[发明专利]基于链接域名和用户反馈的反钓鱼邮件系统及方法有效
申请号: | 200910073046.5 | 申请日: | 2009-10-12 |
公开(公告)号: | CN101667979A | 公开(公告)日: | 2010-03-10 |
发明(设计)人: | 杨武;王巍;苘大鹏;朱文龙;玄世昌;邱文真 | 申请(专利权)人: | 哈尔滨工程大学 |
主分类号: | H04L12/58 | 分类号: | H04L12/58;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150001黑龙江省哈尔滨市南岗区南通*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供的是一种基于链接域名和用户反馈的反钓鱼邮件系统及方法。本发明所述的系统包括网络邮件接收装置、邮件预处理装置、邮件性质判定装置、输出装置、反馈处理装置。所述的方法为通过分析邮件中链接的域名的特征,并结合受控网用户反馈策略,实现钓鱼邮件以及疑似钓鱼邮件的识别。本发明的优点在于:识别效率高、低资源消耗、无误判率,可部署到要求高实时性的邮件服务器、网关服务器等,保护受控网用户免受钓鱼邮件的欺骗,可抵抗受控网内恶意用户的干扰,可广泛应用于网络邮件过滤管理、防网络钓鱼攻击等应用领域。 | ||
搜索关键词: | 基于 链接 域名 用户 反馈 钓鱼 邮件系统 方法 | ||
【主权项】:
1、一种基于链接域名和用户反馈的反钓鱼邮件系统,其构成包括网络邮件接收装置、邮件预处理装置、邮件性质判定装置、输出装置和反馈处理装置;其特征是:网络邮件接收装置:通过实现SMTP协议交互过程,接收进出受控网络的电子邮件,并存储邮件全部信息;邮件预处理装置:根据邮件的编码类型、字符集、消息类型提取并解码邮件中的正文信息,形成不同类型的邮件正文结构体,在已解析的邮件正文中提取链接地址;邮件性质判定装置:当链接地址经过恶意的编码伪装,则将链接去除伪装,还原为真实的链接地址,提取该链接的域名信息,根据邮件属于纯文本类型还是超文本类型,进行链接域名的特征分析处理,以此判定该邮件性质;输出装置:根据邮件性质判定装置得到的邮件性质,按该邮件性质的不同进行邮件去向处理;反馈处理装置:收集用户的反馈信息,提供受控网内用户反馈信息的自动处理机制,及时更新个性化特征库,且保证各受控网内用户间互不干扰。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工程大学,未经哈尔滨工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910073046.5/,转载请声明来源钻瓜专利网。