图像垃圾邮件的发展与防范.ppt

  1. 1、本文档共30页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
图像垃圾邮件的发展与防范 网络中心研究生:高庆国 2009年9月24日 1.概述 2.图像垃圾邮件的危害 3.防范与治理 4 .McAfee目前使用的技术 图像垃圾邮件的概述 图像垃圾邮件:新的电子邮件灾难 现在的垃圾邮件已完全改头换面。比以前更为华丽和精细,没有多少文字,有时还带有轻度的欺骗性。这种相对新鲜的事物也被称为图像垃圾邮件—不只包含文字,还包含图片的垃圾邮件。 这种使用图片而不是文字运载垃圾邮件的技术始于2004年,随后,其复杂度和规模迅速扩大。2006年,图像垃圾邮件稳稳地确立了其在网络犯罪团伙中的主导地位,此时,其在所有垃圾邮件的份额已30%,而在2005年,这一比例还不足5%。截至2006年底,图像垃圾邮件的比例已经高达50%。仅一年半的时间,图像垃圾邮件的规模激增了500%。 图像垃圾邮件的定义: 图像垃圾邮件是指包含有图像信息的垃圾邮件,图像包含在正文、附件或托管于其他网站,在正文中显示。 判定一封电子邮件是否为图像垃圾邮件,首先应判断其是否为垃圾邮件,然后再判断其是否包含垃圾图像,而不是直接判断其是否包含垃圾图像。 如果一封电子邮件被认定为垃圾邮件,那么不管这封邮件包含的图像是否为垃圾图像,都被认定为图像垃圾邮件。 如果一封电子邮件的地址被包含在白名单列表当中,那么不管这封邮件是否包含垃圾图像都被认定为合法邮件。 图像垃圾邮件的类型: 图像垃圾邮件形式多样,内容丰富,种类繁多。根据其表现形式不同,图像垃圾邮件可以细分为: 1.纯图像型图像垃圾邮件 2.混合型图像垃圾邮件 图像垃圾邮件的特点: 1.可以逃避邮件正文扫描的反垃圾邮件技术。 2.漂亮的图像内容丰富,能传递更为丰富和专业的信息。 3.丰富的图像技术可以随机化图像文本,逃避基于签名的过滤技术。 图像垃圾邮件的发展阶段 图像垃圾邮件的发展: 朴素的图像垃圾邮件,当图像垃圾邮件刚刚出现,垃圾邮件制造者只是简单地把垃圾信息嵌入到图像当中,而没有采用其他技术进行处理。因此,这个阶段的垃圾图像简单且缺少变化。采用惟一签名技术和OCR(optical character recognition,光学字符识别)技术可以识别此类垃圾图像 繁杂的图像垃圾邮件。为了逃避惟一签名技术和OCR技术的鉴别,垃圾图像开始趋于多样化,垃圾邮件制造者利用模板和随机化处理技术构建了各式各样的垃圾图像,如内容模糊、旋转、移位,变换字体、颜色。 动态的图像垃圾邮件。这个阶段的垃圾图像采用动态GIF格式,从单帧图像发展到多帧图像,垃圾信息隐藏在多帧图像当中。动态垃圾图像增加了过器的识别难度,因为只分析单帧图像很难判定其是否为垃圾图像。 拼接的图像垃圾邮件。这个阶段的垃圾图像由多幅子图像构成,这些子图像是模板图像的随机切分,每个子图像只能传达部分信息,只有它们合在一起才能重现垃圾信息内容。因此,仅凭一部分子图像的识别结果很难做出正确判断。 难缠的图像垃圾邮件。由于无法想法垃圾图像会如何变化,所以把这个阶段的图像垃圾邮件命名为难缠的图像垃圾邮件。垃圾邮件制造者的目的是让用户接收到并识别垃圾邮件,因此,他们会千方百计地逃避过滤器的扫描。 图像垃圾邮件的危害 图像垃圾邮件是一种重罪 在众多最流行的图像垃圾邮件“产业”中,有一种叫做“拉高出货(pump and dump)”的非法产业,它发展非常迅速,而且根本不使用任何URL。这是一个需要引起广泛关注的社会工程与市场操纵行为。垃圾邮件发送者购买低成本的股票,然后发送大量包含真实股价走势图的图像垃圾邮件,引诱怀揣希望但容易受骗的用户购买该股票,抬高股价。不可避免地,总会有一定比例的邮件接收者上当受骗,抱着获利的幻想购买该股票。当股价上扬时,垃圾邮件发送者则抛售该股票,卷款逃走。 Oxford和Purdue大学的研究人员最近进行的研究显示,垃圾邮件发送者通常会收到5%到6%的回应。此项研究还指出,投资这种股票的接收者往往会赔掉他们所投资金的7%。 图像垃圾邮件会降低生产力 图像垃圾邮件不仅给接收者带来金融和个人风险,它还会阻塞电子邮件服务器,降低生产力。图像垃圾邮件的文件大小通常是文本垃圾邮件的三到四倍,所以,需要更多的服务器空间存储这些邮件,而且会降低带宽。即使能够检测出图像垃圾邮件,并随之将其发送到隔离数据库,但由于数据库的大小固定,在这些有害邮件被删除之前,仍存在堵塞服务器的风险。 防范与治理 防范与治理: 文本过滤方法。传统的文本过滤技术虽然不能扫描垃圾图像,但是通过分析邮件头和邮件正文的文字信息,仍然可以发现一部分图像垃圾邮件。文本过滤方法可以作为多层过滤器的第一层,O

文档评论(0)

skvdnd51 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档