首頁(yè)>>>技術(shù)>>>email

戰勝垃圾郵件的七種武器

2005/04/15

一、傳輸層攔截

  由于目前郵件協(xié)議比較“簡(jiǎn)單”,所以電子郵件地址很容易偽造。但我們可以通過(guò)用戶(hù)認證的方式,禁止從某一個(gè)郵件服務(wù)器發(fā)出的偽造郵件。但是這種方法不能避免已經(jīng)通過(guò)認證的用戶(hù)向外發(fā)送垃圾郵件。郵件服務(wù)器還可以提供Open Relay服務(wù):無(wú)條件轉發(fā)屬于其他域的郵件。所以,關(guān)閉互聯(lián)網(wǎng)上一切郵件服務(wù)器Open Relay的功能,對減少垃圾郵件的傳播非常重要。

  當一臺開(kāi)啟了Open Relay的郵件服務(wù)器被垃圾郵件發(fā)送者發(fā)現時(shí),它也會(huì )被加入一些公開(kāi)的RBL(實(shí)時(shí)黑洞名單)當中,郵件服務(wù)器接受郵件時(shí),可以檢查這些郵件的發(fā)信地址和域是否在這些RBL當中。但是RBL有時(shí)也會(huì )包含一些合法的郵件服務(wù)器。因此,使用RBL的同時(shí)把常用的一些合法的郵件服務(wù)器加入到白名單當中。

二、指紋分析

  從理論上來(lái)說(shuō),如果一個(gè)收件人收到垃圾郵件之后,提取其中的指紋特征并分享給其他收件人,那么其他收件人就可以根據這些數字指紋拒絕接收具有同樣指紋特征的郵件。不幸的是,這些大批量發(fā)送的郵件也會(huì )包含細微的變化。例如,垃圾郵件一般都包括一個(gè)“退訂(Unsubscribe)”鏈接。另外,收集指紋特征是一項極其耗費資源的工作,尤其是在郵件流量巨大的企業(yè)環(huán)境當中。

  經(jīng)過(guò)認真細致的分析,找到這些郵件當中共同的特征點(diǎn),就可以把這些指紋特征收集整理成一個(gè)規模化的垃圾郵件特征庫。

三、語(yǔ)義分析

  垃圾郵件制造者的另一種辦法就是使用以往常用的詞匯。語(yǔ)義分析會(huì )根據這些詞語(yǔ)出現的位置和環(huán)境分配一個(gè)權重。一旦整封郵件的內容分析完畢,這些權重將會(huì )相加得到一個(gè)最終的分值,如果這個(gè)分值超過(guò)某一個(gè)預設的閾值,這封郵件將被判斷為垃圾郵件。

四、人工智能

  神經(jīng)網(wǎng)絡(luò )是人工智能技術(shù)在軟件中的實(shí)現,用來(lái)識別變化模式匹配。一個(gè)神經(jīng)網(wǎng)絡(luò )存在輸入、輸出和兩者之間的連接。輸入/輸入節點(diǎn)代表那些需要分析的源數據。輸入是郵件當中的所有詞語(yǔ),輸出是電子郵件的分類(lèi)。神經(jīng)網(wǎng)絡(luò )的準確性依賴(lài)于它是如何被“訓練”的。在“訓練”過(guò)程中,會(huì )有大量的輸入/輸出被送入網(wǎng)絡(luò ),網(wǎng)絡(luò )通過(guò)持續調整節點(diǎn)之間的連接權重來(lái)增加準確性。

五、統計分析

  統計分析是通過(guò)分析大量已經(jīng)正確分類(lèi)的垃圾郵件和正常郵件,統計其中詞語(yǔ)出現的頻率從而生成一個(gè)關(guān)于可能性的權重數據庫。通過(guò)分析累加一封郵件中出現的所有的詞語(yǔ)的權重值,可以得到這封郵件的權重值,從而判斷這封郵件是垃圾郵件的可能性有多大。盡管統計數據庫中可能不會(huì )包含所有的詞語(yǔ),但是經(jīng)過(guò)精確的“訓練”,貝葉斯算法可以得到相當的準確率。

