CN103220213A - 一种邮件过滤方法和装置 - Google Patents

一种邮件过滤方法和装置 Download PDF

Info

Publication number
CN103220213A
CN103220213A CN2013101438409A CN201310143840A CN103220213A CN 103220213 A CN103220213 A CN 103220213A CN 2013101438409 A CN2013101438409 A CN 2013101438409A CN 201310143840 A CN201310143840 A CN 201310143840A CN 103220213 A CN103220213 A CN 103220213A
Authority
CN
China
Prior art keywords
mail
transport agent
recipient
mail transport
transmission
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013101438409A
Other languages
English (en)
Other versions
CN103220213B (zh
Inventor
王栋
王怀宇
吕俊峰
刘华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
State Grid Information and Telecommunication Co Ltd
Beijing Guodiantong Network Technology Co Ltd
Original Assignee
State Grid Corp of China SGCC
State Grid Information and Telecommunication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, State Grid Information and Telecommunication Co Ltd filed Critical State Grid Corp of China SGCC
Priority to CN201310143840.9A priority Critical patent/CN103220213B/zh
Publication of CN103220213A publication Critical patent/CN103220213A/zh
Application granted granted Critical
Publication of CN103220213B publication Critical patent/CN103220213B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例公开了一种邮件过滤方法和邮件传输代理。其中,邮件过滤方法包括:邮件传输代理接收邮件;邮件传输代理从所述邮件中提取出关键信息,所述关键信息包括附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任意多个组合信息;邮件传输代理判断所述关键信息是否与预设的过滤条件匹配;如果是,邮件传输代理拦截所述邮件;否则,邮件传输代理传输所述邮件。根据本发明实施例,可以提高电子邮件的安全性。

