共查询到20条相似文献,搜索用时 156 毫秒
1.
宋士超 《网络安全技术与应用》2012,(8):25-27
当前垃圾邮件过滤技术主要采用基于内容和规则的过滤方式,对于这种过滤方式必须具有大规模的样本知识库才能提高邮件过滤的正确性。然而当前邮件样本知识库存在内容单一、实时性差、覆盖范围有限的特点,本文针对现有知识库不足提出了一种新型的基于蜜罐系统的垃圾邮件采集技术,通过在蜜罐环境中,配置开放转发邮件服务器、开放代理服务器实现垃圾邮件的有效采集,最后,在实验环境中对该采集系统进行了测试。 相似文献
2.
3.
4.
关琳 《网络安全技术与应用》2010,(2):25-27
僵尸网络可以用于发送垃圾邮件,这意味着如果能够对垃圾邮件的发送行为进行建模,也能够很好地检测僵尸网络。本文提出几种垃圾邮件发送模型,对各种垃圾邮件发送行为进行了区分,基于主题特征产生的协同程度提出了僵尸网络指数,其中重点对其在僵尸网络监测效果进行了验证,发现这个模型和指数能够用于有效发现发送邮件的僵尸网络。 相似文献
5.
对反垃圾邮件行为识别技术进行了研究。提出了一种基于会话层的垃圾邮件识别方法,在分析发送过程中的邮件行为特征基础上,提取出能够区分垃圾邮件和正常邮件的行为特征,并采用支持向量机分类算法建立行为特征识别模型,找出垃圾邮件行为规律。该方法在邮件正文发送之前对垃圾邮件进行过滤,能够有效地节省带宽。采用真实的邮件数据集合分别使用行为识别技术与基于内容的过滤技术进行实验,验证该技术具有较好的邮件分类能力。 相似文献
6.
基于发送许可的邮件验证系统研究与设计 总被引:1,自引:0,他引:1
针对垃圾邮件的泛滥的问题,分析垃圾邮件的类别及特征,提出建立基于发送许可的邮件验证系统.系统可以从源头识别邮件身份,检查发送的内容,变目前的对垃圾邮件被动防御为主动控制,进而达到疏导商业广告邮件的目的.该系统基于现有SMTP协议,部分功能使用插件技术实现,可以方便地与现有邮件系统整合. 相似文献
8.
9.
基于网络会话层的垃圾邮件行为识别 总被引:1,自引:0,他引:1
目前最流行的邮件内容过滤技术工作在网络应用层,通过对邮件内容的分析来判别邮件的合法性,无法避免由于垃圾邮件的泛滥而造成的网络带宽资源的浪费。针对这种情况,论文提出一种基于网络会话层的垃圾邮件行为识别方法。该方法运用决策树算法,对邮件发送过程中的网络会话层数据进行挖掘,发现垃圾邮件的行为规律,在垃圾邮件的内容数据发送前就对其实施过滤,有效地解决了垃圾邮件占用网络带宽的问题,是对当前各种垃圾邮件过滤技术的一个有益的补充。 相似文献
10.
11.
随着网络应用范围、领域的不断扩大,垃圾邮件也越来越多。为了防止垃圾邮件对网络和用户带来不必要的麻烦,从电子邮件系统的原理、结构出发,在电子邮件的发送、接收过程中研究如何对邮件的发送者进行身份认证。在电子邮件的发送服务器、接收服务器、接收者三个层次上分析垃圾邮件过滤方法。 相似文献
12.
13.
基于神经网络的"垃圾"邮件过滤系统设计 总被引:2,自引:0,他引:2
为了对垃圾邮件进行有效地过滤,以神经网络作为分类器,采用由垃圾邮件发送者进行确认的邮件认证方法设计了邮件过滤系统。神经网络的自学习、自适应能力解决了垃圾邮件特征不断变化而过滤方法相对固定的矛盾。新的垃圾邮件认证方法使发送垃圾邮件比接收垃圾邮件更费时间,减少了用户收到垃圾邮件的数量。 相似文献
14.
