国际反垃圾邮件技术标准的.pptVIP

  • 2
  • 0
  • 约6.42千字
  • 约 19页
  • 2019-07-16 发布于四川
  • 举报
国际反垃圾邮件技术标准的 进展和分析 一 垃圾邮件对产业发展的影响依然存在 经过反复治理,垃圾电子邮件仍然是我们在互联网领域面临的主要困扰;不同IT安全公司发布的分析报告中,垃圾邮件在所有邮件中站到80%-97%的比例; 各国针对垃圾电子邮件采用了不同的治理措施,一些启动较早的国家遏制住了垃圾电子邮件的增长率; 在2008年中,美国转发了全球17.5%的垃圾邮件,比2007年有所下降;俄罗斯、土耳其也是主要转发地;中国的垃圾邮件转发数量的排名在国际上逐步下降,治理已经收到初步成效; 电子邮件已经不再是垃圾邮件唯一的传输途径,更多的互联网工具被发送垃圾邮件者利用:如网络博客因邀请访客留言这一特质也沦为散布工具,黑客可利用自动化的僵尸网络搜索有弱点的网页,所有博客留言中超过85%实际上是垃圾邮件。 二 国际合作的重要价值 2008年有240个国家送出了垃圾邮件;国内近期发布的垃圾邮件服务器黑名单显示,906个垃圾邮件服务器中有389个来自国外,治理垃圾邮件必须通过国际合作; 反垃圾电子邮件的国际合作包含多个层次:技术协作,信息交换,联合治理;多家国际间反垃圾邮件组织已经开展了联合治理的尝试: Spanhause 是欧洲组织,主要查封发送垃圾邮件的邮件服务器、提供(Open- relay)功能或提供开放代理服务(Open-proxy)功能的服务器、提供垃圾邮件制造者信息发布的虚拟主机服务器、提供垃圾邮件服务的域名服务器等;只要某个IP被Spanhause列入黑名单,全球80%以上的服务器就会拒收。 Spamcop封堵那些不符合国际标准的邮件服务IP地址,Spamcop要求全部邮件服务器都要双向解析,但国内绝大部分邮件服务商仅仅做正向解析。 CAUCE全称为“反垃圾邮件联合会” ,于1997年在美国成立,是一个致力于通过法律解决垃圾邮件的国际组织,其成员团体来自世界各地。 MAPS是位于美国的著名反垃圾邮件组织,该组织提供的防邮件滥用系统MAPS全球闻名,它维护几个不同类型的垃圾邮件黑名单,如RBL,RBL+等,有很多公司采用该组织提供的黑名单列表。 三 反垃圾邮件标准化的作用凸现 国际合作的紧迫性使得业界认识到反垃圾电子邮件工作已经难以通过某个设备和运营商来独立完成,为加强彼此间的配合,日益需要制定统一的反垃圾邮件技术标准; 国际互联网工程任务组和国际电信联盟根据自身工作需要开展了相应的标准制定工作; 目前首批标准已经开始推广,实现了包含法律、技术标准、行业规约在内的完整管理制度的建立; 标准的作用主要集中在接口和信息互换方面,具体的处理技术能否实现标准化还需进一步跟踪。 四 反垃圾邮件国际标准研究概况1 互联网工程指导小组(IESG)曾经发布了二份相互竞争的推荐文档“验证电子邮件中域名应用的SPF 和认证电子邮件的Sender ID ”,以定义验证电子邮件发送者身份的方式; 由于牵涉到背后的经济利益,两份标准没有得到大规模推广;IESG也宣传不支持试验性RFC 中提到的二种机制中的任何一种,公布它们是为了鼓励进一步的讨论和试验; SPF(RFC4408) 是发送方策略框架 (Sender Policy Framework) 的缩写,域管理员或托管公司仅需在域名系统 (DNS) 中发布SPF记录,记录标识了经过授权的电子邮件发送服务器(通过列出这些服务器的IP地址),电子邮件接收系统会检查邮件是否来自经过正确授权的电子邮件发送服务器; 微软Sender ID在原理上与DominKeys相似,但微软不同意以与GPL兼容的方式许可其专利。 反垃圾电子邮件的国际标准研究概况2 IETF还初步批准了一项旨在发现和过滤虚假电子邮件的技术- DomainKeys Identified Mail(每当用户发送电子邮件时,系统会自动加入数字签名来进行认证,无法通过最终认证的电子邮件会被定性为垃圾邮件); 包括Yahoo、思科、Sendmail、PGP Corporation等公司都是该标准的支持者,雅虎已经同意开放大量与DomainKeys相关的专利,对推动技术普及起到积极作用; 但只有当发送者及接收者的系统都支持这一标准的情况下才能发挥作用;由于牵涉到不同运营商的管理权和数字签名的发放权,所以技术普及并真正见效还需经过一段比较长的发展和谈判周期。 反垃圾电子邮件的国际标准研究概况3 国际电信联盟(ITU)早在2005年就启动了反垃圾信息国际标准的研究工作; 目前的工作针对两个方面-反垃圾电子邮件和反垃圾多媒体信息,两者遵循相同的框架并在实际工作中配套使用; 建立开放和统一的框架,不指定具体实现技术,通过各方配合来治理垃圾信息是ITU标准化工作的基本思路,这和IETF有着很大不同。 国际电信联盟的整体工作进展 反垃圾信息需求 (X.csr

文档评论(0)

1亿VIP精品文档

相关文档