[发明专利]协作式垃圾邮件防范方法无效
| 申请号: | 200910028695.3 | 申请日: | 2009-01-05 |
| 公开(公告)号: | CN101494546A | 公开(公告)日: | 2009-07-29 |
| 发明(设计)人: | 曹玖新;罗军舟;林加镇;姚燚;刘永生;孙学胜 | 申请(专利权)人: | 东南大学 |
| 主分类号: | H04L12/18 | 分类号: | H04L12/18;H04L12/58;H04L9/36 |
| 代理公司: | 南京经纬专利商标代理有限公司 | 代理人: | 叶连生 |
| 地址: | 21009*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 协作 垃圾邮件 防范 方法 | ||
1.一种协作式垃圾邮件防范方法,其特征在于该方法具体如下:
第一步,邮件服务器读取邮件帐户的相关信息,并结合这些信息根据蜜罐帐户评价公式对每个帐户进行评分,然后按照从大到小的顺序把计算所得到的分值写入系统的帐户数据库中,更新帐户评分表并根据蜜罐选择算法,从系统的邮件帐户中选择一定数量的帐户作为蜜罐帐户从而生成蜜罐集合;
第二步,根据垃圾邮件的行为特征,定期从这些蜜罐帐户集合中进行邮件样本采集并提取样本的特征,组成特征向量并用这些特征向量表示样本集合;
第三步,利用这些样本特征向量在蜜罐集合中重复度即样本出现的次数,对其进行初次判断即一级判断,从而初步提高样本的准确度;
第四步,邮件服务器把经过一级判断的特征向量提交到目录服务器,目录服务器再对这些特征向量进行第二次判断即二级判断,筛选出准确度更高的特征向量并生成过滤规则;
第五步,目录服务器把新生成的过滤规则发布到各邮件服务器的规则库中进行更新,各邮件服务器利用这些已经更新的规则在收到新的电子邮件时进行垃圾邮件过滤;
生成蜜罐集合的过程是首先设置初始蜜罐集合为空,然后系统读取数据库中的帐户评分表,优先选择分数较高的帐户并把这些帐户添加进蜜罐集合中,每次增加蜜罐帐户后,对集合中的垃圾邮件数量进行统计;由于服务器中的垃圾邮件数量是有限的,因此随着集合的不断增大,从集合中采集到的垃圾邮件数量将趋于定值,当增加蜜罐帐户后集合中的垃圾邮件增量小于确定的阈值时,就可确定最终的蜜罐集合;
在进行蜜罐帐户选择时,其确定候选蜜罐的评价公式为:
其中:
V:系统中某个帐户的得分,表示该帐户被选为蜜罐的可能性大小;V的值越大,则该帐户被选为蜜罐帐户的可能性越大,反之越小;
t:时间变量,表示算法执行的时刻点;
Δt:时间区间变量,表示前后两次执行算法的时间间隔;
S1(t-Δt):表示帐户在(t-Δt)时刻之前收到的垃圾邮件历史总数;
S2(Δt):表示帐户在最近Δt时间段内收到的垃圾邮件总数;
H1(t-Δt):表示帐户在(t-Δt)时刻之前收到的合法邮件历史总数;
H2(Δt):表示帐户在最近Δt时间段内收到的合法邮件总数;
λ1:权值,取值在0和1之间,该值根据实际系统进行调节;
λ2:权值,取值在0和1之间,该值根据实际系统进行调节。
2.根据权利要求1所述的协作式垃圾邮件防范方法,其特征是:邮件样本采集是指由于垃圾邮件具有群发的行为特征,一封垃圾邮件经常同时出现在若干蜜罐帐户中,利用这个特征进行样本采集,这需要统计一封邮件在蜜罐集合中的分布,即集合中同时收到这封邮件的帐户数量;如果集合中收到同一封邮件的帐户数量大于指定的阈值,那么就可以把这封邮件判别为“疑似”垃圾邮件并进行采集。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910028695.3/1.html,转载请声明来源钻瓜专利网。





