首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 156 毫秒
1.
当前垃圾邮件过滤技术主要采用基于内容和规则的过滤方式,对于这种过滤方式必须具有大规模的样本知识库才能提高邮件过滤的正确性。然而当前邮件样本知识库存在内容单一、实时性差、覆盖范围有限的特点,本文针对现有知识库不足提出了一种新型的基于蜜罐系统的垃圾邮件采集技术,通过在蜜罐环境中,配置开放转发邮件服务器、开放代理服务器实现垃圾邮件的有效采集,最后,在实验环境中对该采集系统进行了测试。  相似文献   

2.
面对当今猖狂的垃圾邮件发展事态,反垃圾邮件机制即邮件过滤技术也逐渐成为信息安全的焦点.而邮件过滤技术性能的好坏,关键在于对大量垃圾邮件样本的收集、学习与分析.该系统运用C#语言工具设计开发了具有蜜罐特征的垃圾邮件样本采集系统,实现了高效生成蜜罐邮箱、暴露蜜罐邮箱、查看样本信息的一体化功能.并且用户能够根据需求,自我配置垃圾邮件样本采集方案,能够随时生成蜜罐邮箱,并按照方案进行暴露,大大提高了垃圾邮件样本收集的时效性和广泛性,为各类垃圾邮件过滤机制提供多样的、新鲜的样本学习资料.  相似文献   

3.
目前反垃圾邮件产品通常采用行为判别技术作为过滤垃圾邮件的主要手段,行为识别的多种实现方法都涉及到邮件来源摩地址,因此在对反垃圾邮件产品测试中,伪装成垃圾邮件样本的原始来源IP地址发送该样本才能有效的激活反垃圾邮件产品的判别机制,从而使得测试结果更为科学。本文主要介绍了通过自行构建TCP/IP协议栈实现伪造邮件来源IP的反垃圾邮件产品测试系统,该系统可以有效地仿真出实际互联网环境中的垃圾邮件发送特征。  相似文献   

4.
僵尸网络可以用于发送垃圾邮件,这意味着如果能够对垃圾邮件的发送行为进行建模,也能够很好地检测僵尸网络。本文提出几种垃圾邮件发送模型,对各种垃圾邮件发送行为进行了区分,基于主题特征产生的协同程度提出了僵尸网络指数,其中重点对其在僵尸网络监测效果进行了验证,发现这个模型和指数能够用于有效发现发送邮件的僵尸网络。  相似文献   

5.
李新洁  张新有 《微机发展》2011,(10):19-22,27
对反垃圾邮件行为识别技术进行了研究。提出了一种基于会话层的垃圾邮件识别方法,在分析发送过程中的邮件行为特征基础上,提取出能够区分垃圾邮件和正常邮件的行为特征,并采用支持向量机分类算法建立行为特征识别模型,找出垃圾邮件行为规律。该方法在邮件正文发送之前对垃圾邮件进行过滤,能够有效地节省带宽。采用真实的邮件数据集合分别使用行为识别技术与基于内容的过滤技术进行实验,验证该技术具有较好的邮件分类能力。  相似文献   

6.
基于发送许可的邮件验证系统研究与设计   总被引:1,自引:0,他引:1  
针对垃圾邮件的泛滥的问题,分析垃圾邮件的类别及特征,提出建立基于发送许可的邮件验证系统.系统可以从源头识别邮件身份,检查发送的内容,变目前的对垃圾邮件被动防御为主动控制,进而达到疏导商业广告邮件的目的.该系统基于现有SMTP协议,部分功能使用插件技术实现,可以方便地与现有邮件系统整合.  相似文献   

7.
言论     
《计算机安全》2012,(8):100
声音■我们的分析表明,垃圾邮件发送者利用被控制的电脑发送邮件,但他们使用了假冒的手机发送签名,以骗过反垃圾邮  相似文献   