Description

一种邮件过滤方法和装置
技术领域
本发明涉及计算机应用领域,特别是涉及一种邮件过滤方法和装置。
背景技术
电子邮件系统一般都由邮件客户端和邮件服务器组成,邮件客户端也可以称为邮件用户代理(MUA,Mail UserAgent),邮件服务器由邮件传输代理(MTA,Mail Transfer Agent)和邮件投递代理(MDA,Mail Delivery Agent)组成。
如图1所示的电子邮件系统,当发件人通过登录发件方的邮件客户端(即,MUA1)撰写一封新邮件后,MUA1将该新邮件发送给发件方的邮件传输代理(即,MTA1),MTA1通过检查收件人地址的域名,得到收件方的邮件传输代理(即,MTA2)的地址,MTA1根据MTA2的地址与MTA2建立TCP连接,并通过网络将新邮件传输给MTA2,另外,MTA1还会将该新邮件保存到发件方的邮件投递代理(即,MDA1)中,以便MUA1通过MTA1从MDA1中读取所有发送的邮件。MTA2接收到新邮件后,将该新邮件保存到收件方的邮件投递代理(即,MDA2)中。当收件人登录收件方的邮件客户端(即,MUA2)后,通过MTA2从MDA2中读取接收的邮件。
为了保证电子邮件系统的安全性,通常还会在发件方侧和/或收件方侧设置网关,由网关检查发送邮件和/或接收邮件是否为病毒邮件或者垃圾邮件,如果是病毒邮件或者垃圾邮件,由网关将其拦截,否则,网关继续将其转发。例如,如果在发件方侧设置一个网关,MTA1将新邮件和MTA2的地址发送给该网关,由该网关检查新邮件是否为病毒邮件或垃圾邮件,如果是,网关将新邮件拦截,否则,网关根据MTA2的地址与MTA2建立TCP连接,并通过网络将新邮件传输给MTA2。
但是,发明人在研究中发现,仅仅依靠网关来拦截病毒邮件和垃圾邮件还远远达不到用户对于电子邮件的安全性需求。因此,目前迫切需要提供一种邮件过滤方法,来提高电子邮件的安全性。
发明内容
为了解决上述技术问题,本发明实施例提供了一种邮件过滤方法和装置,以提高电子邮件的安全性。
本发明实施例公开了如下技术方案:
一种邮件过滤方法,包括:
邮件传输代理接收邮件;
邮件传输代理从所述邮件中提取出关键信息,所述关键信息包括附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任意多个组合信息;
邮件传输代理判断所述关键信息是否与预设的过滤条件匹配;
如果是,邮件传输代理拦截所述邮件;
否则,邮件传输代理传输所述邮件。
优选的,还包括:
邮件传输代理提交首次拦截的所述邮件以便接受审查;
邮件传输代理接收审查结果;
邮件传输代理根据审查结果判断审查是否通过;
如果是,邮件传输代理继续拦截被拦截的所述邮件;
否则,邮件传输代理传输被拦截的所述邮件。
优选的,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,所述邮件传输代理传输所述邮件包括:
发件方的邮件传输代理查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
发件方的邮件传输代理根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立传输控制协议TCP连接;
发件方的邮件传输代理将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
优选的,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,所述邮件传输代理传输所述邮件包括:
发件方的邮件传输代理查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
发件方的邮件传输代理将所述收件方的邮件传输代理的地址和所述发送邮件发送给网关,以便所述网关根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立TCP连接,并将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
优选的,当所述邮件传输代理为收件方的邮件传输代理,所述邮件为接收邮件时,所述邮件传输代理传输所述邮件包括:
收件方的邮件传输代理将所述接收邮件发送给收件方的邮件客户端。
优选的,还包括:
邮件传输代理将传输的邮件保存到邮件投递代理中。
一种邮件传输代理,包括:
邮件接收单元,用于接收邮件;
提取单元,用于从所述邮件中提取出关键信息,所述关键信息包括附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任意多个组合信息;
第一判断单元,用于判断所述关键信息是否与预设的过滤条件匹配;
拦截单元,用户当所述第一判断单元的判断结果为是时,拦截所述邮件;
邮件传输单元,用于当所述第一判断单元的判断结果为否时,传输所述邮件。
优选的,还包括:
提交单元,用于提交首次拦截的邮件以便接受审查;
审查结果接收单元,用于接收审查结果;
第二判断单元,用于根据所述审查结果判断审查是否通过;
则所述拦截单元,用于当所述第二判断单元的判断结果为是时,继续拦截被拦截的所述邮件;
邮件传输单元,用于当所述第二判断单元的判断结果为否时,传输被拦截的所述邮件。
优选的,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,所述邮件传输单元包括:
第一查询子单元,用于查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
连接建立子单元,用于根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立传输控制协议TCP连接;
