CN102413076A - 基于行为分析的垃圾邮件判定系统 - Google Patents

基于行为分析的垃圾邮件判定系统 Download PDF

Info

Publication number
CN102413076A
CN102413076A CN2011104340884A CN201110434088A CN102413076A CN 102413076 A CN102413076 A CN 102413076A CN 2011104340884 A CN2011104340884 A CN 2011104340884A CN 201110434088 A CN201110434088 A CN 201110434088A CN 102413076 A CN102413076 A CN 102413076A
Authority
CN
China
Prior art keywords
user
credit worthiness
model
user behavior
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011104340884A
Other languages
English (en)
Other versions
CN102413076B (zh
Inventor
蔡瑞初
龙世增
肖科
洪陆驾
熊卫华
向东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Netease Hangzhou Network Co Ltd
Original Assignee
Netease Hangzhou Network Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Netease Hangzhou Network Co Ltd filed Critical Netease Hangzhou Network Co Ltd
Priority to CN201110434088.4A priority Critical patent/CN102413076B/zh
Publication of CN102413076A publication Critical patent/CN102413076A/zh
Application granted granted Critical
Publication of CN102413076B publication Critical patent/CN102413076B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

一种基于行为分析的垃圾邮件判定系统。该系统包括:系统接口,用于人机接口操作,从线上邮件系统实时获取用户行为数据;用户行为收集模块,负责从系统接口获得各种用户行为信息,并进行初步的分析和统计,相关结果通过数据库接口保存到用户行为数据库;用户信誉度模型学习模块,用于接收来自用户设定的各种模型参数和来自用户行为数据库的用户行为信息,对用户信誉度模型进行学习,学习到的用户信誉度模型保存到用户信誉度模型库中;用户信誉度评估模块,用于评估各个用户的信誉度,评估结果更新到用户信誉度数据库中。本发明的垃圾邮件判定系统不仅考虑当前邮件的发信行为,还同时考虑了其历史发信行为,并大大降低人工审核量。

