首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

反垃圾邮件

技术综述 | 客户端 | 服务器端 |
首页 > 反垃圾邮件 > 服务器端反垃圾邮件技术 > 围剿垃圾邮件 OCR指纹分析技术 > 正文

围剿垃圾邮件 OCR指纹分析技术

出处:it168 作者:it168 时间:2008-9-21 16:31:24

采用规则匹配的邮件过滤技术,对用户要求高,易用性差。采用机器学习、文本分类的反垃圾邮件技术易用性好,却无法阻挡图片垃圾邮件。新兴的OCR指纹分析技术则能有效阻挡图片垃圾邮件。然而我们只有将各种技术融合才能全面有效阻挡各种垃圾邮件。

   字典型攻击

  垃圾邮件的发送者常会使用所谓的字典式攻击,就是挑选一些常见的英文名字,重新组合,再将组合过后的单词当作收件者,全部寄出。Spammer通常会挑选拥有最多的使用会员的电子信箱服务提供者,因此字典式攻击的命中率会相对比较高。

  伪装邮件主题

  垃圾邮件发送者使用假的邮件标题,让邮件看起来不像是广告信。此类邮件一般都带有请求阅读回执的功能,阅读者只要打开这些邮件,很有可能进入Spammer的投放命中数据库。

  冒充熟悉的朋友

  垃圾邮件的传送者也会伪装认识收件者,寄件主题上使用熟悉的字眼吸引收件者注意。这样的伎俩是诱骗使用者开启广告邮件。

  连锁信

  很多人收到连锁信时都被告知要将收到的内容继续转发给你的朋友。有时候它们会告诉你每发一次信就可以有多少钱的收入或者告诉你若没有转寄超过10个人你的噩运即将来到。这些邮件有些可能是恶作剧,但你绝对不要异想天开转寄邮件后会收到金钱。

  也许你每天早上打开邮箱的时候,会利用一半的时间处理莫名其妙的邮件;
  也许你不经意间打开了陌生人的邮件,你的电脑便成为了病毒的傀儡;
  也许客户的邮件一直没有收到,投诉电话打到老板的办公室。

  造成上述恶行的罪魁祸首就是——垃圾邮件。自从1971年Arpanet发出第一封以“@”作为标志的电子邮件,直到垃圾邮件泛滥成灾的今天,谁也没有想到,这将是互联网一个大“Bug”。

  融合技术反垃圾

  我们将目光定位到现阶段的反垃圾邮件的技术细节上,从基础的邮件结构和相对成熟的技术上将其分类,大致可以分为:邮件服务系统的安全加固技术、过滤技术、特征分析、可信度评测、内容识别技术等。但是,上述技术中的任何一项单独拿出来,在SPAM面前就好像螳臂挡车,技术融合才是治理垃圾邮件的有效手段。

  用户首先需要对服务器端进行安全配置,如Access Control List、Tcp Wrappers、主机路由表防护、阻止Open Relay等;然后根据早期的白名单、黑名单的技术优势,再选择加入Domain Key和Sender ID的邮件系统,形成比较全面的反垃圾邮件系统,如图1所示。

  首先出现的是Domain Key技术,它的核心思想是每个域名都申请一个PKI证书,然后把公钥存储在DNS服务器中。发件服务器对每一封使用这台服务器密钥的电子邮件进行签名,收件服务器验证发件服务器签名是否有效,通过这样的方式来防范垃圾邮件。

  Sender ID利用了 SPF 记录格,这有助于减少电子邮件域的伪造现象,并可更好地防范网络钓鱼阴谋。减少域的伪造现象有助于保护合法发信人的域名和声誉,并且帮助收件人更有效地识别和筛选垃圾邮件以及钓鱼攻击。

  Domain Key和Sender ID技术解决的问题是邮件地址是否合法有效,不但可以拒绝邮件地址和签名不一致的邮件,还可辅助黑白名单进行过滤。但由于这两项技术的缺陷是需要对现在所有的邮件服务器进行升级改造,因此推广实施进度并不像我们预期的那么快。