第一发送子单元,用于将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
优选的,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,所述邮件传输单元包括:
第二查询子单元,用于查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
第二发送子单元,用于将所述收件方的邮件传输代理的地址和所述发送邮件发送给网关,以便所述网关根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立TCP连接,并将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
优选的,当所述邮件传输代理为收件方的邮件传输代理,所述邮件为接收邮件时,所述邮件传输单元包括:
第三发送子单元,用于将所述接收邮件发送给收件方的邮件客户端。
优选的,还包括:
保存单元,用于将所述邮件传输单元传输的邮件保存到邮件投递代理中。
由上述实施例可以看出,利用邮件中某一个或某一些的关键信息,即,附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任何多个组合信息,将包含特定的关键信息的邮件进行拦截,从而可以满足不同用户对电子邮件的安全性需求,提高了电子邮件的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为现有技术中一种电子邮件系统的系统结构图;
图2为本发明一种邮件过滤方法的一个实施例的流程图;
图3为本发明一种邮件过滤方法的另一个实施例的流程图;
图4为本发明中一种电子邮件系统的系统结构图;
图5为本发明一种邮件过滤方法的另一个实施例的流程图;
图6为本发明一种邮件传输代理的一个实施例结构图;
图7为本发明另一种邮件传输代理的一个实施例结构图;
图8为本发明的邮件传输代理中邮件传输单元的一种结构示意图;
图9为本发明的邮件传输代理中邮件传输单元的另一种结构示意图。
具体实施方式
本发明实施例提供了邮件过滤方法和邮件传输代理。当邮件传输代理接收到一封邮件并准备传输该邮件时,从该邮件的附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中选择任意一个信息或任意多个组合信息作为是否过滤该邮件的考虑因素,如果所选择的信息与预设的过滤条件匹配,邮件传输代理拦截该邮件,否则,邮件传输代理正常传输该邮件。
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明实施例进行详细描述。
实施例一
请参阅图2,其为本发明一种邮件过滤方法的一个实施例的流程图,该方法包括以下步骤:
步骤201:邮件传输代理接收邮件;
在电子邮件系统中,邮件传输代理分为发件方的邮件传输代理和收件方的邮件传输代理。其中,对于发件方的邮件传输代理而言,其接收来自发件方的邮件客户端的发送邮件,并通过互联网连接将发送邮件传输给收件方的邮件传输代理,或者,如果在发件方设置了一个拦截病毒或垃圾邮件的网关,发件方的邮件传输代理也可以将该发送邮件发送给网关,再由网关通过互联网连接将发送邮件传输给收件方的邮件传输代理。而对于收件方的邮件传输代理而言,其接收来自发件方的邮件传输代理的接收邮件,将接收邮件传输给收件方的邮件客户端。
步骤202:邮件传输代理从所述邮件中提取出关键信息,所述关键信息包括附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任意多个组合信息;
无论是发件方的邮件传输代理还是收件方的邮件传输代理,当其每接收到一封邮件时,在现有技术中,该邮件传输代理都是直接将该邮件传输出去。即,对于发件方的邮件传输代理来说,其是将邮件直接传输给收件方的邮件传输代理,而对于收件方的邮件传输代理来说,其是将邮件直接传输给收件方的邮件客户端。
而在本发明的技术方案中,当邮件传输代理每接收到一封邮件后,不是直接将该邮件传输出去,而是先从该邮件中提取出关键信息,该关键信息可以是该邮件中附件的附件类型(在该邮件有附件的情况下)、该邮件的主题(通常情况下认为一个邮件必然会包括有主题)、该邮件的正文(通常情况认为一个邮件必然会包括有正文)、该邮件中各地址的域名(包括发件方地址的域名和收件方地址的域名)、收件人个数和发件人/收件人信息(即发件人是谁,收件人是谁)中的任意一个信息或者任意多个组合信息。
例如,以下面一封邮件为例,
“From:John Smith(johnyahoo.com)
To:Cherry(cherryhotmail.com)
Subject:Accepting the offer
Date:30March2008
Content:
Dear Cherry,
I have decided to accept your offer.
Regards.
John”
可以将提取出的某一个信息单独作为关键信息,如,如果将收件方地址的域名作为关键信息时,从上述邮件中提取出的关键信息为“hotmail.com”。再如,如果将收件人个数作为关键信息,从上述邮件中提取出的关键信息为:1个。再如,如果将收件人信息作为关键信息,从上述邮件中提取出的关键信息为“Cherry”。
或者,也可以将提取出的多个信息组合成为关键信息,如,将发件人信息和邮件正文共同作为关键信息,用以过滤由特定发件人发送且正文中包含特定关键字的邮件,再如,将发件人信息和附件类型共同作为关键信息,用于过滤由特定发件人发送且附件为特定类型的邮件,再如,将发件人信息和收件方地址的域名作为关键信息,用以过滤由特定发件人发送且发往特定域名的邮件。由于组合的情况很多,在此不做一一列举。