8.
“垃圾邮件”通常是邮件发送方未经收件者同意,大量散发收件人并不想接收的邮件。这一点有别于订阅邮件列表,订阅邮件列表服务通常是订阅者对某类网络资讯有主动诉求,自行提交相应表单后定期收到自己所需要的信息。“垃圾邮件”内容多半有促销商品、散播谣言等意图。随首宽带网的普及,使得发送垃圾邮件变得越来越轻而易举,发送者只需要极少的成本,就能对收件人造成较大的损失。“垃圾邮件”的主要危害在于占用宝贵的网络资源,有的垃圾邮件可能夹带的病毒、木马、恶意程序、包含色情、反动等有害信息,严重危害网络安全。“垃圾邮件”甚至可以…  相似文献   

9.
基于网络会话层的垃圾邮件行为识别   总被引:1,自引:0,他引:1  
目前最流行的邮件内容过滤技术工作在网络应用层,通过对邮件内容的分析来判别邮件的合法性,无法避免由于垃圾邮件的泛滥而造成的网络带宽资源的浪费。针对这种情况,论文提出一种基于网络会话层的垃圾邮件行为识别方法。该方法运用决策树算法,对邮件发送过程中的网络会话层数据进行挖掘,发现垃圾邮件的行为规律,在垃圾邮件的内容数据发送前就对其实施过滤,有效地解决了垃圾邮件占用网络带宽的问题,是对当前各种垃圾邮件过滤技术的一个有益的补充。  相似文献   

10.
蜜罐的捕获能力来自于其数量和分布位置,在同一网络拓扑中,运用合理的部署策略,可以部署最少的蜜罐,在最短的时间内捕获到蠕虫样本。本文讨论了蜜罐以及蠕虫扫描策略的研究内容,对红色代码蠕虫进行了深入的分析,根据随机扫描扫描策略建立了蜜罐部署策略模型,针对红色代码这种网络蠕虫的扫描策略,在模拟环境下对蜜罐部署策略进行了验证。  相似文献   

11.
随着网络应用范围、领域的不断扩大,垃圾邮件也越来越多。为了防止垃圾邮件对网络和用户带来不必要的麻烦,从电子邮件系统的原理、结构出发,在电子邮件的发送、接收过程中研究如何对邮件的发送者进行身份认证。在电子邮件的发送服务器、接收服务器、接收者三个层次上分析垃圾邮件过滤方法。  相似文献   

12.
相信大家的信箱经常会收到一些垃圾邮件,有时甚至有一些不健康的内容,有的垃圾邮件非常大,甚至撑破了你的信箱。我们如何彻底拒绝垃圾邮件呢? 1.如果你已经收到过“垃圾邮件”,请不要回复它们,最好的对付办法就是对它不理睬,直接将发送人地址加入拒收邮件发送者清单。 2.不要随便公开电子邮件地址,不要随意填写表格。 3.利用信箱或者邮件收取软件的垃圾过滤功能。  相似文献   

13.
基于神经网络的"垃圾"邮件过滤系统设计   总被引:2,自引:0,他引:2  
为了对垃圾邮件进行有效地过滤,以神经网络作为分类器,采用由垃圾邮件发送者进行确认的邮件认证方法设计了邮件过滤系统。神经网络的自学习、自适应能力解决了垃圾邮件特征不断变化而过滤方法相对固定的矛盾。新的垃圾邮件认证方法使发送垃圾邮件比接收垃圾邮件更费时间,减少了用户收到垃圾邮件的数量。  相似文献   

14.
基于P2P协作的垃圾邮件发送行为识别技术研究   总被引:1,自引:0,他引:1       下载免费PDF全文
在分析目前垃圾邮件过滤技术的基础上,并根据垃圾邮件大量发送行为特征,提出了一种基于P2P协作的垃圾邮件发送行为识别技术。该技术将各邮件服务器组成一个反垃圾邮件(Anti-Spam)P2P网络,每个邮件服务器储存可疑邮件信息并将这些信息共享在Anti-Spam P2P网络上,然后根据可疑邮件信息在Anti-Spam P2P网络上进行协作识别垃圾邮件。实验结果表明,该技术是针对垃圾邮件的群发特征而不依赖于邮件内容、语言类型或格式分析,在MTA阶段就能过滤大量垃圾邮件,提高了处理速度和准确率并节省大量的系统资源,具有良好的过滤性能。  相似文献   