Description

基于行为分析的垃圾邮件判定系统
技术领域
本发明涉及电子邮件系统领域,具体涉及一种基于行为分析的垃圾邮件判定系统。
背景技术
垃圾邮件一般是指包括下述属性的电子邮件(一)收件人事先没有提出要求或者同意接收的广告、电子刊物、各种形式的宣传品等宣传性的电子邮件;(二)收件人无法拒收的电子邮件;(三)隐藏发件人身份、地址、标题等信息的电子邮件;(四)含有虚假的信息源、发件人、路由等信息的电子邮件。
自从第一封垃圾邮件诞生以来,垃圾邮件成了困扰邮件用户的难题,也成了邮件运营商的提高用户体验、吸引用户的重要考虑因素。反垃圾邮件的任务是将垃圾邮件阻挡在邮件系统或者用户收件箱以外。主流的的反垃圾技术是邮件级别的,也就是基于邮件内容和邮件发信行为。
基于邮件内容的反垃圾邮件技术主要有:开源系统Dspam(从网站http://www.nuclearelephant.com/可以下载),腾讯科技(深圳)有限公司的申请号为200810227762、发明名称为“对垃圾邮件进行拦截的方法和装置”的专利文献,浙江大学的申请号为200810059602、发明名称为“基于Logistic回归的中文垃圾邮件过滤方法”的专利文献,北京大学的申请号为200810115584、发明名称为“一种垃圾邮件检测方法”的专利文献等。
基于实时发信行为的反垃圾邮件策略型的邮件发信行为的反垃圾策略主要有:Checksum(从网站http://www.rhyolite.com/dcc/可以下载),哈尔滨工程大学的申请号为200810064806、发明名称为“一种基于拓扑行为的垃圾邮件判定方法”的专利文献等。
邮件内容和实时发信行为相结合是目前商业反垃圾邮件系统方面的主流代表性的技术有:开源系统的SpamAssassin(从网站http://spamassassin.apache.org/可以下载)、华南理工大学的申请号为200710029369、发明名称为“基于综合决策的防垃圾邮件误过滤方法及系统”的专利文献,商业系统赛门铁克公司的bright mail系统(从网站http://www.symantec.com/business/products/family.jsp?familyid=brightmail可以下载),汉启科技的KBAS系统(从网站可以下载http://www.hanqinet.com/project1.html)等。
但是从用户角度出发,堵住垃圾邮件的源头,是一种较早提出,但是一直未获得有效改进的邮件系统层次的垃圾邮件治理思路。如广泛使用的用户黑名单、反垃圾账户批量注册策略、IP黑名单(参见网站www.spamhaus.org)、网易率先提出的诚信联盟(参见网站http://tech.163.com/special/00093F41/chengxinyou.html)、以及以实时威胁识别网络(“RTIN”)数据库为基础的电子消息源信誉信息系统(具体参见波斯蒂尼公司的申请号为200580016715,发明名称为“电子消息源信誉信息系统”的专利文献)等,都属于从用户源头角度堵住垃圾邮件的思路。但是,上述方法需要较多人工干预,对由于用户行为的变化而产生的垃圾邮件不能及时发现,导致不能及时有效地过滤垃圾邮件。
建立一个实时的,自动学习的邮件用户信誉体系,对于减少垃圾邮件账号,辅助发现垃圾邮件,降低外发垃圾邮件量具有较大的意义。目前来说,我们暂时没有发现在邮箱账号领域的用户信誉度相关专利。
现有反垃圾邮件系统主要存在以下几个方面的不足:1)以邮件内容或发送行为为基础的反垃圾邮件系统,只能被动地去阻止已经发送的垃圾邮件,而不能从源头上阻止垃圾邮件的爆发,因此,相关系统具有反垃圾效率低,维护代价大等不足,基于内容或简单发信行为的反垃圾邮件系统对部分邮件具有较大的漏判率,由于部分垃圾邮件从单封邮件或者从单封邮件的发信行为来看,非常类似于正常邮件,比如部分非法的邮件等,但是从一个账号的历史记录结合账号特征很容易发现这部分账号发送出来的垃圾邮件;2)现有IP黑名单、用户黑名单等技术需要大量人工审核,滞后性比较严重,目前来说,IP黑名单和用户黑名单都是要基于管理员审核的,这种滞后的审核方法不仅需要大量的人力资源,而且针对很多发送一批垃圾后随即作废的垃圾邮件账号,不能起到反垃圾邮件的作用,因为这种这部分账号已经完成了发送垃圾邮件的目的,再禁用账号已经不能起到反垃圾邮件的作用;3)居于源IP地址的信誉度的系统,其粒度较大,不可避免存在对某些大流量IP的正常用户误判情况,且由于IP特征信息来源单一等,无法及时自调整该IP信誉度;4)现有基于图片识别技术的反垃圾邮件技术,在图片去干扰方面能力不强,且对图片等大型文件进行扫描时,需要消耗较多系统资源,不能有效地该类垃圾邮件进行拦截。
发明内容
为了克服现有技术的上述缺陷,本发明提出了一种基于行为分析的垃圾邮件判定系统,该系统基于用户的行为特性建立用户信誉度的实时评估思路,能够从用户的源头抓起,使用机器学习的原理结合用户特有特征以及发信行为特征,能够较为实时、准确地对垃圾邮件进行有效拦截。
本发明的基于行为分析的垃圾邮件判定系统包括:系统接口,用于人机接口操作,从线上邮件系统实时获取用户行为数据,与用户行为收集模块、用户信誉度模型学习模块以及用户信誉度评估模块进行连接;用户行为收集模块,负责从系统接口获得各种用户行为信息,并进行初步的分析和统计,相关结果通过数据库接口保存到用户行为数据库;用户信誉度模型学习模块,用于接收来自用户设定的各种模型参数和来自用户行为数据库的用户行为信息,对用户信誉度模型进行学习,学习到的用户信誉度模型保存到用户信誉度模型库中;用户信誉度评估模块,用于在被调用时,首先分别从用户行为数据库和用户信誉度模型库中提取最新的用户行为数据集和用户信誉度模型,然后采用用户信誉度模型以用户行为数据为依据,评估各个用户的信誉度,评估结果更新到用户信誉度数据库中。
