- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
目前被利用最多的垃圾邮件发送技巧有:
1、 盗取身份,来自“好人”的身份欺骗:垃圾邮件制造者使用的手段相当多样化,他们收集全球范围的发信者IP地址,使用新的垃圾邮件域名,垃圾邮件或藏匿在其他“健康”url的后面以创建url好信誉,或利用如博客、免费网站等这些免费场所来达到身份欺骗。在发送过程中,它们用同样的技巧来隐藏发信者IP地址,将url重定向到已知垃圾邮件域名或IP地址,或者使用许多免费的资源。
2、 图片垃圾邮件及多层图片垃圾邮件:在所有的垃圾邮件中,图像垃圾邮件从年初所占的1%已经飙升至15%。垃圾邮件发送者越来越会隐蔽信息,他们以图片的形式发送,而不是用文本。这些图像之所以能够蒙蔽一些过滤器是因为不太容易发现一个图像文件所含的内容是朋友生日聚会的照片、还是内嵌某公司股票信息的图片。图像垃圾邮件还会加重电子邮件系统的负担,因为每封图像垃圾邮件所占空间大约是普通垃圾邮件的7.5倍。
3、 躲避全球IP监控及信誉评分:信誉评分技术是指根据信誉(reputation)筛检邮件的方法,依照寄件行为接受评比。评比标准依据几项变数,例如收件人的申诉率、发送邮件的数量,以及对收件人取消订阅要求的回应。另外,ip地址黑名单也是垃圾邮件发送者要回避的,为此,他们必须不断寻找新的僵尸服务器代发垃圾邮件。
4、 躲避内容过滤,夹带URL或者电话号码:越来越多的垃圾邮件发送者为躲避内容过滤引擎,将邮件伪装得越来越像一封正常邮件,而邮件中夹带的URL地址或者电话号码才是垃圾邮件发送者正真的意图所在。 这些非法新技术的隐蔽性和扩张性大大优于他们的前身,造成当今垃圾邮件泛滥成灾,使用电子邮件的网民及各界人士对垃圾邮件造成的问题日益关注,网络服务商和邮件运营商们纷纷提出了自己的技术方案:
1.发件人特征识别技术 Predictive Sender Profiling
在身份欺骗技术被垃圾邮件制造者广泛利用的新形式下,邮件安全厂商推出了针对性的发件人特征识别技术,代表产品为国际领先安全厂商博威特公司的梭子鱼垃圾邮件防火墙。在06年底,该公司宣布将针对“好人”身份欺骗的特征识别技术加入梭子鱼垃圾邮件防火墙中,首先要验证发信者身份并预测其行为,这其中包括列举垃圾邮件制造者的行为以及加强不依靠身份验证进行辨认的措施。博威特网络技术公司表示,对于发件人特征识别技术来说,邮件信誉的校验只是最基本的,它必须通过启发式和人性化的检查来勾勒出垃圾邮件的行为特性,必须具备多样的有效对策。
2.信誉评分技术 IP Reputation
加州山景城的Habeas公司从事信誉过滤(reputation-filtering)服务,也就是协助企业改良电子邮件的名声,客户包括WalM、Staples、Vanguard、Geico和T等公司。Habeas的对手公司ReturnPath从事的也是设法把邮件投入收件信箱的服务,避免让邮件被弃置于垃圾信件分类。
Habeas首席执行官Des Cahill说:“电子邮件不是白吃的午餐。没有什么好东西仍然免费。就像做搜索引擎最好做引擎优化(search engine optimization)一般,电子邮件信誉与投递也是快速增长的新兴行业。”专家把电子邮件信誉比喻成驾驶纪录或信用纪录。如果驾驶纪录不佳,你必须付更高的保险费;信用纪录不良,你就无法取得优惠的贷款利息。同理,如果电子邮件信誉差,你寄的邮件就会被丢入垃圾桶。
3.多重图片识别技术 OCR
打击图片垃圾邮件的主导技术有图片垃圾邮件指纹识别技术、ocr识别技术以及之后的第三代图像防御技术。这三种技术在梭子鱼垃圾邮件防火墙上有集中的体现,在ocr识别技术的初期,图片垃圾邮件的发送者们企图使用动态的gif图像使内容占用多帧。而且,他们采用横线,符号和其他图像模糊图片内的文字。为了对付这些技巧,博威特公司第二代ocr引擎既包含动态gif文件分析功能还包括模糊文本识别技术。
随着第三代图片垃圾邮件的出现,博威特公司研发出新型复合ocr引擎。该引擎深入分析图片,在进行ocr识别之前对表象图片进行规范化处理。这个新技术主要针对图片掩饰,不同颜色的对比,以及组合文字,背景等手段。综合处理正确率在95%以上。
4.意图分析技术 Intention Analysis
意图分析包括鉴别历史记录里的错误邮件发送基点、它们目前的行为和意图。许多防御策略用来鉴别垃圾邮件,而意图是随时间而改变的特殊类别。
大部分垃圾邮件背后的动机是使接受某物,例如登陆某个站点,拨打某个电话,或者买某只股票。这些动机被称为邮件“意图”,观察邮件的这些特点叫做“意图分析”。目前为止,大部分垃圾邮件的意图都是让用户点击一个网页或链接。
您可能关注的文档
最近下载
- DB11T 383-2023 建筑工程施工现场安全资料管理规程.docx
- 2024-2025学年小学劳动三年级上册人教版《劳动教育》教学设计合集.docx
- 单位工伤事故认定公示情况反馈表(样表).doc
- 卫生监督法律法规和政策文件答案-2024年全国疾控系统“大学习”活动.docx VIP
- (心理咨询师习题集《案例分析》.doc VIP
- 《民航危险品运输》教学课件.docx VIP
- 拼多多新商家基础经营能力认证考试题库答案,平台规则+商品设置+客户服务+订单售后.docx
- 推动车辆互联的创新驱动车联网MNO智能物联卡平台解决方案.pptx
- 云平台解决方案酒店管理系统的完美选择.pptx
- GB50084-2017 自动喷水灭火系统设计规范.docx
文档评论(0)