教育资源为主的文档平台

当前位置: 查字典文档网> 所有文档分类> 论文> 其他论文> 浅谈基于异常检测的邮件病毒防治策略(1)

浅谈基于异常检测的邮件病毒防治策略(1)

上传者:网友
|
翻新时间:2023-01-07

浅谈基于异常检测的邮件病毒防治策略(1)

我们知道利用电子邮件进行传播的病毒在很大程度上依赖于用户打开感染邮件的概率。如果用户对于收到的感染邮件都置之不理,那么再厉害的病毒也无法得逞。因此,研究邮件病毒的防治策略,可以从病毒传播的根源上入手,即从控制用户打开感染邮件的概率入手。本文以控制病毒邮件的传播速度和提示用户谨慎打开可疑邮件两个方面为突破口,研究基于网络的邮件病毒防治方案。

一、利用邮件限速机制

无论多么狡猾的邮件病毒,都以在最短的时间内传播最多的病毒为目标,当然也就不可避免地引起流量异常,从而暴露它病毒的身份。一般情况下,邮件用户不会在短时间内给所有联系人都发送相同的邮件。当然邮件群发是个特例。然而,病毒邮件会尽可能快地将邮件副本发送给大量不同的用户,导致同一封邮件的发送速度大大超过了正常邮件的速度。例如,同一封邮件同时发往100个不同的护,这显然是病毒的恶意攻击。正常邮件与异常邮件在传播速度上的不同为研究病毒检测机制提供了一个很好的着手点。因此,本文在发送端服务器上新增了一个延迟队列用于减慢可疑邮件的发送速度。

电子邮件用户通过SM即发送端口将邮件发送给发送端邮件服务器。邮件服务器收到用户发来的邮件后将其放入缓冲队列中,等待发送。监测进程则负责对缓冲队列进行实时监控,分析相同邮件的发送速度。邮件病毒企图大量发送携带病毒的邮件,导致缓冲队列迅速增长。通过检测相同邮件在单位时间内到达缓冲队列的情况,可以分析出邮件的发送速度。若发送速度大于一个预先设定好的值,则认为该邮件是可疑的并将其放到延迟队列中。若邮件发送速度在一个允许的范围内,则认为该邮件是无恶意的,并将其放到发送队列中。调度进程在经过一段时间的延迟后会将暂存在延迟队列中的邮件取出,放到发送队列中,继续其正常的发送过程。

二、完善风险评估机制

单独依靠限制发送速度来抑制病毒的传播是不够的,病毒的速度虽然慢了,却没有从根本上清除。很多病毒都具有多种传播方式,一旦某台主机感染了病毒就可能以其它方式传播出去。如:“熊猫烧香”就是一种集多种传播方式于一身的病毒。因此,本文在接收端的邮件服务器上设置第二道关卡,进一步控制邮件病毒的传播。本文扩展了一个风险评估模块,用于计算所接收到的邮件的风险系数,并给出用户提示信息。 论神经系统网络在入侵检测系统的应用

现代图书管理系统设计(C 代码)

下载文档

版权声明:此文档由查字典文档网用户提供,如用于商业用途请与作者联系,查字典文档网保持最终解释权!

网友最新关注

难忘童年(3)
难忘的童年
难忘童年
难忘童年
给贫困山区的小朋友一封信
给远方小朋友的一封信
难忘童年
难忘的童年
给远方小朋友的一封信
难忘的童年
劳动委员竞选发言稿
给远方小朋友的一封信(6)
难忘童年
给远方小朋友的一封信
难忘童年
2012年小学教师入党转正申请书
2010军队士官入党转正申请书
企业会计入党转正申请书范文
2012年6月护士入党转正申请书范文
2012年1月最新入党转正申请书范文
2012年预备党员转正申请书
2012年银行职员入党转正申请书
企业工人入党转正申请书范文
如何写好预备党员的转正申请报告
最新的工人入党转正申请书范文
2012年1月入党转正申请书范文
1月大学生入党转正申请书范文
各行业通用的入党转正申请书
2012年民警入党转正申请书
2012年高中教师入党转正申请书
资料员个人年终总结
管理总部技术部2010年上半年度个人工作总结
xx项目部二零一零年工作汇报材料
建设单位资料员年终总结
技术部工作总结
监理项目部总结
水利资料员工作总结
工程项目部工作总结
2008项目部工作总结
2011年工程管理部工作总结
建设公司工程部年终总结
资料员工作总结范文
2010年度技术部工作总结
**公司工程部2010年工作总结
2010年项目部年终工作总结
《吃水不忘挖井人》随堂练习:巩固篇
《吃水不忘挖井人》重点字词意思
《吃水不忘挖井人》教学难点
《吃水不忘挖井人》趣闻故事:助人为乐的毛泽东
《吃水不忘挖井人》重点字词梳理
《吃水不忘挖井人》教学目标
《吃水不忘挖井人》教学重点
《吃水不忘挖井人》老师语录
《吃水不忘挖井人》趣闻故事:一饭千金
《吃水不忘挖井人》美文欣赏:一杯牛奶
《吃水不忘挖井人》随堂练习:提高篇
《吃水不忘挖井人》作者介绍
《吃水不忘挖井人》重点问题探究
《吃水不忘挖井人》美文欣赏:感恩的回报
《吃水不忘挖井人》整体阅读感知