本发明的垃圾邮件判定系统由于考虑了用户历史行为,其不仅考虑当前邮件的发信行为,还同时考虑了其历史发信行为,因此能够发现一些现有反垃圾邮件系统漏过的垃圾邮件;基于用户行为分析的垃圾邮件判定系统能够提供实时用户信誉度查询,可以方便的与现有反垃圾系统相结合,具有较广泛的使用场景;通过精心选择的用户行为特征、支持向量机回归模型以及误判反馈机制,基于用户行为分析的垃圾邮件判定系统具有较低误判;与用户黑名单等系统相比,系统仅需要少数的训练样本及用户反馈样本需要人工审核,人工审核量非常少;依赖垃圾邮件内容,对带有文字、图片等干扰类型的垃圾邮件有较好的识别能力;自适应能力强;依据用户信誉度波动的阈值可以自动进行机器学习调整,训练新的用户模型,可以在较短时间内对新型垃圾邮件行为进行学习。
附图说明
图1为本发明基于用户行为分析的垃圾邮件判定系统的结构框图;
图2为用户行为收集子系统的结构框图;
图3为用户信誉度模型学习子系统的结构框图;
图4为用户信誉评价子系统的结构框图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,以下结合具体实施例,并参照附图,对本发明进一步详细说明。
首先介绍一下本发明的基于行为分析的垃圾邮件判定系统的工作原理,该系统的提出是基于用户行为特性建立用户信誉度的实时评估思路,能够从用户的源头抓起,使用机器学习的原理结合用户特有特征以及发信行为特征,能够实现较为实时、准确的用户级别垃圾邮件拦截。
本发明利用机器学习的方法,根据用户的行为特性建立用户信誉度的实时评估系统。在这方面可以候选的算法或模型有:支持向量机回归模型(参见网站http://en.wikipedia.org/wiki/Support_Vector_Machine)、逻辑回归(参见网站http://en.wikipedia.org/wiki/Logistic_regression)、神经网络(参见网站http://en.wikipedia.org/wiki/Artificial_neural_network)等。其中支持向量机回归模型综合考虑了最终模型的结构风险和经验风险,是目前较为有效的回归或分类模型,也是在本方案中采取的模型,具体相关技术可以参考http://en.wikipedia.org/wiki/Support_Vector_Machine。
用户信誉度是[0,1]间的实数,越高表示该用户是好用户的概率越高,发垃圾邮件的概率越低。
图1为本发明基于用户行为分析的垃圾邮件判定系统的结构框图。参照图1,该系统包括系统接口、用户行为收集模块、用户信誉度模型学习模块、用户信誉度评估模块、用户信誉度查询模块、数据库接口、用户行为数据库、用户信誉度模型库、用户信誉度数据库。
系统接口,用于提供设定用户行为收集模块参数、设定用户信誉度模型、修改用户信誉度、修改用户信誉度模型、审核用户信誉度等人机接口操作、从线上邮件系统实时获取用户行为数据等。
用户行为收集模块,负责从系统接口获得各种用户行为信息,并进行初步的分析和统计,相关结果通过数据库接口保存到用户行为数据库。
用户信誉度模型学习模块,用于接收来自用户设定的各种模型参数和来自用户行为数据库的用户行为信息对用户信誉度模型进行学习。学习到的用户信誉度模型将通过数据库接口保存到用户信誉度模型库中。
用户信誉度评估模块由系统管理员调用或按照特定的规则定时触发。用户信誉度评估模块被调用时,首先分别从用户行为数据库和用户信誉度模型库中提取最新的用户行为数据集和用户信誉度模型,然后采用用户信誉度模型以用户行为数据为依据,评估各个用户的信誉度,评估结果通过数据库接口更新到用户信誉度数据库中。
用户信誉度查询模块使用缓存、分布式数据库存储技术,实现大量用户信誉度的实时查询响应。
数据库接口实现用户行为数据库、用户信誉度模型库、用户信誉度数据库的数据更新、查询。
用户行为数据库存储用户的历史行为统计信息,由用户行为收集模块通过数据库接口辅助更新,相关信息被用户信誉度模型学习模块和用户信誉度评估模块使用。
用户信誉度模型库存储学习到的用户信誉度模型,由用户信誉度模型学习模块更新,并被用户信誉度评估模块使用。
用户信誉度数据库负责海量用户信誉度信息的存储及各种实时查询的响应。相关数据由用户信誉度评估模型更新,在用户信誉度查询模块中被实时查询。
上述模块一起构成用户行为收集、用户信誉度模型学习、用户信誉度评估、用户信誉度查询这四个子系统,各个子系统的流程如下:
图2为用户行为收集子系统的结构框图。本子系统负责从邮件系统的UD日志、MTA日志和RCPT日志中提取用户行为信息,并将信息统计更新后存入用户行为数据库。用户行为信息由两部分组成,分别存储于用户行为数据的用户信息统计表和用户信息临时表。
参照图2,用户行为收集子系统包括系统接口、用户行为收集模块以及数据库接口。用户行为数据库主要由两部分信息组成,分别为用户信息统计表、用户信息临时表。用户信息统计表保存了此前若干日(例如前30日)的用户行为统计信息;用户临时信息表为用户每日信息的一个临时表,该临时表按照特定时间间隔(例如一个月)经用户行为收集模块统计后结果存入用户信息统计表。其中各个属性及其含义分别如表1-表2所示。
