
dc.publisher.city | Saulėtekio al. 11, 10223 Vilnius | |
dc.identifier.doi | 10.20334/2022-013-M | |
dc.identifier.elaba | 136466537 | |