六、啟發(fā)式分析

  啟發(fā)式分析是對郵件進(jìn)行一系列的測試分析,然后將這些測試分析的結果綜合和一個(gè)閾值比較,超過(guò)這個(gè)閾值就判斷為垃圾郵件。啟發(fā)式分析可以包括上面提到的所有方法,也會(huì )檢查郵件的內容和屬性。垃圾郵件也是不斷變化的,需要更多的分析判斷方法結合起來(lái)。因此執行多個(gè)分析過(guò)程對提高準確率非常重要。整個(gè)啟發(fā)式分析的準確性依賴(lài)于組成它的多個(gè)分析過(guò)程的權重打分有效性和閾值機制。

七、中文的特殊性

  由于中文的特殊性,使得郵件是由多個(gè)漢字而不是“詞語(yǔ)+空格”組成的,在中文郵件的處理上,需要對這些方法做一些改革。首先,需要一個(gè)非常高效的機制對詞語(yǔ)進(jìn)行分隔和識別;其次,還需要有一個(gè)能夠理解中文的辭典;同時(shí),漢字還存在“簡(jiǎn)體”和“繁體”,存在GB2312、GB18030等多種編碼方式。最好的辦法就是把這些編碼統一轉換到一個(gè)統一的格式,然后進(jìn)行統一處理。

  基于業(yè)界最完整、精確的相關(guān)內容數據庫以及用于精確內容識別的適應性推理技術(shù),美訊智是信息安全領(lǐng)域惟一能夠真正提供整體內容安全解決方案的公司,方案包括網(wǎng)頁(yè)過(guò)濾、電子郵件過(guò)濾、即時(shí)信息過(guò)濾和間諜軟件過(guò)濾。美訊智的整體內容安全解決方案具有配置靈活、功能豐富、可擴展性強的特點(diǎn),能夠滿(mǎn)足來(lái)自信息安全市場(chǎng)的多種需求,業(yè)務(wù)延伸至世界的每一個(gè)角落。

  美訊智的安全信息網(wǎng)關(guān)RiskFilter/SMG使用15層過(guò)濾措施,嚴格過(guò)濾垃圾郵件。美訊智的垃圾郵件過(guò)濾策略和指紋特征庫由內容安全專(zhuān)家小組維護并每日更新,過(guò)濾效果達到準確率高于98%,誤判率低于0.1%。在中國,每天有超過(guò)3千萬(wàn)個(gè)郵件賬戶(hù)正得到美訊智RiskFilter/SMG的有效保護。

計算機世界網(wǎng)(www.ccw.com.cn)


相關(guān)鏈接:
300M附件不受限制 網(wǎng)絡(luò )通訊整合悄然升級 2005-03-30
AOL升級訂戶(hù)電郵服務(wù) 試圖爭奪雅虎MSN用戶(hù) 2005-03-03
微軟與印度兩公司合作 Hotmail將開(kāi)始“移動(dòng)” 2005-01-14
瑞典研制成功能發(fā)電子郵件的電子筆 2005-01-05
04年RIM銷(xiāo)售額翻倍 有意擴大歐洲和亞洲市場(chǎng) 2004-12-23

分類(lèi)信息:     文摘   技術(shù)_email_新聞   技術(shù)_email_文摘
亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 泸水县| 格尔木市| 宁津县| 买车| 富锦市| 泰兴市| 调兵山市| 闽侯县| 承德市| 泽库县| 旅游| 定西市| 翁源县| 桐乡市| 留坝县| 奉新县| 札达县| 蚌埠市| 宣威市| 安西县| 镇平县| 黄大仙区| 清涧县| 丹寨县| 恩平市| 阜阳市| 海安县| 龙游县| 闽侯县| 兴和县| 堆龙德庆县| 玛多县| 若尔盖县| 高要市| 皋兰县| 罗山县| 石景山区| 买车| 连平县| 中阳县| 连州市| http://444 http://444 http://444 http://444 http://444 http://444