15.
基于内容与行为特征的反垃圾邮件系统   总被引:1,自引:0,他引:1  
邮件过滤技术是反垃圾邮件的重要手段,但是单纯从内容过滤或者行为识别出发,不能有效的杜绝垃圾邮件的泛滥。本文提出了一种基于服务器端的垃圾邮件过滤系统,它通过对垃圾邮件内容和行为两方面进行特征提取,将反映垃圾邮件的特征综合在一起统称为“属性”进行多重侦测。内容过滤方面采用可学习的Bayes算法,行为识别方面则提取垃圾邮件在发送过程中的特征进行有效的阻断。添加客户端自定义处理模块,从而避免了单纯基于IP、信头、信封过滤的规则性太强的缺点,降低将正常邮件判断为垃圾邮件的风险。  相似文献   

16.
将人工免疫思想引入邮件过滤中,设计并实现了一种基于ARTIS(Artificial Immune System)人工免疫模型的反垃圾邮件模型.该模型将垃圾邮件看作侵入系统的抗原,模拟抗体消灭抗原的机理,以分布式方式识别垃圾邮件,并能学习和记忆邮件的特征.利用CCERT的邮件样本集对该模型进行了训练和测试,实验结果表明该系统具有较好的自适应性和稳定性.  相似文献   

17.
随着网络技术的不断发展,网络安全技术已经从早期对攻击和病毒的被动防御开始向对攻击者进行欺骗并且对其入侵行为进行监测的方向发展。基于蜜罐技术的网络安全系统可以实现对内部网络和信息的保护,并且可以对攻击行为进行分析和取证。文中对蜜罐系统分类特点、部署位置以及配置数量进行了分析,同时对蜜罐系统中关键部分取证服务器的实现进行了研究,并进行了实验测试,测试结果表明该蜜罐系统可以实现对攻击行为进行捕捉和记录的功能。对蜜罐系统的部署和保护模式进行研究,可以从理论上优化蜜罐系统的配置和部署,具有很高的实践意义。  相似文献   

18.
随着计算机网络的发展,垃圾邮件问题和邮件欺骗问题变得越来越严重,给广大网民带来巨大危害。为了保障网络公共安全,减轻垃圾邮件和钓鱼邮件对网络用户的危害,他基于深度包检测技术设计实现了一个针对钓鱼邮件的监控系统,它通过数据包捕获技术和协议解析技术对电子邮件进行还原,实现对邮件内容的检查,结合关键字匹配技术实现了对垃圾邮件和钓鱼邮件的检测和报警,实验表明它运行效果良好。实验证明,通过协议分析与数据包还原技术,可以对垃圾邮件和敏感邮件进行过滤的。  相似文献   

19.
刘菊新  徐从富 《计算机工程》2010,36(18):194-196
针对垃圾邮件过滤中代价不对等问题,即正常邮件被误判为垃圾邮件的代价远大于垃圾邮件被误判为正常邮件,构建一种使用 2层结构的组合分类器框架。对样本邮件进行预处理,使文本特征和行为特征相结合。在提高单分类器性能的基础上,对不同分类器进行组合优化,并通过反馈及时调整模型,实现高效的自学习功能。  相似文献   

20.
基于邮件特征匹配的Botnet检测方法   总被引:1,自引:1,他引:0  
为降低特征提取的复杂度,提高分类速度,提出了一种基于邮件特征匹配的僵尸网络检测方法.不依赖于邮件具体内容和网络流量分析,通过对原始邮件进行概化,进而得到邮件特征值,然后利用海林格距离在僵尸网络邮件特征库中找到最匹配的值,从而检测发送垃圾邮件的僵尸网络类型.实验结果表明,该方法在预构建特征库的情况下对大量邮件进行分析,具有较高的效率和正确率.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号