垃圾郵過濾系統 投影片1_第1页
垃圾郵過濾系統 投影片1_第2页
垃圾郵過濾系統 投影片1_第3页
垃圾郵過濾系統 投影片1_第4页
垃圾郵過濾系統 投影片1_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、專題 f 組垃圾郵件過濾系統資四b 91156295 劉光祖資四a 91156198 蔡世煌指導老師:郭育政1.何謂垃圾郵件(spam mail) ?藏有木馬的郵件,發作時會惡意攻擊造成電腦癱瘓。或者成為殭屍電腦 (zombies),被駭客做不當行為使用(如:被用來散發垃圾郵件)。帶有病毒的郵件。不當內容的垃圾郵件,如:情色郵件 。一般商業廣告的行銷郵件。笑話,連署或者奇文共賞的垃圾郵件。網路謠言類的垃圾郵件。2.垃圾郵件對個人的影響n不易找到該收的信,浪費搜尋正常信件的時間。n不小心會刪掉重要的信件。n擔心信箱空間不足容量爆滿。3.垃圾郵件對企業的影響n降低公司網路的頻寬與效能,進而影響公司

2、正常的商務運作,導致生產力降低,增加無謂的企業整體營運成本。n隱藏資安危機,如:病毒、後門程式。4.垃圾郵件的發送方式名單發送:n購買或搜集可靠的e-mail名單發送垃圾郵件。字典檔發送:n以字典檔亂數產生收件者,並全數發給e-mail server,以達到散發信件目的。垃圾信件過濾模式白白名名單單黑黑名名單單關關鍵鍵字字dos域域名名反反查查貝貝氏氏分分析析blacklist啟啟發發氏氏過過濾濾language其其他他過過濾濾條條件件關鍵字比對(keyword):針對來信的標題、寄信人名稱.等,針對信件內容,以關鍵字進行過濾,然後判斷是否阻擋。域名反查:把發信來源所提供的 domain和ip

3、進行反查,倘若不存在的話,則直接判定為垃圾信件。language:假設內定的語言只有繁體。headercontent此作為黑、白此作為黑、白名單來源分析名單來源分析此作為黑、白此作為黑、白關鍵字分析關鍵字分析01 jun 2005 12:26:40 -000001 jun 2005 12:26:40 -000001 jun 2005 20:20:20 +0800 (cst)也作為也作為rbl資料分析資料分析此作為此作為dos時間分析時間分析此作為域名此作為域名反查分析反查分析此作為語言分此作為語言分析析(參考參考)其他:電郵分身n使用者可以製造多個e-mail addresses當作分身信箱。

4、n這些分身都是指向同一個 e-mail 位置。n當某個分身遭到垃圾攻擊,使用者就可以將該分身刪除,以杜絕垃圾郵件。 prof_ .twmail serverpop3servermailfilteroutlook expressanti-spam使用者請求使用者請求server 轉求轉求使用者回饋使用者回饋n白名單(white list, access list): 針對非寄送垃圾信件之郵件伺服器、非發送垃圾的寄信來源信箱位址,給予通行。 n黑名單 (black list, block list): 針對專門寄送垃圾信件之郵件伺服器、經常發送垃圾的寄信來源信箱位址,進行阻擋。 n阻

5、斷服務攻擊(denial-of-service,簡稱 dos),就是利用部分網路系統或者相關通信協定等,在設計或實作上的漏洞,在一段期間內透過大量且密集的封包傳送,導致被攻擊的目標伺服器無法正常運作而提供對內對外的網路服務。運用n偵測大量寄送之信件:由於許多垃圾郵件採同時間大量寄送的方式,因此可以針對寄送大量相同信件之同一伺服器的通過時間進行判別,來分析處理。n有些組織或是公司都有所謂的黑名單,也就是不受歡迎的郵件名單。一些反垃圾信組織聯盟,會收集這些垃圾郵件成為線上黑名單資料庫,也接受使用者檢舉加入網路黑名單,並不定期提供 live update。運用nblacklist:連上第三方的rbl

6、(realtime blackhole list )來判斷此e-mail是否為垃圾信件。nbayesian filtering(貝氏過濾):貝氏過濾理論是依據電子郵件的內容,計算出為垃圾郵件可能性的機率,其計算依據不只是垃圾郵件,還有一般合法的郵件,成為反垃圾電子郵件解決方案的過濾演算法的一種選擇。 n如有致富兩字在郵件上出現的話,它80是垃圾郵件,而請問則只會出現在5的垃圾郵件中。 n找出特徵字來算特徵值的過濾方式,只能針對已知的特徵字部份進行處理,這是因為垃圾信件寄送的技巧越來越高超,傳統的關鍵字比對方式,將無法因應未來垃圾信件的快速變化與發展。所以,結合關鍵字比對與常用垃圾郵件的字眼的觀念,根據信件中出現的字句進行分析,來判別是否為垃圾信件。n信體內容帶有特殊的html tag:為了嵌入更多的內容和script,垃圾郵件往往會使用一些一般電子郵件不會使用的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论