步骤203:邮件传输代理判断所述关键信息是否与预设的过滤条件匹配,如果是,进入步骤204,否则,进入步骤205;
针对不同的关键信息,预设的过滤条件也不同。例如,当关键信息为收件方地址的域名时,可将过滤条件设置为一个特定的域名,如,“unitalen.com”,而从上述邮件中提取出的关键信息为“hotmail.com”,经判断可得,提取出的关键信息与预设的过滤条件不匹配。再例如,当关键信息为收件人个数时,可将过滤条件设置为一个特定的数目,如,3个,而从上述邮件中提取出的关键信息为1个,经判断可得,提取出的关键信息与预设的过滤条件不匹配。再例如,当关键信息为收件人信息时,可将过滤条件设置为一个特定的收件人姓名,如,“Cherry”,而从上述邮件中提取出的关键信息为“Cherry”,经判断可得,提取出的关键信息与预设的过滤条件匹配。
需要说明的是,过滤条件可以根据实际使用需求任意设置或者任意更改,本发明技术方案对过滤条件的具体内容不做限定。
步骤204:邮件传输代理拦截所述邮件,结束流程;
步骤205:邮件传输代理传输所述邮件,结束流程。
当经过判断得出,从邮件中提取出的关键信息与预设的过滤条件匹配时,说明该邮件符合过滤条件,邮件传输代理将该邮件拦截,否则,说明该邮件不符合过滤条件,邮件传输代理可直接传输该邮件。
具体地,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时:
如果发件方没有设置网关,邮件传输代理传输所述邮件包括:发送方的邮件传输代理查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;发件方的邮件传输代理根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立TCP连接;发件方的邮件传输代理将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
如果发件方设置了网关,邮件传输代理传输所述邮件包括:发件方的邮件传输代理查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;发件方的邮件传输代理将所述收件方的邮件传输代理的地址和所述发送邮件发送给网关,以便所述网关根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立TCP连接,并将所述发送邮件通过所述TCP连接发送给收件方的邮件传输代理。
当所述邮件传输代理为收件方的邮件传输代理,所述邮件为接收邮件时,邮件传输代理传输所述邮件包括:收件方的邮件传输代理将所述接收邮件发送给收件方的邮件客户端。
进一步的,该方法还包括:邮件传输代理将传输的邮件保存到邮件投递代理中。
例如,发件方的邮件传输代理将该邮件保存到发件方的邮件投递代理中,而收件方的邮件传输代理将该邮件保存到收件方的邮件传输代理中。
由上述实施例可以看出,利用邮件中某一个或某一些的关键信息,即,附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任何多个组合信息,将包含特定的关键信息的邮件进行拦截,从而可以满足不同用户对电子邮件的安全性需求,提高了电子邮件的安全性。
实施例二
本实施例二与实施例一的区别在于,对于拦截下来的邮件,邮件传输代理进一步提交审查,并根据审查结果确定是继续拦截邮件还是传输该邮件。请参阅图3,其为本发明一种邮件过滤方法的另一个实施例的流程图,该方法包括以下步骤:
步骤301:邮件传输代理接收邮件;
步骤302:邮件传输代理从所述邮件中提取出关键信息,所述关键信息包括附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任意多个组合信息;
步骤303:邮件传输代理判断所述关键信息是否与预设的过滤条件匹配,如果是,进入步骤304,否则,进入步骤305;
步骤304:邮件传输代理拦截所述邮件,跳转到步骤306;
步骤305:邮件传输代理传输所述邮件,结束流程。
上述步骤301-305的具体执行过程可以参见实施例一中的步骤201-205,此处不再赘述。
步骤306:邮件传输代理提交首次拦截的所述邮件以便接受审查;
步骤307:邮件传输代理接收审查结果;
例如,发件方的邮件传输代理可以将拦截的邮件提交给发件方的邮件管理者,由发件方的邮件管理者对拦截的邮件进行进一步的审查,决定是否要继续传输该拦截的邮件,如果经审查可以继续传输该拦截的邮件,向邮件传输代理返回审查通过的审查结果,否则,向邮件传输代理返回审查不通过的审查结果。同样,收件方的邮件传输代理也可以将拦截的邮件提交给收件方的邮件管理者进行审查。
步骤308:邮件传输代理根据所述审查结果判断审查是否通过,如果是,进入步骤310,否则,进入步骤309;
步骤309:邮件传输代理继续拦截被拦截的所述邮件,结束流程;
步骤310:,邮件传输代理传输被拦截的所述邮件。
由上述实施例可以看出,利用邮件中某一个或某一些的关键信息,即,附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任何多个组合信息,根据用户对邮件的安全需求,将包含特定的关键信息的邮件进行拦截,从而可以满足不同用户对电子邮件的安全性需求,提高了电子邮件的安全性。
此外,当用户更改对邮件的安全需求时,通过对拦截的邮件进行二次审查,更便于计时调整过滤方案。
实施例三
下面以图4中所示的电子系统为具体应用场景,详细说明在该电子邮件系统中,当发件方向收件方发送一封邮件时,该邮件的整个传输过程。并请参阅图5,其为本发明中一种邮件传输方法的流程图,包括以下步骤:
