[发明专利]一种垃圾僵尸检测方法及系统在审

专利信息
申请号: 201310177784.0 申请日: 2013-05-14
公开(公告)号: CN104158792A 公开(公告)日: 2014-11-19
发明(设计)人: 孙广路;孙宏跃;马英财;闫如胜 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/26;H04L12/58
代理公司: 北京派特恩知识产权代理有限公司 11270 代理人: 张颖玲;王黎延
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 垃圾 僵尸 检测 方法 系统
【说明书】:

技术领域

发明涉及计算机网络安全领域的垃圾邮件过滤技术,尤其涉及一种垃圾僵尸检测方法及系统。

背景技术

随着互联网的普及,垃圾邮件也迅速泛滥,垃圾邮件携带着大量广告、不法宣传等垃圾信息,给正常使用电子邮件的广大用户带来很多不便。为了解决这一问题,各种垃圾邮件过滤技术应运而生,试图控制垃圾邮件的蔓延。

近年来,反垃圾邮件技术发展迅速,但垃圾邮件的发送技术也越来越高超。越来越多的垃圾邮件制造者开始利用代理或者垃圾僵尸(也称为垃圾邮件僵尸)代发邮件,这样就隐藏了真正的垃圾邮件发送源头,这为垃圾邮件的检测带来了新的挑战。进一步研究表明,受经济利益的驱使,更多的垃圾邮件制造者还会雇佣大量被感染的网络主机来发送垃圾邮件,且这一类被感染的网络主机目前已成为发送垃圾邮件的主要源头。

实际应用中,所谓垃圾僵尸一般都是用户终端,是普通的用户主机,尤其是那些采用微软Windows操作系统的主机,更容易受到邮件僵尸病毒的侵蚀。一旦被邮件僵尸病毒感染,成为垃圾僵尸,被感染的主机就会在其真正主人不知道的情况下发送大量垃圾邮件。与传统方法相比,这种发送方式更为隐蔽,因而更不易被察觉。

通常,垃圾僵尸会以集中控制的方式分散在整个网络中,具有很强的隐蔽性,故难以被检测。由于垃圾僵尸的数量太多,如果垃圾僵尸被利用来发动网络攻击,对于网络基础设备的稳定性而言将是一场灾难。另外,垃圾僵尸还可能被用于盗窃用户的财产和机密信息、侵犯用户的隐私、以及被作为隐藏踪迹的跳板和发送垃圾邮件的平台;这些都将对互联网空间和虚拟社区产生破坏性影响。随着垃圾僵尸的泛滥,垃圾邮件利用垃圾僵尸大量传播,其数量每年正以惊人的速度递增。

检测网络中的垃圾僵尸,做到真正从源头去阻断垃圾邮件的发送,而不是被动地过滤邮件,这将对垃圾邮件的过滤将起到极大地推动作用,因而是一项非常有意义的工作。然而,目前这方面的产品较少,其性能也难以满足现实应用的需求。

发明内容

有鉴于此,本发明的主要目的在于提供一种垃圾僵尸检测方法及系统,能够主动、有效地从源头阻断垃圾邮件的发送。

为达到上述目的,本发明的技术方案是这样实现的:

本发明提供了一种垃圾僵尸检测方法,所述方法包括:对网络中被监测主机发送的每封邮件评分,根据各邮件得分与预设分类阈值的比较判定邮件为正常邮件或垃圾邮件;根据对被监测主机所发送各邮件的判定结果,确定被监测主机是否是垃圾僵尸。

上述方案中,所述对网络中被监测主机发送的每封邮件评分之前,从流经交换机的网络流量中提取出被监测主机发送的邮件流量。

上述方案中,所述确定被监测主机是否是垃圾僵尸之后,生成垃圾僵尸黑白名单,实时更新垃圾僵尸黑白名单。

上述方案中,所述判定邮件为正常邮件或垃圾邮件采用的模型是逻辑回归模型或支持向量机SVM模型;所述判定邮件为正常邮件或垃圾邮件包括:对知识库中的正常邮件和垃圾邮件的特征样本分别进行训练,得到正常邮件和垃圾邮件的训练器;根据得到的正常邮件和垃圾邮件训练器形成对应的正常邮件检测器和垃圾邮件检测器;将正常邮件检测器和垃圾邮件检测器串联,对正常邮件和垃圾邮件进行分类。

上述方案中,所述根据对被监测主机所发送各邮件的判定结果,确定被监测主机是否是垃圾僵尸,包括:将邮件得分进行归一化;根据被监测主机发送的任意一封邮件,单次判断被监测主机是否是垃圾僵尸;在对单次判断进行累积的基础上,总判决被监测主机是否是垃圾僵尸。

上述方案中,所述单次判断被监测主机是否是垃圾僵尸包括:建立正常主机H0和垃圾僵尸H1发送的邮件样本的概率模型;根据计算统计量Λi;其中,1n表示自然对数,Xi表示主机m发送的第i封邮件的归一化得分,P(Xi|H0)表示正常主机H0发送邮件得分为Xi的概率,P(Xi|Hi)表示垃圾僵尸Hi发送邮件得分为Xi的概率;根据计算得到的统计量判断主机是正常主机H0还是垃圾僵尸H1

上述方案中,所述概率模型采用伯努利模型或者高斯模型。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310177784.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top