电子邮件安全检测与识别系统设计与实现

被引量 : 0次 | 上传用户:jkenclly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,我国相关单位的主干网络都将邮件安全检测模块和邮件服务器架设在同一台计算机上,当邮件服务器和邮件安全检测模块所依托的计算机被攻击导致瘫痪时就无法提供正常的邮件服务;另一方面邮件安全检测模块也会占用大量的系统资源,严重影响了邮件服务器本身的工作效率。为了解决以上问题,我们进行了电子邮件服务器安全性的相关研究,设计了相关单位互联网电子邮件安全检测与识别原型系统,提出了将邮件安全检测模块和邮件服务器从逻辑和物理上都分开的模型和架构,并把邮件安全检测与识别系统设置为外网对邮件服务器访问的唯一入口。在系统中将邮件安全问题分成应用、网络、内核的三层处理层次。在内核层,根据相关单位网络安全性要求高的特性,设计并实现了基于进程审计的HIDS组件保障邮件服务器安全;在网络层,构建了基于SNORT误用规则库的误用检测分类器和基于SVM分类算法的异常检测分类器的NIDS组件来检测恶意网络攻击和入侵。在应用层,依靠垃圾邮件过滤组件和恶意邮件检测组件来检测异常邮件。本文主要做了以下几项工作:设计了独立于邮件服务器的邮件安全检测与识别系统的总体框架结构,并实现了邮件截取、还原、转发服务器等关键模块。设计并实现了保护邮件安全检测与识别系统的NIDS组件和保护邮件服务器的HIDS组件,同时研究工作还提出了基于马尔可夫链的恶意网页脚本检测算法以及基于邮件大小审计的邮件炸弹检测算法,解决了恶意网页脚本攻击和邮件炸弹攻击难以检测和难以防范的问题。全文共分五章。第一章概述简述目前国内外对邮件安全技术的研究状况。描述了论文所作的研究工作。第二章电子邮件安全检测与识别系统总体架构设计了系统邮件安全检测与识别系统和邮件服务器在逻辑和物理上分离的架构,并论述了这种架构与传统架构相比较的优势所在。第三章电子邮件安全检测与识别系统中IDS组件的设计与实现详细论述了在网络层保障系统安全的NIDS组件以及在内核层保证邮件服务器安全的HIDS组件的设计和实现技术。提出了一种结合SVM异常检测分类器和误用规则提取的分布式攻击的检测方法,并叙述了具体实现细节。第四章恶意邮件检测模块详细描述了反恶意邮件模块的设计和实现。对于目前比较流行的邮件炸弹和恶意网页脚本攻击方式,分别提出了基于邮件大小审计的邮件炸弹检测算法和基于马尔可夫链的恶意网页脚本攻击检测算法。并介绍了这两种算法在恶意邮件检测模块中的实现细节。第五章系统性能分析和系统不足及原因给出了原型系统的试验数据,并讨论了电子邮件安全检测与识别系统的性能。最后,分析了系统的不足及原因。
其他文献
自1978年改革开放以来,中国已经保持了三十多年的强劲经济增长,中国享有世界上最快的经济增长速度。是什么支撑了中国经济的长期持续增长?这种增长的潜力有多大?中国在未来十
2007年被称为中国对冲基金的元年,阳光私募作为国内对冲基金的主要形式,得到了迅速发展,2010年步入快速发展期,仅2010年当年阳光私募的规模就扩大了3倍,达到1600亿元人民币左
近些年来,中小学生的安全事故时有发生,并已成为家庭、学校、社会重点关注的问题。本文就学生安全问题听取了校方、家长的意见,并考虑到手机短信在人们日常生活中的普遍性,采
改革开放以来,中国经济得到飞速发展,工业化进程不断推进。与此同时,由于工业发展而带来的环境污染和环境破坏也达到了前所未有的程度,出现水土流失、水体和大气污染等一系列
<正>木材是最重要的资源,下面专门作一介绍。1.单位消耗木材是制木浆的原料。每生产1吨化木浆需要4.5立方米木材、30公斤芒硝、40公斤石灰石、40公斤氧气、20立方米清水。生产
国家统计局、中国社会科学院、国务院发展研究中心等5家机构对2006年经济发展趋势作了分析,并对主要经济指标的增长率进行了预测。文章就其主要观点和预测结果进行了综述,着
研究背景和目的良性前列腺增生(Benign Prostatic Hyperplasia, BPH)是中老年男性的常见病、多发病,50岁男性的患病率在40%,且患病率随着年龄增长而增加,到80岁时患病率达到80%
调整、改制、扭亏是多种经营企业当前和今后一段时问的主要任务。下面的四篇文章,从一个侧面反映了我局多种经营持续稳步发展的良好态势,也为我们进一步做好调整、改制、扭亏
对经激光堆焊Stellite 6的316L核阀试样表面进行高温、高束流密度、大剂量的N^+注入。分析了注入层的N^+浓度分布及微观组织结构,测试了受注面的表面粗糙度及横截面的显微硬度,
目的合成阿西莫司中间体。方法本法以二氨基马来腈为原料,经环合,水解,氧化等3步反应,制得5-甲基吡嗪-2-羧酸-4氧化物。结果及结论此种方法合成阿西莫司中间体方法反应时间短