步骤501:发件人登录发件方的邮件客户端MUA1,并撰写一封邮件;
步骤502:MUA1将该邮件提交给发件方的邮件传输代理MTA1;
步骤503:MTA1从该邮件中提取出邮件的正文和发件人信息;
步骤504:MTA1判断邮件的正文是否包含特定关键字且发件人是否为特定用户,如果是,进入步骤505,否则,进入步骤509;
步骤505:MTA1拦截该邮件;
步骤506:MTA1提交首次拦截的该邮件以便接受审批;
步骤507:MTA1接收审批结果,并根据该审批结果判断该邮件审批是否通过,如果是,进入步骤508,否则,返回步骤505;
步骤508:MTA1查询收件方地址的域名,根据收件地址的域名得到收件方的邮件传输代理MTA2的IP地址;
步骤509:MTA1将该邮件和MTA2的IP地址提交给发件方的邮件网关MG;
步骤510:MG检查邮件是否为病毒或垃圾邮件,如果是,进入步骤511,否则,进入步骤512;
步骤511:MG将该邮件拦截,结束流程;
步骤512:MG根据MTA2的IP地址与MTA2建立TCP连接;
步骤513:MG使用SMTP协议,通过TCP连接将该邮件传输给MTA2;
步骤514:MTA2将该邮件发送给收件方的邮件客户端MUA1。
由上述实施例可以看出,利用邮件中某一个或某一些的关键信息,即,附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任何多个组合信息,根据用户对邮件的安全需求,将包含特定的关键信息的邮件进行拦截,从而可以满足不同用户对电子邮件的安全性需求,提高了电子邮件的安全性。
此外,当用户更改对邮件的安全需求时,通过对拦截的邮件进行二次审查,更便于计时调整过滤方案。
实施例四
与上述一种邮件过滤方法相对应,本发明实施例还提供了一种邮件传输代理。请参阅图6,其为本发明一种邮件传输代理的一个实施例结构图,该邮件传输代理包括邮件接收单元601、提取单元602、第一判断单元603、拦截单元604和邮件传输单元605。下面结合该装置的工作原理进一步介绍其内部结构以及连接关系。
邮件接收单元601,用于接收邮件;
提取单元602,用于从所述邮件中提取出关键信息,所述关键信息包括附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任意多个组合信息;
第一判断单元603,用于判断所述关键信息是否与预设的过滤条件匹配;
拦截单元604,用户当第一判断单元603的判断结果为是时,拦截所述邮件;
邮件传输单元605,用于当第一判断单元603的判断结果为否时,传输所述邮件。
优选的,如图7所示,该邮件传输代理还包括:提交单元606、审查结果接收单元607和第二判断单元608,其中,
提交单元606,用于提交首次拦截的邮件以便接受审查;
审查结果接收单元607,用于接收审查结果;
第二判断单元608,用于根据所述审查结果判断审查是否通过;
拦截单元604,用于当所述第二判断单元的判断结果为是时,继续拦截被拦截的所述邮件;
邮件传输单元605,用于当所述第二判断单元的判断结果为否时,传输被拦截的所述邮件。
另外,优选的,该邮件传输代理还包括:保存单元,用于将所述邮件传输单元传输的所述邮件保存到邮件投递代理中。
优选的,如图8所示,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,邮件传输单元605包括:
第一查询子单元6051A,用于查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
连接建立子单元6052A,用于根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立传输控制协议TCP连接;
第一发送子单元6053A,用于将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
作为一种替换方案,如图9所示,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,邮件传输单元605包括:
第二查询子单元6051B,用于查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
第二发送子单元6052B,用于将所述收件方的邮件传输代理的地址和所述发送邮件发送给网关,以便所述网关根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立TCP连接,并将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
作为另一种替换方案,当所述邮件传输代理为收件方的邮件传输代理,所述邮件为接收邮件时,所述邮件传输单元包括:第三发送子单元,用于将所述接收邮件发送给收件方的邮件客户端。
由上述实施例可以看出,利用邮件中某一个或某一些的关键信息,即,附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任何多个组合信息,根据用户对邮件的安全需求,将包含特定的关键信息的邮件进行拦截,从而可以满足不同用户对电子邮件的安全性需求,提高了电子邮件的安全性。
此外,当用户更改对邮件的安全需求时,通过对拦截的邮件进行二次审查,更便于计时调整过滤方案。
需要说明的是,本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上对本发明所提供的一种邮件过滤方法和邮件传输代理进行了详细介绍,本文中应用了具体实施例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (12)