  邮件过滤短板

  很多邮件服务器在网关层面针对一些敏感的词语过滤。若邮件内容中出现了这类词语,则该邮件将被拒收。此技术可有效地阻止利用电子邮件进行非法、反动、色情宣传,但如果发送者将这些词汇稍微改变就可以轻易地突破这道防线,而一些正当往来的业务邮件,如果包含了设定的词汇也可能被屏蔽。

  早期过滤技术所依赖的就是规则匹配。规则匹配技术指邮件服务器或用户可制订一些硬性规则,拒收或过滤符合规则的邮件。该项技术存在的问题在于:一是采用规则匹配,尤其是正则表达式匹配,对用户要求较高,且易用性不好;二是规则的制订总是落后于垃圾邮件特征的变化。

  随之改进的技术是采用机器学习、文本分类技术自动进行邮件阻挡。这项技术的优势在于可以根据垃圾邮件内容特征的变化,自适应地更新过滤器,从而使过滤器和垃圾邮件自动同步。该类技术易用性好,不需要用户过多参与。但只能针对邮件的文本内容进行处理,对邮件附件中的图像、声音等内容无法分析。

  经历了一段时间的势均力敌的较量,狡猾的垃圾邮件发送者通常会改变他们的垃圾邮件发送方法。只包含图片的垃圾邮件开始盛行起来,现有的过滤系统很难发现或进行智能重组,因为原有的反垃圾邮件技术根本无法知道图片的内容。

  新兴技术与特点

  一般的垃圾邮件防火墙产品,可以拦截住95%以上的普通文字垃圾邮件,但对于图片型邮件的防范力度都显得不足。在针对此类邮件的防治技术中,OCR(光学字符识别)指纹分析技术和可变陌生访问限制技术值得我们关注。

  指纹分析

  指纹分析系统的核心一般是OCR技术。目前,很多厂商都是配合蜜罐系统及用户的举报来收集垃圾邮件并予以分析,在此基础上形成垃圾邮件指纹库。分析邮件并与指纹库中的数据进行比较,自动地阻断、隔离、标记邮件,这样指纹分析就能够阻断图片垃圾邮件,提高识别率与命中率。

  可变陌生访问限制

  可变陌生访问限制是一种控制垃圾邮件发送的技术,但它并不只是一种单纯的发送端控制技术,而是一个需要邮件发送与接收处理各个环节共同参与的新一代邮件构建体系。它的核心思想是:根据邮件接收人对垃圾邮件的投诉,计算发信人的信用,以此控制垃圾邮件的发送,采用邮件服务器与邮件地址两级白名单控制垃圾邮件的接收。

  面对汹涌而来的垃圾邮件,“自扫门前雪”已经不足以宣泄很多互联网用户胸中的愤懑,对垃圾邮件的深恶痛绝和思维中流淌的公益道德使得很多用户正在行动起来,向垃圾邮件发起最有力的反击。事实上,我们每一个受到过垃圾邮件侵害的用户都应该积极响应这种行动,以法律、道德的两把利剑惩罚那些忽视消费者利益的厂商和个人。

相关文章 热门文章
  • 企业邮箱与垃圾邮件的战争
  • 漫画网管员系列:病毒及垃圾邮件伤不起
  • 今年6月垃圾邮件总数400亿件 同比大降82.22%
  • Exchange Server 2003 用白名单脚本拦截垃圾邮件
  • 利用Exchange Server 2007的Edge服务器角色抵制垃圾邮件
  • 如何选择反垃圾邮件网关
  • 企业为什么需要反垃圾邮件网关
  • 企业应如何防范邮件服务器被盗用来发送垃圾邮件
  • 2011年垃圾邮件及钓鱼攻击趋势预测
  • 美国男子通过起诉垃圾邮件制造商获利百万
  • 电信行业反垃圾邮件需求分析及实践案例
  • 中国邮箱用户满意度普遍较低,防病毒反垃圾邮件体验最差
  • Imail反垃圾邮件技术
  • Qmail反垃圾邮件技术
  • 防范垃圾邮件技术
  • 谢绝第三方邮件转发
  • Postfix反垃圾邮件技术
  • Sendmail反垃圾邮件技术
  • 追踪垃圾邮件来源
  • 邮件过滤技术
  • OPEN RELAY的解决方案
  • 美讯智SMG邮件安全网关使用FAQ
  • 三分钟打造反垃圾邮件服务器
  • 黑名单服务器
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号