- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Image Spam 的詭計與阻擋技術 - 郵件資安專家
Green ,Love and Share Green-Computing INC.
網管人 Netadmin 7月號
Image Spam的詭計與阻擋技術
從 Image Spam 洪潮看目前Antispam 產品的問題
- 陳 鼎 議 -
圖片 型垃圾郵件( Image Spam )急速成長,預測將在2007 年開始大行其道。為此資安業者紛
紛祭出辨識這類垃圾信的防範機制,與垃圾郵件發送者展開一廠技術大戰。跟據資安公司統計垃圾郵件
約佔所有傳送訊息的 90% ,而圖片式垃圾郵件則佔了所有垃圾郵件類型的40%, 而未來數年內將以扭曲影
像垃郵 (Wrap image spam)將成未來主流
1.圖像式垃圾郵件的比重約佔整體垃圾郵件流量的 40% , 2007 年來自 SMTP應用層的垃圾郵件比例略
升至 70% 。
2.圖像式垃圾郵件出現模糊手法新型技術:加入傾斜扭曲式文字 (Slant and wrap text)檔案技巧。
3. 扭曲屈式圖像式垃圾郵變型大法:利用影像扭曲、傾斜、交錯、對比、切割、加噪、位移、比例、色彩
或是特效等的扭曲影像垃郵
4.目前 Antispam面臨的問題與解決之道為何 ? 針對內容過濾的 Image Spam該如何防範呢 ?
一.圖像式垃圾郵件 (Image Spam)的由來 :
傾斜與扭曲文字 (Slanted and Warped text)的新手法,藉由傾斜或扭曲圖片中的全部文
字,以逃過光學文字辨識技術(Optical Character Recognition, OCR)等垃圾郵件過濾機制
的檢查,降低垃圾郵件被攔截的機會。圖像式垃圾郵件傾斜與扭曲文字的作法,其原始
idea 來自網路上常見用來避免 Bot程式大量自動註冊帳號、留言的 CAPTCHA(Completely
Automated Public Turing test to tell Computers and Humans Apart)技術。
CAPTCHA的作法是,藉由顯示一張含有文字,但卻被加入雜訊 (Noise)或扭曲、傾斜的圖
片,並要求使用者輸入圖片所顯示的文字,由於目前的技術尚難以自動辨識出這些被「干
擾」的文字,使得 CAPTCHA 技術得以避免程式自動判讀,進而能確保其使用者真的是
「Human」而非「Machine」。
網路應用上常見的 CHPTCHA
Image spam 的範例
Green Computing INC No Spam,No Pain!
Green ,Love and Share Green-Computing INC.
二、OCR 對抗 Image Spam有用嗎 ?
越來越多圖像式郵件藉由加入雜訊、改變文字顏色、對比、扭曲變形等方式,提高
了判讀難度,為因應圖像垃圾郵件氾灠,資安公司也先後推出「特徵比對偵測」、「光學
字元辨識」、「邊緣偵測手法」 (Edge detection), 「圖片空間偵測」等多項防堵機制,
不過一些垃圾郵件散發者,開始將圖像式的垃圾郵件內容,放到一些既有的商業新聞訊
息 (Newsletter)或是合法廣告中 或夾入一段格言或聖經,並以這多種格式發布,企圖蒙,
騙 spam filter的偵測。例如修改一些現成的新聞 EDM中,加入賣藥或非法軟體的廣告,
藉此 愚弄” ”(fool) filter 對垃圾郵件的內容或特徵比對偵測,使垃圾郵件過濾器將這種垃圾
郵件誤判為合法郵件。
「根據調查,對於圖像式垃圾郵件,泰半以上的資安廠商多半採OCR (光學文字辨
識)技術來處理,」 一般做法即利用 OCR軟體把圖像轉成文字,再依文字內容進行比對,
利用 OCR 法除對系統會造成很大的負擔、效率太差;況且只要簡單加入一些 Noise或扭
曲內容,如當前氾濫的扭曲圖像 (利用影像扭曲、傾斜、交錯、對比、切割、
您可能关注的文档
最近下载
- 武汉工程大学《中国近现代史纲要》2018-2019学年第一学期期末试卷A卷.pdf VIP
- 护理文书承诺书.docx VIP
- 江西师范大学科学技术学院《线性代数》2025—2026 学年第一学期期末试卷.pptx VIP
- 最新国家开放大学电大《经济数学基础12》期末题库及答案 .pdf VIP
- 津津有味威尼斯商人中英文对照.pdf VIP
- 新解读《GB_T 18838.2 - 2017涂覆涂料前钢材表面处理 喷射清理用金属磨料的技术要求 第2部分:冷硬铸铁砂》最新解读.docx VIP
- 公司员工食堂餐厅接待餐接待服务流程.pdf VIP
- 大专英语三级题库及答案.doc
- 2025年新医药与生命健康专题讲座.pdf VIP
- 武汉工程大学《中国近现代史纲要》 2019-2020学年第一学期期末试卷.doc VIP
原创力文档


文档评论(0)