1.一种邮件过滤方法,其特征在于,包括:
邮件传输代理接收邮件;
邮件传输代理从所述邮件中提取出关键信息,所述关键信息包括附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任意多个组合信息;
邮件传输代理判断所述关键信息是否与预设的过滤条件匹配;
如果是,邮件传输代理拦截所述邮件;
否则,邮件传输代理传输所述邮件。
2.根据权利要求1所述的方法,其特征在于,还包括:
邮件传输代理提交首次拦截的所述邮件以便接受审查;
邮件传输代理接收审查结果;
邮件传输代理根据审查结果判断审查是否通过;
如果是,邮件传输代理继续拦截被拦截的所述邮件;
否则,邮件传输代理传输被拦截的所述邮件。
3.根据权利要求1所述的方法,其特征在于,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,所述邮件传输代理传输所述邮件包括:
发件方的邮件传输代理查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
发件方的邮件传输代理根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立传输控制协议TCP连接;
发件方的邮件传输代理将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
4.根据权利要求1所述的方法,其特征在于,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,所述邮件传输代理传输所述邮件包括:
发件方的邮件传输代理查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
发件方的邮件传输代理将所述收件方的邮件传输代理的地址和所述发送邮件发送给网关,以便所述网关根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立TCP连接,并将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
5.根据权利要求1所述的方法,其特征在于,当所述邮件传输代理为收件方的邮件传输代理,所述邮件为接收邮件时,所述邮件传输代理传输所述邮件包括:
收件方的邮件传输代理将所述接收邮件发送给收件方的邮件客户端。
6.根据权利要求1至5中任意一项所述的方法,其特征在于,还包括:
邮件传输代理将传输的邮件保存到邮件投递代理中。
7.一种邮件传输代理,其特征在于,包括:
邮件接收单元,用于接收邮件;
提取单元,用于从所述邮件中提取出关键信息,所述关键信息包括附件类型、主题、正文、域名、收件人个数和发件人/收件人信息中的任意一个信息或任意多个组合信息;
第一判断单元,用于判断所述关键信息是否与预设的过滤条件匹配;
拦截单元,用户当所述第一判断单元的判断结果为是时,拦截所述邮件;
邮件传输单元,用于当所述第一判断单元的判断结果为否时,传输所述邮件。
8.根据权利要求7所述的邮件传输代理,其特征在于,还包括:
提交单元,用于提交首次拦截的邮件以便接受审查;
审查结果接收单元,用于接收审查结果;
第二判断单元,用于根据所述审查结果判断审查是否通过;
则所述拦截单元,用于当所述第二判断单元的判断结果为是时,继续拦截被拦截的所述邮件;
邮件传输单元,用于当所述第二判断单元的判断结果为否时,传输被拦截的所述邮件。
9.根据权利要求7所述的邮件传输代理,其特征在于,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,所述邮件传输单元包括:
第一查询子单元,用于查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
连接建立子单元,用于根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立传输控制协议TCP连接;
第一发送子单元,用于将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
10.根据权利要求7所述的邮件传输代理,其特征在于,当所述邮件传输代理为发件方的邮件传输代理,所述邮件为发送邮件时,所述邮件传输单元包括:
第二查询子单元,用于查询所述发送邮件中的收件方地址的域名,根据所述收件方地址的域名得到收件方的邮件传输代理的地址;
第二发送子单元,用于将所述收件方的邮件传输代理的地址和所述发送邮件发送给网关,以便所述网关根据所述收件方的邮件传输代理的地址与收件方的邮件传输代理建立TCP连接,并将所述发送邮件通过所述TCP连接发送给所述收件方的邮件传输代理。
11.根据权利要求7所述的邮件传输代理,其特征在于,当所述邮件传输代理为收件方的邮件传输代理,所述邮件为接收邮件时,所述邮件传输单元包括:
第三发送子单元,用于将所述接收邮件发送给收件方的邮件客户端。
12.根据权利要求6至11中任意一项所述的邮件传输代理,其特征在于,还包括:
保存单元,用于将所述邮件传输单元传输的邮件保存到邮件投递代理中。
CN201310143840.9A 2013-04-23 2013-04-23 一种邮件过滤方法和装置 Active CN103220213B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310143840.9A CN103220213B (zh) 2013-04-23 2013-04-23 一种邮件过滤方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310143840.9A CN103220213B (zh) 2013-04-23 2013-04-23 一种邮件过滤方法和装置