在分析目前垃圾邮件过滤技术的基础上,并根据垃圾邮件大量发送行为特征,提出了一种基于P2P协作的垃圾邮件发送行为识别技术。该技术将各邮件服务器组成一个反垃圾邮件(Anti-Spam)P2P网络,每个邮件服务器储存可疑邮件信息并将这些信息共享在Anti-Spam P2P网络上,然后根据可疑邮件信息在Anti-Spam P2P网络上进行协作识别垃圾邮件。实验结果表明,该技术是针对垃圾邮件的群发特征而不依赖于邮件内容、语言类型或格式分析,在MTA阶段就能过滤大量垃圾邮件,提高了处理速度和准确率并节省大量的系统资源,具有良好的过滤性能。 相似文献
15.
基于内容与行为特征的反垃圾邮件系统 总被引:1,自引:0,他引:1
邮件过滤技术是反垃圾邮件的重要手段,但是单纯从内容过滤或者行为识别出发,不能有效的杜绝垃圾邮件的泛滥。本文提出了一种基于服务器端的垃圾邮件过滤系统,它通过对垃圾邮件内容和行为两方面进行特征提取,将反映垃圾邮件的特征综合在一起统称为“属性”进行多重侦测。内容过滤方面采用可学习的Bayes算法,行为识别方面则提取垃圾邮件在发送过程中的特征进行有效的阻断。添加客户端自定义处理模块,从而避免了单纯基于IP、信头、信封过滤的规则性太强的缺点,降低将正常邮件判断为垃圾邮件的风险。 相似文献
16.
将人工免疫思想引入邮件过滤中,设计并实现了一种基于ARTIS(Artificial Immune System)人工免疫模型的反垃圾邮件模型.该模型将垃圾邮件看作侵入系统的抗原,模拟抗体消灭抗原的机理,以分布式方式识别垃圾邮件,并能学习和记忆邮件的特征.利用CCERT的邮件样本集对该模型进行了训练和测试,实验结果表明该系统具有较好的自适应性和稳定性. 相似文献
17.
随着网络技术的不断发展,网络安全技术已经从早期对攻击和病毒的被动防御开始向对攻击者进行欺骗并且对其入侵行为进行监测的方向发展。基于蜜罐技术的网络安全系统可以实现对内部网络和信息的保护,并且可以对攻击行为进行分析和取证。文中对蜜罐系统分类特点、部署位置以及配置数量进行了分析,同时对蜜罐系统中关键部分取证服务器的实现进行了研究,并进行了实验测试,测试结果表明该蜜罐系统可以实现对攻击行为进行捕捉和记录的功能。对蜜罐系统的部署和保护模式进行研究,可以从理论上优化蜜罐系统的配置和部署,具有很高的实践意义。 相似文献
18.
随着计算机网络的发展,垃圾邮件问题和邮件欺骗问题变得越来越严重,给广大网民带来巨大危害。为了保障网络公共安全,减轻垃圾邮件和钓鱼邮件对网络用户的危害,他基于深度包检测技术设计实现了一个针对钓鱼邮件的监控系统,它通过数据包捕获技术和协议解析技术对电子邮件进行还原,实现对邮件内容的检查,结合关键字匹配技术实现了对垃圾邮件和钓鱼邮件的检测和报警,实验表明它运行效果良好。实验证明,通过协议分析与数据包还原技术,可以对垃圾邮件和敏感邮件进行过滤的。 相似文献
19.
20.
基于邮件特征匹配的Botnet检测方法 总被引:1,自引:1,他引:0
为降低特征提取的复杂度,提高分类速度,提出了一种基于邮件特征匹配的僵尸网络检测方法.不依赖于邮件具体内容和网络流量分析,通过对原始邮件进行概化,进而得到邮件特征值,然后利用海林格距离在僵尸网络邮件特征库中找到最匹配的值,从而检测发送垃圾邮件的僵尸网络类型.实验结果表明,该方法在预构建特征库的情况下对大量邮件进行分析,具有较高的效率和正确率. 相似文献