表1.用户信息统计表
Figure BDA0000123425810000061
表2.用户信息临时表
Figure BDA0000123425810000062
Figure BDA0000123425810000071
图3为用户信誉度模型学习子系统的结构框图。用户信誉模型学习子系统,按照系统管理员设定策略,从用户行为数据库中获取已知信誉度的用户样本(由人工审核,或用户反馈获得)中学习用户信誉模型,并将上述模型保存在用户信誉度模型库中。在用户信誉度模型学习时,采用支持向量机分类算法。具体来说,模型学习的样本为已知信誉度用户的行为信息及其信誉度,学习的目标为用户信誉度模型,即用户行为信息到用户信誉度的映射函数:用户信誉度=F(用户行为信息)。模型训练使用libSVM的中svm-train模块,相关参数设置如下:采用C-SVM模型,RBF核函数,其余参数设置采用10-折交叉验证选取最有的策略,其余libsvm相关信息可以参见http://www.csie.ntu.edu.tw/~cjlin/libsvm/。支持向量机通过核函数将向量映射到一个高维空间,然后在这个高维空间里建立有一个最大间隔超平面,从而获得更好的分类性能。其中分开数据的超平面的两边建有两个互相平行的超平面,分隔超平面使两个平行超平面的距离最大化。
系统学习由初始学习和自动反馈学习两个阶段组成。其中自动反馈学习阶段能够自动结合用户反馈情况对模型进行持续调整和优化。
图4为用户信誉评价子系统的结构框图。参照图4,用户信誉评价子系统利用保存在用户信誉度模型库中的用户信誉模型,对用户行为数据库中的用户行为进行评估,在评估时用户信誉度模型还将评估信誉评估结果的可靠性,针对置信度较低的评估结果,用户可通过系统接口进行审核调整。评估具体流程如下:首先用户信誉度评估模块从用户行为数据中提取需要评估的用户行为信息(具体见用户信息统计表);然后,评估模块将用户行为信息作为传递学习阶段获得的用户信誉度模型(如下形式:用户信誉度=F(用户行为信息)),用户信誉度模型采用libsvm中的svm-predict模块对用户信誉度进行评估,并使用libsvm中集成的svr模型对用户信誉度评估的可靠性进行度量,结果可靠性低于管理员预先设置的可靠性阈值将把这部分用户的信誉度输出,供管理员进行人工审核。这部分使用的用户信誉度模型为在用户信誉度模型学习阶段获得的支持向量机模型。对结果的可靠性评估采用了支持向量机模型的结果可靠性度量方法,其核心思想为训练logistics回归模型对结果的可靠性进行回归。
用户信誉查询子系统,利用memcache和分布式数据库机制实现实时的用户信誉度查询。首先,邮件传输代理通过系统接口向用户信誉度查询模块发起针对特定邮箱账号的查询请求;若用户信誉度查询模块的memcache缓存有需要查询的邮箱账号的信誉度信息,则直接将该用户的信誉度通过系统接口返回给邮件传输代理,否则用户信誉度查询模块根据查询账号计算哈希值,然后找到保存该用户信誉度信息的具体数据库,然后通过数据库接口发起查询请求,查询结果通过系统接口返回给邮件传输代理。
本发明的基于行为分析的垃圾邮件判定系统在运行过程中,首先系统通过用户行为收集模块收集并统计这部分用户的行为信息,如用户注册时间、积分情况、发送的邮件方差等信息,相关结果保存在用户行为信息数据库;然后,由系统或管理员触发用户信誉度学习流程,用户信誉度学习模块通过获取用户的行为信息及已经知道的用户类型(正常邮件用户和垃圾邮件用户),对用户信誉度模型进行学习,学习到的模型保存到用户信誉度模型数据库中;当获得新的用户信誉度模型后,用户信誉度评估模块就会获取最新的用户信誉度模型根据用户的行为信息对用户信誉度进行重新评估,结果将保存在用户信誉度数据库中;最后,当系统需要确认特定用户是否为垃圾邮件用户时,就向用户信誉度查询模块发起查询请求,相关结果将实时返回,根据用户信誉度可以判断用户发出的邮件是否为垃圾邮件。
本发明的系统使用的用户信誉评估模型基于实时用户发信行为,在模型中用到的用户行为特征集是结合专家知识和特征选择算法获得最优的一组用户行为特征集,很大程度上决定了模型的算法的性能。另外,本发明使用的支持向量机回归模型能够有效地从训练样本中发现垃圾邮件用户和正常用户的特征,训练好的模型能够准确地预测新邮件用户的信誉度。
本发明的主要优点包括:用户信誉度机制提供了一种用户层次的反垃圾邮件手段,为根据用户历史行为从源头堵住垃圾邮件的提供了可能;能够捕捉到现有反垃圾系统无法发现的垃圾邮件。由于本发明的系统考虑用户历史行为,其不仅考虑当前邮件的发信行为,还同时考虑了其历史发信行为,因此能够发现一些现有反垃圾邮件系统漏过的垃圾邮件;具有较广泛的使用场景。基于用户行为分析的垃圾邮件判定系统能够提供实时用户信誉度查询,可以方便的与现有反垃圾系统相结合,具有较广泛的使用场景;误判率低。通过精心选择的用户行为特征、支持向量机回归模型以及误判反馈机制,基于用户行为分析的垃圾邮件判定系统具有较低误判;人工干预少。与用户黑名单等系统相比,系统仅需要少数的训练样本及用户反馈样本需要人工审核,人工审核量非常少;反干扰能力强。不依赖垃圾邮件内容,对带有文字、图片等干扰类型的垃圾邮件有较好的识别能力;自适应能力强;依据用户信誉度波动的阈值可以自动进行机器学习调整,训练新的用户模型,可以在较短时间内对新型垃圾邮件行为进行学习。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (9)