Publications (2)

Publication Number Publication Date
CN103220213A true CN103220213A (zh) 2013-07-24
CN103220213B CN103220213B (zh) 2016-08-03

Family

ID=48817694

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310143840.9A Active CN103220213B (zh) 2013-04-23 2013-04-23 一种邮件过滤方法和装置

Country Status (1)

Country Link
CN (1) CN103220213B (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634201A (zh) * 2013-11-12 2014-03-12 新浪网技术(中国)有限公司 电子邮件系统及其隔离邮件处理方法
CN104378283A (zh) * 2014-11-21 2015-02-25 国家电网公司 一种基于客户端/服务器模式的敏感邮件过滤系统及方法
CN104579924A (zh) * 2014-12-27 2015-04-29 北京奇虎科技有限公司 显示邮件的方法和邮件客户端
CN104809158A (zh) * 2015-03-26 2015-07-29 小米科技有限责任公司 网络内容过滤方法及装置
TWI505112B (zh) * 2014-01-06 2015-10-21 Openfind Information Technology Inc E-mail server-side profile filtering method
CN105187298A (zh) * 2015-08-17 2015-12-23 武汉闪达科技有限公司 一种邮件发送中可信通道的建立系统及方法
CN106411690A (zh) * 2016-04-27 2017-02-15 杭州迪普科技有限公司 一种邮件控制方法及装置
CN106713114A (zh) * 2015-11-17 2017-05-24 阿里巴巴集团控股有限公司 一种核验信息处理方法及设备
CN108777631A (zh) * 2018-05-07 2018-11-09 深圳绿净网科技有限公司 路由器用户上网行为管理方法及系统
CN108809813A (zh) * 2018-06-14 2018-11-13 北京明朝万达科技股份有限公司 应用数据防泄漏技术的邮件归档处理方法及系统
CN109245999A (zh) * 2018-10-26 2019-01-18 精硕科技(北京)股份有限公司 邮件数据的处理方法及装置
CN109523241A (zh) * 2018-12-13 2019-03-26 杭州安恒信息技术股份有限公司 一种电子邮件通信限制方法及系统
CN110401591A (zh) * 2019-07-22 2019-11-01 北京计算机技术及应用研究所 一种基于透明代理的邮件全局审查过滤系统及方法
CN112087369A (zh) * 2020-08-31 2020-12-15 恒安嘉新(北京)科技股份公司 一种邮件过滤方法、装置、设备及存储介质
CN112311933A (zh) * 2020-10-27 2021-02-02 杭州天宽科技有限公司 敏感信息屏蔽方法及系统
CN113132217A (zh) * 2021-04-20 2021-07-16 北京天空卫士网络安全技术有限公司 一种电子邮件通信方法和装置

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1350247A (zh) * 2001-12-03 2002-05-22 上海交通大学 针对邮件内容的监管系统
CN101194248A (zh) * 2005-03-17 2008-06-04 马克·E·狄龙 用于捕获群发的电子消息的系统、方法和设备

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1350247A (zh) * 2001-12-03 2002-05-22 上海交通大学 针对邮件内容的监管系统
CN101194248A (zh) * 2005-03-17 2008-06-04 马克·E·狄龙 用于捕获群发的电子消息的系统、方法和设备

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634201B (zh) * 2013-11-12 2017-09-12 新浪网技术(中国)有限公司 电子邮件系统及其隔离邮件处理方法
CN103634201A (zh) * 2013-11-12 2014-03-12 新浪网技术(中国)有限公司 电子邮件系统及其隔离邮件处理方法
TWI505112B (zh) * 2014-01-06 2015-10-21 Openfind Information Technology Inc E-mail server-side profile filtering method
CN104378283A (zh) * 2014-11-21 2015-02-25 国家电网公司 一种基于客户端/服务器模式的敏感邮件过滤系统及方法
CN104579924A (zh) * 2014-12-27 2015-04-29 北京奇虎科技有限公司 显示邮件的方法和邮件客户端
CN104809158A (zh) * 2015-03-26 2015-07-29 小米科技有限责任公司 网络内容过滤方法及装置
CN104809158B (zh) * 2015-03-26 2018-05-18 小米科技有限责任公司 网络内容过滤方法及装置
CN105187298A (zh) * 2015-08-17 2015-12-23 武汉闪达科技有限公司 一种邮件发送中可信通道的建立系统及方法
CN106713114B (zh) * 2015-11-17 2020-12-11 阿里巴巴集团控股有限公司 一种核验信息处理方法及设备
CN106713114A (zh) * 2015-11-17 2017-05-24 阿里巴巴集团控股有限公司 一种核验信息处理方法及设备
WO2017084513A1 (zh) * 2015-11-17 2017-05-26 阿里巴巴集团控股有限公司 一种核验信息处理方法及服务器
CN106411690A (zh) * 2016-04-27 2017-02-15 杭州迪普科技有限公司 一种邮件控制方法及装置
CN108777631A (zh) * 2018-05-07 2018-11-09 深圳绿净网科技有限公司 路由器用户上网行为管理方法及系统
CN108809813A (zh) * 2018-06-14 2018-11-13 北京明朝万达科技股份有限公司 应用数据防泄漏技术的邮件归档处理方法及系统
CN109245999A (zh) * 2018-10-26 2019-01-18 精硕科技(北京)股份有限公司 邮件数据的处理方法及装置
CN109523241A (zh) * 2018-12-13 2019-03-26 杭州安恒信息技术股份有限公司 一种电子邮件通信限制方法及系统
CN110401591A (zh) * 2019-07-22 2019-11-01 北京计算机技术及应用研究所 一种基于透明代理的邮件全局审查过滤系统及方法
CN112087369A (zh) * 2020-08-31 2020-12-15 恒安嘉新(北京)科技股份公司 一种邮件过滤方法、装置、设备及存储介质
CN112311933A (zh) * 2020-10-27 2021-02-02 杭州天宽科技有限公司 敏感信息屏蔽方法及系统
CN113132217A (zh) * 2021-04-20 2021-07-16 北京天空卫士网络安全技术有限公司 一种电子邮件通信方法和装置
CN113132217B (zh) * 2021-04-20 2023-03-14 北京天空卫士网络安全技术有限公司 一种电子邮件通信方法和装置

