- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Spampot基于分布式蜜罐的垃圾邮件捕获系统
Spampot:基于分布式蜜罐的垃圾邮件捕获系统 清华大学计算机科学与技术系 郭军权 2012年7月 内容 邮件蜜罐技术介绍 Spampot系统的设计与特点 Spampot系统部署情况与数据分析 捕获数据情况统计 伪造或隐藏信息统计 典型测试邮件数据分析 僵尸网络的发现 下一步工作 邮件蜜罐技术介绍(一) 垃圾邮件(Spam)是描述未被请求的电子邮件的通用术语,巨大的商业利益驱动使垃圾邮件愈演愈烈。 目前,基于来源和基于内容的垃圾邮件过滤技术是两种非常有效的邮件过滤技术。为了能够有效过滤必威体育精装版型的垃圾邮件,基于来源的垃圾邮件过滤方法需要不断更新黑名单地址库,而基于内容的过滤方法需要对新型垃圾邮件样本进行学习。 邮件蜜罐技术介绍(二) 黑名单技术的广泛应用,使得Spammer更倾向于使用开放中继(Open Relay)与开放代理(Open Proxy),来伪造发件人和隐藏真实的源IP地址信息,千方百计地改变邮件特征,突破邮件过滤技术的拦截和逃避追踪。 Spammer 受害用户 邮件蜜罐技术介绍(三) 理解垃圾邮件发送者的行为特征(Spammer behavior)是与垃圾邮件做长期斗争的关键一步。如何收集大量的垃圾邮件,是研究垃圾邮件发送者行为的首要任务。 传统的垃圾邮件收集方法难以及时搜集必威体育精装版型的垃圾邮件样本。 邮件蜜罐技术以其主动防御特性受到越来越多的关注。 内容 反垃圾邮件及邮件蜜罐技术介绍 Spampot系统的设计与特点 Spampot系统部署情况与数据分析 捕获数据情况统计 伪造或隐藏信息统计 典型测试邮件数据分析 僵尸网络的发现 下一步工作 Spampot系统 Spampot系统是一个集成了开放中继与开放代理的分布式垃圾邮件蜜罐系统,建立了新型垃圾邮件样本库、垃圾邮件发送者源IP地址等黑名单库。 系统主要由蜜罐客户端和中心服务器端两部分组成。系统总体框架如下图所示。 Spampot系统框架设计与部署 Spampot系统的设计特点 Spampot系统的设计和部署有3个特色创新点: (1)开放中继蜜罐与开放代理蜜罐的集成; (2)针对Spammer和反垃圾邮件组织对Open Proxy、Open Relay的测试邮件,采用不同的应对策略; (3)Spampot蜜罐客户端的分布式部署使得数据采集更全面,而Spampot中心服务器的集中部署,使数据的存储和邮件的转发集中控制,最大限度的降低蜜罐系统带来的各种风险。 Spampot系统难点 解决了垃圾邮件蜜罐设计、实现、部署方面的几个难点: (1)如何诱骗Spammer,使其发现并使用Spampot系统发送大量垃圾邮件。 (2)Spampot系统如何防止被Spammer滥用。 (3)如何防止Spampot系统的IP地址被黑名单组织或邮件服务商列入黑名单。 内容 反垃圾邮件及邮件蜜罐技术介绍 Spampot系统的设计与特点 Spampot系统部署情况与数据分析 捕获数据情况统计 伪造或隐藏信息统计 典型测试邮件数据分析 僵尸网络的发现 下一步工作 Spampot部署情况 清华大学网络与信息安全实验室分别在教育网(CERNET)、清华大学、北京大学、北京网通和美国租用主机共部署了7个Spampot邮件蜜罐客户端,部署以来,记录了来自2,138个IP地址的546,001次的开放中继和开发代理扫描行为,并捕获了发往71万个目的邮箱的103,499份垃圾邮件样本。 垃圾邮件发送源情况 垃圾邮件发送源情况 捕获攻击数据情况统计 数据类型 数量 SMTP连接数量 172,099 协议比例 (Open Relay/HTTP Proxy/SOCKS) 1.3%/46.1%/52.4% 请求转发邮件的连接数量 103,499 恶意源IP地址数量 2,138 邮件的收件人次数 944,919 不同的收件人数量 718,849 不同的目标域名数量 3,447 捕获数据情况统计 捕获数据情况统计 接收邮件的域名情况 1、80.5%的域名仅接收了一封邮件。 2、97.5%的域名接收邮件少于10份; 3、超过100封的域名仅有21个,占总域名的0.6%。 4、有三个域名.tw、和接收了95.76%的邮件。 Spammer伪造或隐藏信息统计 伪造或隐藏信息类型 比例(百分百) 伪造发件人源IP地址 69.5 伪造发件人邮件地址 40.7 伪造或隐藏收件人邮件地址 80.7 邮件正文使用网页 88.9 邮件中使用编码的URL 70.2 邮件中使用图片传递信息 2.7 经过大量的数据分析发现,Spammer使用了各种伪装与混淆技术手段来改变垃圾邮件的特征。 邮件源发送的邮件数量分类 从每个垃圾邮件源发送的邮件数量来看,可以将Spammer分为两类: 发送巨量邮件的Spammer,它在一段较短的时间内通过一个主
您可能关注的文档
- PPT中D文字的 制作.ppt
- PPT桥梁预制节段拼装施工工艺图文精讲附大量现场图.ppt
- ppt经典漂亮生动活泼的背景图片.ppt
- PPT课件第讲货币的起源与发展.ppt
- prbs之m序列.ppt
- premiere软件第章.ppt
- procast cafe 后处理 微观组织模拟 元胞自动机.docx
- PROE图框制作.doc
- PowerMILL版之刀具数据库的设置.doc
- PPT背景打底图片张.ppt
- DB37∕T 1901-2011 混凝土泵送防冻剂.docx
- 24CJ62-1 种植顶板防护排水系统构造——pdsG50防排水集成系统.docx
- 2017甬DX-12 宁波市装配式建筑(混凝土结构)施工图审查要点.docx
- DB37_T 4780-2024 超高层建筑物业服务规范.docx
- 17X401 工业电视系统设计与安装.docx
- DB32_T 5127-2025 快递绿色包装使用与评价规范.docx
- DB4401_T 141.2-2022 城市冷链配送 第2部分:操作规范.docx
- DB52_T 1817-2024 快递企业安全生产基本规范.docx
- DB14_T 3232-2025 非煤矿山企业安全风险分级管控和隐患排查治理双重预防机制实施规范.docx
- DB63_T 1775-2025 农村户厕改造技术规范.docx
最近下载
- 苏教版四年级下册数学第九单元《整理与复习》全单元教学课件.pptx VIP
- 河北《绿色建筑使用说明书示范文本》.doc
- 【初中地理】河流与湖泊 第二课时 长江 课件-2025-2026学年八年级地理上学期(人教版2024).pptx VIP
- 消防验收会议纪要模板.docx VIP
- 李惠军:单元整体通观与教学评深度融合.pptx VIP
- INOVANCE汇川-MD520系列通用变频器调试手册-中文.PDF
- 2025版GOLD慢性阻塞性肺疾病诊疗指南.docx VIP
- 西北大学 普通化学 chapter 04 化学反应速率与化学动力学的初步概念.ppt VIP
- 慢性阻塞性肺疾病诊断标准.pptx VIP
- 配电箱巡视检查记录.doc VIP
有哪些信誉好的足球投注网站
文档评论(0)