1.一种基于行为分析的垃圾邮件判定系统,该系统包括:
系统接口,用于人机接口操作,从线上邮件系统实时获取用户行为数据;
用户行为收集模块,负责从系统接口获得各种用户行为信息,并进行初步的分析和统计,相关结果通过数据库接口保存到用户行为数据库;
用户信誉度模型学习模块,用于接收来自用户设定的各种模型参数和来自用户行为数据库的用户行为信息,对用户信誉度模型进行学习,学习到的用户信誉度模型保存到用户信誉度模型库中;
用户信誉度评估模块,用于在被调用时,首先分别从用户行为数据库和用户信誉度模型库中提取最新的用户行为数据集和用户信誉度模型,然后采用用户信誉度模型以用户行为数据为依据,评估各个用户的信誉度,评估结果更新到用户信誉度数据库中,基于用户信誉度确定该用户的邮件是否为垃圾邮件;
用户行为数据库,用于存储用户的历史行为统计信息,相关信息被用户信誉度模型学习模块和用户信誉度评估模块使用;
用户信誉度模型库,用于存储学习到的用户信誉度模型,被用户信誉度评估模块使用;
用户信誉度数据库,用于负责海量用户信誉度信息的存储及各种实时查询的响应。
2.如权利要求1所述的基于行为分析的垃圾邮件判定系统,其特征在于,该系统进一步包括用户信誉度查询模块,与系统接口相连接,用于实现大量用户信誉度的实时查询响应。
3.如权利要求2任一项所述的基于行为分析的垃圾邮件判定系统,其特征在于,用户信誉度评估模块由系统管理员调用或按照特定的规则定时触发。
4.如权利要求1~3所述的基于行为分析的垃圾邮件判定系统,其特征在于,用户信誉模型学习模块从用户行为数据库中获取已知信誉度的用户样本学习用户信誉模型,并将上述模型保存在用户信誉度模型库中。
5.如权利要求4所述的基于行为分析的垃圾邮件判定系统,其特征在于,在用户信誉度模型学习时,采用支持向量机分类算法。
6.如权利要求5所述的基于行为分析的垃圾邮件判定系统,其特征在于,用户信誉度模型学习包括初始学习和自动反馈学习两个阶段。
7.如权利要求6所述的基于行为分析的垃圾邮件判定系统,其特征在于,用户信誉度评估模块利用保存在用户信誉度模型库中的用户信誉模型,对用户行为数据库中的用户行为进行评估,其中使用的用户信誉度模型为在用户信誉度模型学习阶段获得的支持向量机模型。
8.如权利要求7所述的基于行为分析的垃圾邮件判定系统,其特征在于,在通过用户信誉度查询模块进行查询时,利用memcache和分布式数据库机制实现实时的用户信誉度查询。
9.如权利要求8所述的基于行为分析的垃圾邮件判定系统,其特征在于,在通过用户信誉度查询模块进行查询时,首先,邮件传输代理通过系统接口向用户信誉度查询模块发起针对特定邮箱账号的查询请求,若用户信誉度查询模块的memcache缓存有需要查询的邮箱账号的信誉度信息,则直接将该用户的信誉度通过系统接口返回给邮件传输代理,否则用户信誉度查询模块根据查询账号计算哈希值,然后找到保存该用户信誉度信息的具体数据库,通过数据库接口发起查询请求,查询结果通过系统接口返回给邮件传输代理。
CN201110434088.4A 2011-12-22 2011-12-22 基于行为分析的垃圾邮件判定系统 Active CN102413076B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110434088.4A CN102413076B (zh) 2011-12-22 2011-12-22 基于行为分析的垃圾邮件判定系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110434088.4A CN102413076B (zh) 2011-12-22 2011-12-22 基于行为分析的垃圾邮件判定系统