Also Published As

Publication number Publication date
CN103220213B (zh) 2016-08-03

Similar Documents

Publication Publication Date Title
CN103220213A (zh) 一种邮件过滤方法和装置
US7962558B2 (en) Program product and system for performing multiple hierarchical tests to verify identity of sender of an e-mail message and assigning the highest confidence value
US8301703B2 (en) Systems and methods for alerting administrators about suspect communications
EP2446411B1 (en) Real-time spam look-up system
CN101997673B (zh) 网络代理实现方法及装置
US20090044006A1 (en) System for blocking spam mail and method of the same
CN109831374A (zh) 一种基于区块链的邮件收发系统
CN101877679B (zh) 用于处理电子邮件的方法和系统
WO2014185394A1 (ja) 中継装置および中継装置の制御方法
US20120059886A1 (en) Reply message handling for transient group
CN101778059A (zh) 邮件处理方法、网关设备及网络系统
AU2009299539B2 (en) Electronic communication control
US7519674B2 (en) Method and apparatus for filtering electronic messages
US20080270544A1 (en) Greylisting optimizations for electronic mail filtering
CN1953425A (zh) 一种邮件筛选方法、装置及系统
US10038660B2 (en) System and method for reducing unsolicited e-mails
CN101083788B (zh) 自动选择邮件发送账户的方法及系统
CN102291328B (zh) 支持多协议基于网页的第三方邮件账号收发方法及系统
JP5366504B2 (ja) メール受信サーバ、スパムメールの受信拒否方法およびプログラム
CN103188135B (zh) 标识邮件状态的方法、邮件服务器、终端及电子邮件系统
CN103326927A (zh) 一种代收邮件的方法和装置
CN103209117A (zh) 一种向多个收件人发送邮件的方法和装置
CN101106547B (zh) 一种在即时通信工具中传输文件的方法及系统
CN201197152Y (zh) 一种在即时通讯工具中传输文件的系统
GB2474661A (en) Electronic mail system and method

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: STATE GRID CORPORATION OF CHINA

Free format text: FORMER OWNER: STATE GRID INFORMATION + TELECOMMUNICATION CO., LTD.

Effective date: 20141105

Owner name: STATE GRID INFORMATION + TELECOMMUNICATION CO., LT

Free format text: FORMER OWNER: STATE GRID CORPORATION OF CHINA

Effective date: 20141105

C41 Transfer of patent application or patent right or utility model
COR Change of bibliographic data

Free format text: CORRECT: ADDRESS; FROM: 100761 XICHENG, BEIJING TO: 100031 XICHENG, BEIJING

TA01 Transfer of patent application right

Effective date of registration: 20141105

Address after: 100031 Xicheng District West Chang'an Avenue, No. 86, Beijing

Applicant after: State Grid Corporation of China

Applicant after: State Grid Information & Telecommunication Co., Ltd.

Applicant after: Beijing Guodiantong Network Technology Co., Ltd.

Address before: 100761 Beijing Xicheng District city two, Baiguang Road

Applicant before: State Grid Information & Telecommunication Co., Ltd.

Applicant before: State Grid Corporation of China

C14 Grant of patent or utility model
GR01 Patent grant