[发明专利]一种钓鱼邮件检测方法、装置及系统在审
申请号: | 201710071611.9 | 申请日: | 2017-02-09 |
公开(公告)号: | CN108418777A | 公开(公告)日: | 2018-08-17 |
发明(设计)人: | 冀文;马冰珂;鲁白冰 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/58 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 朱佳 |
地址: | 100032 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及信息安全领域,尤其涉及一种钓鱼邮件检测方法、装置及系统,为了解决现有钓鱼邮件检测系统中检测效率过低和准确率过低的问题,该方法为,先基于邮件的头部信息,对邮件进行第一类钓鱼信息的检测,以识别出包含第一类钓鱼信息的钓鱼邮件,对于无法通过头部信息就能确定是否为钓鱼邮件的邮件,基于该邮件的正文信息,进行第二类钓鱼信息的检测,以识别出包含第二类钓鱼信息的钓鱼邮件,这样,通过对邮件进行分类检测,能防止对钓鱼邮件的漏判,提高了准确率,而且,对于能通过头部信息就能判定的钓鱼邮件,无需再进行正文信息检测,不仅保护了用户的敏感信息,还提高了检测效率,减少了资源的耗费。 | ||
搜索关键词: | 钓鱼邮件 钓鱼信息 检测 头部信息 装置及系统 正文信息 准确率 信息安全领域 分类检测 检测系统 敏感信息 判定 | ||
【主权项】:
1.一种钓鱼邮件检测系统,其特征在于,包括头部信息检测装置和正文信息检测装置,其中,头部信息检测装置,用于获取邮件的头部信息,并基于预设的第一类动态黑名单库,判断所述头部信息中是否包含有位于所述第一类动态黑名单库中的指定的第一类钓鱼信息,确定包含时,判定所述邮件为钓鱼邮件,否则,将所述邮件送入正文信息检测装置;正文信息检测装置,用于接收所述头部信息检测装置发送的邮件,并提取所述邮件的正文信息,以及基于预设的第二类动态黑名单库,判断所述正文信息中是否包含有位于所述第二类动态黑名单库中的指定的第二类钓鱼信息,确定包含时,判定所述邮件为钓鱼邮件,否则,判定所述邮件为非钓鱼邮件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团公司,未经中国移动通信有限公司研究院;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710071611.9/,转载请声明来源钻瓜专利网。