Publications (2)

Publication Number Publication Date
CN102413076A true CN102413076A (zh) 2012-04-11
CN102413076B CN102413076B (zh) 2015-08-05

Family

ID=45914933

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110434088.4A Active CN102413076B (zh) 2011-12-22 2011-12-22 基于行为分析的垃圾邮件判定系统

Country Status (1)

Country Link
CN (1) CN102413076B (zh)

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103198396A (zh) * 2013-03-28 2013-07-10 南通大学 基于社会网络行为特征的邮件分类方法
CN103530029A (zh) * 2013-10-29 2014-01-22 国家电网公司 基于人机界面用户行为分析的ems图形动态菜单展示方法
CN103593385A (zh) * 2013-08-14 2014-02-19 北京觅缘信息科技有限公司 大数据环境下新型多模型智能网警检测方法
CN103595723A (zh) * 2013-11-20 2014-02-19 吉林大学 基于消息主体和安全分级的垃圾邮件识别方法及装置
CN103595614A (zh) * 2012-08-16 2014-02-19 无锡华御信息技术有限公司 一种基于用户反馈的垃圾邮件检测方法
CN104202339A (zh) * 2014-09-24 2014-12-10 广西大学 一种基于用户行为的跨云认证服务方法
CN105610833A (zh) * 2015-12-30 2016-05-25 新浪网技术(中国)有限公司 一种基于ip信誉值的邮件反垃圾方法及系统
CN105791255A (zh) * 2014-12-23 2016-07-20 阿里巴巴集团控股有限公司 基于账户聚类的计算机风险识别方法及其系统
CN105868208A (zh) * 2015-01-21 2016-08-17 方正宽带网络服务有限公司 一种网络资源分析方法及装置
CN103595723B (zh) * 2013-11-20 2016-11-30 吉林大学 基于消息主体和安全分级的垃圾邮件识别方法及装置
CN106341303A (zh) * 2015-07-10 2017-01-18 彩讯科技股份有限公司 基于邮件用户行为的发件人信誉生成方法
CN106815588A (zh) * 2015-12-01 2017-06-09 阿里巴巴集团控股有限公司 垃圾图片过滤方法及装置
US9716765B2 (en) 2013-05-27 2017-07-25 Huawei Technologies Co., Ltd. Information push method and apparatus
WO2018113551A1 (zh) * 2016-12-23 2018-06-28 阿里巴巴集团控股有限公司 识别方法和装置以及反垃圾内容系统
CN108282490A (zh) * 2018-02-09 2018-07-13 深圳壹账通智能科技有限公司 异常注册用户的处理方法、装置、计算机设备和存储介质
CN108282394A (zh) * 2018-01-09 2018-07-13 论客科技(广州)有限公司 一种发信人的信誉值生成方法与过滤垃圾邮件的方法
CN108280459A (zh) * 2017-01-06 2018-07-13 阿里巴巴集团控股有限公司 图片的处理方法、装置及系统
CN110213152A (zh) * 2018-05-02 2019-09-06 腾讯科技(深圳)有限公司 识别垃圾邮件的方法、装置、服务器及存储介质
CN110347566A (zh) * 2019-06-25 2019-10-18 阿里巴巴集团控股有限公司 用于对注册风控模型进行效能评估的方法及装置
CN110519150A (zh) * 2018-05-22 2019-11-29 深信服科技股份有限公司 邮件检测方法、装置、设备、系统及计算机可读存储介质
CN111541702A (zh) * 2020-04-27 2020-08-14 北京天际友盟信息技术有限公司 网络威胁安全检测方法及装置
CN115186263A (zh) * 2022-07-15 2022-10-14 深圳安巽科技有限公司 一种反非法诱导活动方法、系统及存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101056281A (zh) * 2007-06-01 2007-10-17 清华大学 基于可扩展消息在线协议和信誉机制的电子邮件传送方法
US20090006569A1 (en) * 2007-06-28 2009-01-01 Symantec Corporation Method and apparatus for creating predictive filters for messages

