[發明專利]通過探測數據傳輸來檢測垃圾郵件機器人的系統和方法有效
| 申請號: | 201110152417.6 | 申請日: | 2011-06-08 |
| 公開(公告)號: | CN102227114B | 公開(公告)日: | 2017-06-16 |
| 發明(設計)人: | 羅曼·雷巴爾科 | 申請(專利權)人: | 卡巴斯基實驗室封閉式股份公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/26;H04L12/58 |
| 代理公司: | 北京市磐華律師事務所11336 | 代理人: | 董巍,顧珊 |
| 地址: | 俄羅斯聯*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 通過 探測 數據傳輸 檢測 垃圾郵件 機器人 系統 方法 | ||
技術領域
本發明涉及實時分析網絡數據傳輸的系統和方法,尤其涉及對通過網絡協議發送多余數據或“垃圾郵件(spam)”的程序的識別和使之失效。
背景技術
全世界每天有數以百萬計的電子消息(電子郵件)通過例如互聯網的網絡發送,但是它們中的大多數是主動提供的和多余的,即所謂“垃圾郵件”。電子垃圾郵件已經被定義成包含商用的、政治的和其它形式的廣告以及惡意程序和網絡釣魚或其它聲名狼藉的網站的鏈接的消息。垃圾郵件最令人不快之處在于定期地通過互聯網向并未表示期望接收這類消息的個人發送消息。此外,由于每個典型的互聯網用戶在一天中會收到數十或甚至數百個垃圾郵件消息,因此統計表明垃圾郵件達到所有被發送消息的90%。很顯然如何對付垃圾郵件的問題是極其重要的。
對付垃圾郵件的一種方式是使用能夠通過一個或多個關鍵字或通過將發送者的地址放入黑名單來發現垃圾郵件消息的各種過濾器。更先進的技術例如使用柱狀圖或分類也使用戶能夠將垃圾郵件檢測的程度提升為有時接近100%的數值。現在這些技術實施在為個人用戶和公司部門設計的諸如反垃圾郵件過濾器,反垃圾郵件郵遞,GFI MailEssentials,卡巴斯基互聯網安全和卡巴斯基反垃圾郵件的商用產品中。
這些方案在垃圾郵件已被發送到用戶的電子郵件服務器之后對其進行處置,并不能解決主要問題本身,即大量發送的垃圾郵件。這些方案也冒著誤報的風險,即合法的電子郵件(例如,來自朋友或同事)一旦碰巧觸發了過濾機制可能表現為垃圾郵件。
大部分垃圾郵件現在通過個人程序——也稱為垃圾郵件機器人(spam bots)——執行發送,所述程序經常被隱蔽地安裝在用戶的計算機上用以執行諸如發送垃圾郵件的定期操作。垃圾郵件發送者短期租用的發送垃圾電子郵件的各種服務器,并不是垃圾郵件的主要來源,而是出于促進傳輸的目的。因此,對付垃圾郵件的一個可選辦法是在用戶的計算機上檢測垃圾郵件機器人。對于一個使用10-20Mbps信道帶寬的家庭用戶來說垃圾郵件量可達到每天50-100G字節的垃圾郵件。由于存在大量的垃圾郵件機器人,總通信量可引起郵件服務器嚴重壓力。因此迫切需要從用戶計算機有效刪除垃圾郵件機器人。
發明內容
鑒于上述原因,需要創建一種系統,該系統能夠根據垃圾郵件機器人執行的操作類型和它們的實施方式的細節識別它們,并在它們的操作中挖掘潛在的弱點以進一步鎖定和刪除垃圾郵件機器人。本發明的一個方面是用于分析客戶端程序對服務器上的數據傳輸協議的使用和交互。該分析的結果可用于辨認、阻止和刪除發送出垃圾郵件的程序。
除了根據垃圾郵件機器人的行為方式發現它們以外,另一種檢測它們的方式與它們的拙劣的實施方式有關。垃圾郵件機器人經常被實施為試圖與合法的郵件服務器交互的SMTP客戶端。發明人已經認識到垃圾郵件機器人往往被拙劣地優化并具有用于它們自行發送電子郵件的低質量的算法。這是由于垃圾郵件機器人設計者方面缺乏能力,或也許是由于垃圾郵件機器人的主要任務是在短時間內盡可能多的發送垃圾郵件,而使其設計者感到沒有必要去改進垃圾郵件機器人。
本發明的一個實施例通過分析程序對數據傳輸協議的使用來確定該程序的實施方式的錯誤,從而辨認、阻止和刪除發送垃圾郵件的程序。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于卡巴斯基實驗室封閉式股份公司,未經卡巴斯基實驗室封閉式股份公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110152417.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:多用途果皮箱
- 下一篇:觸摸感測設備、方法及包括觸摸感測設備的電子設備