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101056281A (zh) * 2007-06-01 2007-10-17 清华大学 基于可扩展消息在线协议和信誉机制的电子邮件传送方法
US20090006569A1 (en) * 2007-06-28 2009-01-01 Symantec Corporation Method and apparatus for creating predictive filters for messages

Cited By (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103595614A (zh) * 2012-08-16 2014-02-19 无锡华御信息技术有限公司 一种基于用户反馈的垃圾邮件检测方法
CN103198396A (zh) * 2013-03-28 2013-07-10 南通大学 基于社会网络行为特征的邮件分类方法
US9716765B2 (en) 2013-05-27 2017-07-25 Huawei Technologies Co., Ltd. Information push method and apparatus
CN103593385A (zh) * 2013-08-14 2014-02-19 北京觅缘信息科技有限公司 大数据环境下新型多模型智能网警检测方法
CN103530029A (zh) * 2013-10-29 2014-01-22 国家电网公司 基于人机界面用户行为分析的ems图形动态菜单展示方法
CN103530029B (zh) * 2013-10-29 2016-08-17 国家电网公司 基于人机界面用户行为分析的ems图形动态菜单展示方法
CN103595723A (zh) * 2013-11-20 2014-02-19 吉林大学 基于消息主体和安全分级的垃圾邮件识别方法及装置
CN103595723B (zh) * 2013-11-20 2016-11-30 吉林大学 基于消息主体和安全分级的垃圾邮件识别方法及装置
CN104202339A (zh) * 2014-09-24 2014-12-10 广西大学 一种基于用户行为的跨云认证服务方法
CN104202339B (zh) * 2014-09-24 2018-01-05 广西大学 一种基于用户行为的跨云认证服务方法
CN105791255B (zh) * 2014-12-23 2020-03-13 阿里巴巴集团控股有限公司 基于账户聚类的计算机风险识别方法及其系统
CN105791255A (zh) * 2014-12-23 2016-07-20 阿里巴巴集团控股有限公司 基于账户聚类的计算机风险识别方法及其系统
CN105868208A (zh) * 2015-01-21 2016-08-17 方正宽带网络服务有限公司 一种网络资源分析方法及装置
CN105868208B (zh) * 2015-01-21 2019-04-26 方正宽带网络服务有限公司 一种网络资源分析方法及装置
CN106341303A (zh) * 2015-07-10 2017-01-18 彩讯科技股份有限公司 基于邮件用户行为的发件人信誉生成方法
CN106341303B (zh) * 2015-07-10 2019-05-21 中移信息技术有限公司 基于邮件用户行为的发件人信誉生成方法
CN106815588A (zh) * 2015-12-01 2017-06-09 阿里巴巴集团控股有限公司 垃圾图片过滤方法及装置
CN106815588B (zh) * 2015-12-01 2020-09-29 阿里巴巴集团控股有限公司 垃圾图片过滤方法及装置
CN105610833A (zh) * 2015-12-30 2016-05-25 新浪网技术(中国)有限公司 一种基于ip信誉值的邮件反垃圾方法及系统
CN105610833B (zh) * 2015-12-30 2019-01-18 新浪网技术(中国)有限公司 一种基于ip信誉值的邮件反垃圾方法及系统
WO2018113551A1 (zh) * 2016-12-23 2018-06-28 阿里巴巴集团控股有限公司 识别方法和装置以及反垃圾内容系统
CN108280459A (zh) * 2017-01-06 2018-07-13 阿里巴巴集团控股有限公司 图片的处理方法、装置及系统
CN108282394A (zh) * 2018-01-09 2018-07-13 论客科技(广州)有限公司 一种发信人的信誉值生成方法与过滤垃圾邮件的方法
CN108282394B (zh) * 2018-01-09 2020-09-25 论客科技(广州)有限公司 一种发信人的信誉值生成方法与过滤垃圾邮件的方法
CN108282490A (zh) * 2018-02-09 2018-07-13 深圳壹账通智能科技有限公司 异常注册用户的处理方法、装置、计算机设备和存储介质
CN110213152A (zh) * 2018-05-02 2019-09-06 腾讯科技(深圳)有限公司 识别垃圾邮件的方法、装置、服务器及存储介质
CN110519150A (zh) * 2018-05-22 2019-11-29 深信服科技股份有限公司 邮件检测方法、装置、设备、系统及计算机可读存储介质
CN110519150B (zh) * 2018-05-22 2022-09-30 深信服科技股份有限公司 邮件检测方法、装置、设备、系统及计算机可读存储介质
CN110347566A (zh) * 2019-06-25 2019-10-18 阿里巴巴集团控股有限公司 用于对注册风控模型进行效能评估的方法及装置
CN111541702A (zh) * 2020-04-27 2020-08-14 北京天际友盟信息技术有限公司 网络威胁安全检测方法及装置
CN111541702B (zh) * 2020-04-27 2023-04-07 北京天际友盟信息技术有限公司 网络威胁安全检测方法及装置
CN115186263A (zh) * 2022-07-15 2022-10-14 深圳安巽科技有限公司 一种反非法诱导活动方法、系统及存储介质

Also Published As

Publication number Publication date
CN102413076B (zh) 2015-08-05

Similar Documents

Publication Publication Date Title
CN102413076A (zh) 基于行为分析的垃圾邮件判定系统
CN112567407B (zh) 电子邮件的隐私保护标记和分类
US9710759B2 (en) Apparatus and methods for classifying senders of unsolicited bulk emails
Blanzieri et al. A survey of learning-based techniques of email spam filtering
US9860167B2 (en) Classifying a message based on likelihood of spoofing
US9361605B2 (en) System and method for filtering spam messages based on user reputation
CN101335721B (zh) 为消息创建预测过滤器的方法和装置
CN102790752A (zh) 一种基于特征识别的欺诈信息过滤系统及方法
CN102024045A (zh) 信息分类处理方法、装置和终端
WO2015004463A2 (en) A method of handling an email messaging campaign
CN102377690B (zh) 反垃圾邮件网关系统及方法
CN108023868B (zh) 恶意资源地址检测方法和装置
CN102130973A (zh) 对电子邮件实施自动批量网络取证的系统和方法
CN101494546B (zh) 协作式垃圾邮件防范方法
CN105589845A (zh) 垃圾文本识别方法、装置及系统
CN103023871A (zh) 一种基于云平台的Android权限提升攻击检测系统和方法
CN106803096A (zh) 一种短信类型识别方法、系统及短信管理平台
Salau et al. Data cooperatives for neighborhood watch
CN101389085A (zh) 基于发送行为的垃圾短消息识别系统及方法
CN101317409A (zh) 反垃圾的应用存储系统
CN111010336A (zh) 一种海量邮件解析方法及装置
CN105721539A (zh) 一种基于行为特征的短信分类装置及方法
CN109495380A (zh) 邮件发送方法、装置、计算机设备和存储介质
US20160132799A1 (en) List hygiene tool
US8819142B1 (en) Method for reclassifying a spam-filtered email message

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant