CN117527746A - 一种邮件处理方法、装置、电子设备及存储介质 - Google Patents
一种邮件处理方法、装置、电子设备及存储介质 Download PDFInfo
- Publication number
- CN117527746A CN117527746A CN202311417372.XA CN202311417372A CN117527746A CN 117527746 A CN117527746 A CN 117527746A CN 202311417372 A CN202311417372 A CN 202311417372A CN 117527746 A CN117527746 A CN 117527746A
- Authority
- CN
- China
- Prior art keywords
- mail content
- monitored
- content
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000003672 processing method Methods 0.000 title claims abstract description 28
- 230000005540 biological transmission Effects 0.000 claims abstract description 79
- 238000012544 monitoring process Methods 0.000 claims abstract description 77
- 238000000034 method Methods 0.000 claims abstract description 41
- 238000012545 processing Methods 0.000 claims abstract description 18
- 238000004590 computer program Methods 0.000 claims description 13
- 238000001514 detection method Methods 0.000 claims description 11
- 206010000117 Abnormal behaviour Diseases 0.000 claims description 10
- 230000006835 compression Effects 0.000 claims description 10
- 238000007906 compression Methods 0.000 claims description 10
- 230000014509 gene expression Effects 0.000 claims description 10
- 230000004048 modification Effects 0.000 abstract description 13
- 238000012986 modification Methods 0.000 abstract description 13
- 230000006854 communication Effects 0.000 abstract description 10
- 238000004891 communication Methods 0.000 abstract description 9
- 230000008569 process Effects 0.000 description 8
- 238000010586 diagram Methods 0.000 description 5
- 230000006870 function Effects 0.000 description 5
- 238000012546 transfer Methods 0.000 description 4
- 230000009471 action Effects 0.000 description 3
- 241000700605 Viruses Species 0.000 description 2
- 230000001133 acceleration Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 238000007689 inspection Methods 0.000 description 2
- 230000006798 recombination Effects 0.000 description 2
- 238000005215 recombination Methods 0.000 description 2
- 238000006467 substitution reaction Methods 0.000 description 2
- 101001094649 Homo sapiens Popeye domain-containing protein 3 Proteins 0.000 description 1
- 101000608234 Homo sapiens Pyrin domain-containing protein 5 Proteins 0.000 description 1
- 101000578693 Homo sapiens Target of rapamycin complex subunit LST8 Proteins 0.000 description 1
- 102100027802 Target of rapamycin complex subunit LST8 Human genes 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000000149 penetrating effect Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/42—Mailbox-related aspects, e.g. synchronisation of mailboxes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/06—Message adaptation to terminal or network requirements
- H04L51/066—Format adaptation, e.g. format conversion or compression
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/07—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail characterised by the inclusion of specific contents
- H04L51/18—Commands or executable codes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
Abstract
本申请实施例提供一种邮件处理方法、装置、电子设备及存储介质,该方法包括:获取待监测的邮件内容;若所述待监测的邮件内容不满足透传条件,则根据预先配置的监测策略,对所述待监测的邮件内容进行修改,得到修改后的邮件内容;其中,所述预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种;将所述修改后的邮件内容进行透传,从而实现对邮件内容的自动监测和修改,提高邮件通信的安全性,保证个人和企业数据不被泄露。
Description
技术领域
本申请涉及邮件处理技术领域,具体而言,涉及一种邮件处理方法、装置、电子设备及存储介质。
背景技术
电子邮件是个人、企业、政府等用户通讯、传输文件的重要工具,大量的商务活动尤其是那些比较正式的商务交流与商务文件,仍在以电子邮件的形式进行。随着数字化进程的加速推进,国家和企业对网络安全、数据安全、个人信息安全的关注度与日俱增,电子邮件的安全性、可靠性便显得尤为重要。
但是,电子邮件成为企业办公通信主要方式的同时,也吸引了数目众多的、将电子邮件用作非法目的的犯罪分子。如今的电子邮件系统中充斥着大量的病毒、网络欺诈或网络钓鱼、窃取企业重要资料的邮件,一些网络钓鱼、恶意软件和勒索软件攻击都是通过电子邮件为入口的。很多网络钓鱼都是利用看起来合法的邮件诱骗受害者点击恶意链接或打开附附件,从而往受害者系统中植入恶意软件,为攻击者盗取机密信息或彻底搞瘫受害者的网络。另外还有攻击者会黑掉电子邮件账户并冒充该账户拥有者向处在关键位置的员工发出指令,指示其共享敏感数据或往指定银行账户转账汇款。如何能识别恶意邮件,并进行拦截,防止重要数据泄露,是目前急需解决的问题。
发明内容
本申请的一些实施例的目的在于提供一种邮件处理方法、装置、电子设备及存储介质,通过获取待监测的邮件内容;若所述待监测的邮件内容不满足透传条件,则根据预先配置的监测策略,对所述待监测的邮件内容进行修改,得到修改后的邮件内容;其中,所述预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种;将所述修改后的邮件内容进行透传,本申请实施例对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,若不符合透传条件,则根据预先存储得监测策略,对待监测的邮件内容进行修改,得到修改后的邮件内容,然后再将修改后的邮件内容进行透传,从而实现对邮件内容的自动监测和修改,提高邮件通信的安全性,保证个人和企业数据不被泄露。
第一方面,本申请的一些实施例提供了一种邮件处理方法,包括:
获取待监测的邮件内容;
若所述待监测的邮件内容不满足透传条件,则根据预先配置的监测策略,对所述待监测的邮件内容进行修改,得到修改后的邮件内容;其中,所述预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种;
将所述修改后的邮件内容进行透传。
本申请的一些实施例通过对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,若不符合透传条件,则根据预先存储得监测策略,对待监测的邮件内容进行修改,得到修改后的邮件内容,然后再将修改后的邮件内容进行透传,从而实现对邮件内容的自动监测和修改,提高邮件通信的安全性,保证个人和企业数据不被泄露。
可选地,所述将所述修改后的邮件内容进行透传,包括:
采用预设编码方式对所述修改后的邮件内容进行编码,得到编码后的邮件内容,其中,所述预设编码方式至少包括base64或Quoted-Printable中的任一编码方式;
将所述编码后的邮件内容进行透传。
本申请的一些实施例实现邮件主题、正文、附件内容的修改,和水印添加、增删收件人等功能,并采用预设编码方式对所述修改后的邮件内容进行编码,得到编码后的邮件内容,将所述编码后的邮件内容进行透传,提供数据传输的安全性。
可选地,所述透传条件至少包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种。
本申请的一些实施例通过设置透传条件,包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种,采用该透传条件对待监测的邮件内容进行判断,提高数据传输的安全性。
可选地,在所述获取待监测的邮件内容之间,所述方法还包括:
对接收到的流量数据进行监测;
若监测到所述邮件数据中的邮件开始标识符,则将从所述邮件开始标识符开始的邮件数据进行缓存;
当监测到邮件结束标识符时,则将所述邮件开始标识符至所述邮件结束标识符之间的邮件数据确定为所述待监测的邮件内容。
本申请的一些实施例通过对邮件数据中的邮件开始标识符和邮件结束标识符进行识别,得到待监测的邮件内容,提高数据处理的精确性。
可选地,所述方法还包括:
若所述待监测的邮件内容满足透传条件,则将所述待监测的邮件内容进行透传。
本申请的一些实施例中通过对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,提高数据传输的效率。
可选地,所述方法还包括:
若预先配置的监测策略为需要拦截,发送拦截提醒信息。
本申请的一些实施例通过根据预先配置的监测策略对待监测的邮件内容进行拦截,发送拦截提醒信息,可以对待监测的邮件内容进行处理。
第二方面,本申请的一些实施例提供了一种邮件处理装置,包括:
获取模块,用于获取待监测的邮件内容;
监测模块,用于若所述待监测的邮件内容不满足透传条件,则根据预先配置的监测策略,对所述待监测的邮件内容进行修改,得到修改后的邮件内容;其中,所述预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种;
发送模块,用于将所述修改后的邮件内容进行透传。
本申请的一些实施例通过对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,若不符合透传条件,则根据预先存储得监测策略,对待监测的邮件内容进行修改,得到修改后的邮件内容,然后再将修改后的邮件内容进行透传,从而实现对邮件内容的自动监测和修改,提高邮件通信的安全性,保证个人和企业数据不被泄露。
可选地,所述发送模块用于:
采用预设编码方式对所述修改后的邮件内容进行编码,得到编码后的邮件内容,其中,所述预设编码方式至少包括base64或Quoted-Printable中的任一编码方式;
将所述编码后的邮件内容进行透传。
本申请的一些实施例实现邮件主题、正文、附件内容的修改,和水印添加、增删收件人等功能,并采用预设编码方式对所述修改后的邮件内容进行编码,得到编码后的邮件内容,将所述编码后的邮件内容进行透传,提供数据传输的安全性。
可选地,所述透传条件至少包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种。
本申请的一些实施例通过设置透传条件,包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种,采用该透传条件对待监测的邮件内容进行判断,提高数据传输的安全性。
可选地,所述获取模块还用于:
对接收到的流量数据进行监测;
若监测到所述邮件数据中的邮件开始标识符,则将从所述邮件开始标识符开始的邮件数据进行缓存;
当监测到邮件结束标识符时,则将所述邮件开始标识符至所述邮件结束标识符之间的邮件数据确定为所述待监测的邮件内容。
本申请的一些实施例通过对邮件数据中的邮件开始标识符和邮件结束标识符进行识别,得到待监测的邮件内容,提高数据处理的精确性。
可选地,所述发送模块用于:
若所述待监测的邮件内容满足透传条件,则将所述待监测的邮件内容进行透传。
本申请的一些实施例中通过对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,提高数据传输的效率。
可选地,所述监测模块用于:
若预先配置的监测策略为需要拦截,发送拦截提醒信息。
本申请的一些实施例通过根据预先配置的监测策略对待监测的邮件内容进行拦截,发送拦截提醒信息,可以对待监测的邮件内容进行处理。
第三方面,本申请的一些实施例提供一种电子设备,包括存储器、处理器以及存储在所述存储器上并可在所述处理器上运行的计算机程序,其中,所述处理器执行所述程序时可实现如第一方面任一实施例所述的邮件处理方法。
第四方面,本申请的一些实施例提供一种计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时可实现如第一方面任一实施例所述的邮件处理方法。
第五方面,本申请的一些实施例提供一种计算机程序产品,所述的计算机程序产品包括计算机程序,其中,所述的计算机程序被处理器执行时可实现如第一方面任一实施例所述的邮件处理方法。
附图说明
为了更清楚地说明本申请的一些实施例的技术方案,下面将对本申请的一些实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本申请的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1为本申请实施例提供的一种邮件处理方法的流程示意图;
图2为本申请实施例提供的邮件处理系统的结构示意图;
图3为本申请实施例提供的又一种邮件处理方法的流程示意图;
图4为本申请实施例提供的一种邮件处理装置的结构示意图;
图5为本申请实施例提供的一种电子设备示意图。
具体实施方式
下面将结合本申请的一些实施例中的附图,对本申请的一些实施例中的技术方案进行描述。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。同时,在本申请的描述中,术语“第一”、“第二”等仅用于区分描述,而不能理解为指示或暗示相对重要性。
电子邮件是个人、企业、政府等用户通讯、传输文件的重要工具,大量的商务活动尤其是那些比较正式的商务交流与商务文件,仍在以电子邮件的形式进行。随着数字化进程的加速推进,国家和企业对网络安全、数据安全、个人信息安全的关注度与日俱增,电子邮件的安全性、可靠性便显得尤为重要。
但是,电子邮件成为企业办公通信主要方式的同时,也吸引了数目众多的、将电子邮件用作非法目的的犯罪分子。如今的电子邮件系统中充斥着大量的病毒、网络欺诈或网络钓鱼、窃取企业重要资料的邮件,一些网络钓鱼、恶意软件和勒索软件攻击都是通过电子邮件为入口的。很多网络钓鱼都是利用看起来合法的邮件诱骗受害者点击恶意链接或打开附附件,从而往受害者系统中植入恶意软件,为攻击者盗取机密信息或彻底搞瘫受害者的网络。另外还有攻击者会黑掉电子邮件账户并冒充该账户拥有者向处在关键位置的员工发出指令,指示其共享敏感数据或往指定银行账户转账汇款,鉴于此,本申请的一些实施例提供了一种邮件处理方法,该方法包括获取待监测的邮件内容;若待监测的邮件内容不满足透传条件,则根据预先配置的监测策略,对待监测的邮件内容进行修改,得到修改后的邮件内容;其中,预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种;将修改后的邮件内容进行透传,本申请实施例对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,若不符合透传条件,则根据预先存储得监测策略,对待监测的邮件内容进行修改,得到修改后的邮件内容,然后再将修改后的邮件内容进行透传,从而实现对邮件内容的自动监测和修改,提高邮件通信的安全性,保证个人和企业数据不被泄露。
如图1所示,本申请的实施例提供了一种邮件处理方法,该方法包括:
S101、获取待监测的邮件内容;
具体地,客户端设备和服务器直接进行数据传输的过程中,需要经过网关设备,网关设备接收客户端设备发送的流量数据进行监测,在该流量数据中获取待监测的邮件内容。
S102、若待监测的邮件内容不满足透传条件,则根据预先配置的监测策略,对待监测的邮件内容进行修改,得到修改后的邮件内容;其中,预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种;
具体地,网关设备上预先设置监测策略,预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种。
若预先配置的监测策略包括拦截,在具体的监测过程中,对待监测的邮件内容进行判断,在待监测的邮件内容不满足透传条件时,在采用预先设置的监测策略对待监测的邮件内容进行处理,即对待监测的邮件内容进行拦截;
若预先设置的监测策略包括需要添加水印和修改邮件主题,则在待监测的邮件内容不满足透传条件时,在采用预先设置的监测策略对待监测的邮件内容进行处理,即对待监测的邮件内容增加预先设置的水印和修改邮件主题;
用户可以根据实际需求,对预先设置的监测策略进行配置,在监测的时候,就根据配置好的监测策略对待监测的邮件内容进行修改,得到修改后的邮件内容。
S103、将修改后的邮件内容进行透传。
具体地,网关设备根据预先配置的监测策略对待监测的邮件内容分别进行修改后,将每一个修改后的邮件内容进行编码,得到编码后的邮件内容,并将编码后的邮件内容进行透传,即发送至服务器。
本申请的一些实施例通过对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,若不符合透传条件,则根据预先存储得监测策略,对待监测的邮件内容进行修改,得到修改后的邮件内容,然后再将修改后的邮件内容进行透传,从而实现对邮件内容的自动监测和修改,提高邮件通信的安全性,保证个人和企业数据不被泄露。
本申请又一实施例对上述实施例提供的邮件处理方法做进一步补充说明。
可选地,将修改后的邮件内容进行透传,包括:
采用预设编码方式对修改后的邮件内容进行编码,得到编码后的邮件内容,其中,预设编码方式至少包括base64或Quoted-Printable中的任一编码方式;
将编码后的邮件内容进行透传。
具体地,网关设备对待监测的邮件内容进行监测,判断邮件内容是否违规,若不违规即待监测的邮件内容满足透传条件时,直接透传邮件内容;若待监测的邮件内容不满足透传条件,根据预先设置的监测策略,对待监测的邮件内容进行修改,修改完成后,网关设备再将修改后的邮件内容发送给服务器,完成邮件信息交互。
本申请的一些实施例实现邮件主题、正文、附件内容的修改,和水印添加、增删收件人等功能,并采用预设编码方式对修改后的邮件内容进行编码,得到编码后的邮件内容,将编码后的邮件内容进行透传,提供数据传输的安全性。
可选地,透传条件至少包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种。
本申请的一些实施例通过设置透传条件,包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种,采用该透传条件对待监测的邮件内容进行判断,提高数据传输的安全性。
可选地,在获取待监测的邮件内容之间,该方法还包括:
对接收到的流量数据进行监测;
若监测到邮件数据中的邮件开始标识符,则将从邮件开始标识符开始的邮件数据进行缓存;
当监测到邮件结束标识符时,则将邮件开始标识符至邮件结束标识符之间的邮件数据确定为待监测的邮件内容。
具体地,客户端终端发送流量数据至网关设备,网关设备开始代理邮件流量,同时识别流量数据中的邮件开始标识符”DATA”,在未识别到邮件开始标识符之前,透传所有流量数据,即将所有接收到的流量数据透传至服务器。
当网关设备识别到邮件开始标识符”DATA”时,此时不进行透传,开始存储流量数据至网关设备本地,同时识别邮件结束标识符”0x0d0x0a0x2e0x0d0x0a”。
当网关设备识别到流量数据中的邮件结束标识符后,保存完整的邮件内容,即得到待监测的邮件内容,并将该待监测的邮件内容进行监测。
本申请的一些实施例通过对邮件数据中的邮件开始标识符和邮件结束标识符进行识别,得到待监测的邮件内容,提高数据处理的精确性。
可选地,该方法还包括:
若待监测的邮件内容满足透传条件,则将待监测的邮件内容进行透传。
本申请的一些实施例中通过对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,提高数据传输的效率。
可选地,该方法还包括:
若预先配置的监测策略为需要拦截,发送拦截提醒信息。
本申请的一些实施例通过根据预先配置的监测策略对待监测的邮件内容进行拦截,发送拦截提醒信息,可以对待监测的邮件内容进行处理。
图2为本申请实施例提供的邮件处理系统的结构示意图,如图2所示,包括:客户端设备、网关设备和服务器,其中,客户端设备向网关设备发送流量数据,网关设备从该流量数据中识别待监测的邮件内容,并对该待监测的邮件内容进行邮件还原、邮件解析、邮件送检、邮件内容修改、编码格式转换和邮件重组,并将得到的重组邮件发送至服务器。
图3为本申请实施例提供的又一种邮件处理方法的流程示意图,如图3所示,可应用于网络数据防泄漏系统的代理实现中,该邮件处理方法包括:
1.网关设备开始监听25(非加密端口)、465端口(加密端口)。
2.客户端设备通过smtp协议发送流量数据进入网关设备。
3.网关设备对接收到的流量数据进行识别,当识别到邮件开始标识符”DATA”时,开始将接收到的流量在本地进行保存,转步骤4;否则,直接将流量进行透传,依然进行步骤3识别接下来的流量。
4.网关设备对接收的流量数据进行边识别边保存,当识别到邮件结束标识符”0x0d0x0a0x2e0x0d0x0a”时,将保存完整的报文即待监测的邮件内容进行送检,转步骤5;否则,持续保存接收到的流量数据。
5.网关设备对待监测的邮件内容进行判断,根据透传条件,判断待监测的邮件内容是否违规,透传条件至少包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种。
当邮件内容不违规时,直接转步骤7,进行透传;否则,可根据配置的监测策略进行如下处理:
5.1是否需要对邮件进行拦截,当需要进行拦截时,通知管理员邮箱,同时转步骤8;否则转步骤5.2。
5.2附件是否需要添加水印,当需要添加水印时,修改邮件内容,转步骤5.3;否则直接转步骤5.3。
5.3是否需要修改邮件主题、正文,当需要进行修改时,修改邮件内容,转步骤5.4;否则直接转步骤5.4。
5.4是否需要修改附件,当需要进行修改时,修改邮件内容,转步骤5.5;否则直接转步骤5.5。
5.5是否需要增删收件人,当需要进行修改时,修改收件人信息,转步骤6;否则直接转步骤6。
6.将修改后的邮件内容进行重组,由于在网络中传输的邮件通常都需要进行编码,会使用包括但不限于base64或者QP(Quoted-Printable)的编码方式对邮件内容进行处理。
7.透传编码后的邮件内容,即将编码后的邮件内容发送至服务器。
8.断开连接,结束代理。
本申请实施例在邮件客户端和服务器通信的过程中,实现对邮件内容的检测、拦截、修改、重组、透传,可在敏感数据上报、重要数据泄露等方面提供保护,并且该方法也可应用于IMAP、POP3协议;
需要说明的是,本实施例中各可实施的方式可以单独实施,也可以在不冲突的情况下以任意组合方式结合实施本申请不做限定。
本申请另一实施例提供一种邮件处理装置,用于执行上述实施例提供的邮件处理方法。
如图4所示,为本申请实施例提供的邮件处理装置的结构示意图。该邮件处理装置包括获取模块401、监测模块402和发送模块403,其中:
获取模块401用于获取待监测的邮件内容;
监测模块402用于若待监测的邮件内容不满足透传条件,则根据预先配置的监测策略,对待监测的邮件内容进行修改,得到修改后的邮件内容;其中,预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种;
发送模块403用于将修改后的邮件内容进行透传。
关于本实施例中的装置,其中各个模块执行操作的具体方式已经在有关该方法的实施例中进行了详细描述,此处将不做详细阐述说明。
本申请的一些实施例通过对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,若不符合透传条件,则根据预先存储得监测策略,对待监测的邮件内容进行修改,得到修改后的邮件内容,然后再将修改后的邮件内容进行透传,从而实现对邮件内容的自动监测和修改,提高邮件通信的安全性,保证个人和企业数据不被泄露。
本申请又一实施例对上述实施例提供的邮件处理装置做进一步补充说明。
可选地,发送模块403用于:
采用预设编码方式对修改后的邮件内容进行编码,得到编码后的邮件内容,其中,预设编码方式至少包括base64或Quoted-Printable中的任一编码方式;
将编码后的邮件内容进行透传。
本申请的一些实施例实现邮件主题、正文、附件内容的修改,和水印添加、增删收件人等功能,并采用预设编码方式对修改后的邮件内容进行编码,得到编码后的邮件内容,将编码后的邮件内容进行透传,提供数据传输的安全性。
可选地,透传条件至少包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种。
本申请的一些实施例通过设置透传条件,包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种,采用该透传条件对待监测的邮件内容进行判断,提高数据传输的安全性。
可选地,获取模块401还用于:
对接收到的流量数据进行监测;
若监测到邮件数据中的邮件开始标识符,则将从邮件开始标识符开始的邮件数据进行缓存;
当监测到邮件结束标识符时,则将邮件开始标识符至邮件结束标识符之间的邮件数据确定为待监测的邮件内容。
本申请的一些实施例通过对邮件数据中的邮件开始标识符和邮件结束标识符进行识别,得到待监测的邮件内容,提高数据处理的精确性。
可选地,发送模块403用于:
若待监测的邮件内容满足透传条件,则将待监测的邮件内容进行透传。
本申请的一些实施例中通过对获取到得待监测的邮件内容进行判断,若满足透传条件,则直接进行透传,提高数据传输的效率。
可选地,监测模块402用于:
若预先配置的监测策略为需要拦截,发送拦截提醒信息。
本申请的一些实施例通过根据预先配置的监测策略对待监测的邮件内容进行拦截,发送拦截提醒信息,可以对待监测的邮件内容进行处理。
关于本实施例中的装置,其中各个模块执行操作的具体方式已经在有关该方法的实施例中进行了详细描述,此处将不做详细阐述说明。
需要说明的是,本实施例中各可实施的方式可以单独实施,也可以在不冲突的情况下以任意组合方式结合实施本申请不做限定。
本申请实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,程序被处理器执行时可实现如上述实施例提供的邮件处理方法中的任意实施例所对应方法的操作。
本申请实施例还提供了一种计算机程序产品,的计算机程序产品包括计算机程序,其中,的计算机程序被处理器执行时可实现如上述实施例提供的邮件处理方法中的任意实施例所对应方法的操作。
如图5所示,本申请的一些实施例提供一种电子设备500,该电子设备500包括:存储器510、处理器520以及存储在存储器510上并可在处理器520上运行的计算机程序,其中,处理器520通过总线530从存储器510读取程序并执行程序时可实现如上述邮件处理方法包括的任意实施例的方法。
处理器520可以处理数字信号,可以包括各种计算结构。例如复杂指令集计算机结构、结构精简指令集计算机结构或者一种实行多种指令集组合的结构。在一些示例中,处理器520可以是微处理器。
存储器510可以用于存储由处理器520执行的指令或指令执行过程中相关的数据。这些指令和/或数据可以包括代码,用于实现本申请实施例描述的一个或多个模块的一些功能或者全部功能。本公开实施例的处理器520可以用于执行存储器510中的指令以实现上述所示的方法。存储器510包括动态随机存取存储器、静态随机存取存储器、闪存、光存储器或其它本领域技术人员所熟知的存储器。
以上仅为本申请的实施例而已,并不用于限制本申请的保护范围,对于本领域的技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本申请的保护范围之内。应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。
以上,仅为本申请的具体实施方式,但本申请的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本申请揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本申请的保护范围之内。因此,本申请的保护范围应以权利要求的保护范围为准。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
Claims (10)
1.一种邮件处理方法,其特征在于,所述方法包括:
获取待监测的邮件内容;
若所述待监测的邮件内容不满足透传条件,则根据预先配置的监测策略,对所述待监测的邮件内容进行修改,得到修改后的邮件内容;其中,所述预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种;
将所述修改后的邮件内容进行透传。
2.根据权利要求1所述的邮件处理方法,其特征在于,所述将所述修改后的邮件内容进行透传,包括:
采用预设编码方式对所述修改后的邮件内容进行编码,得到编码后的邮件内容,其中,所述预设编码方式至少包括base64或Quoted-Printable中的任一编码方式;
将所述编码后的邮件内容进行透传。
3.根据权利要求1所述的邮件处理方法,其特征在于,所述透传条件至少包括关键字、协议、正则表达式、数据标识符、非结构化数据指纹库、图片数据指纹库、文档指纹库、附件或文件大小、文件压缩或者嵌套层数、异常行为、附件创建手机或接口去重检测中的一种或多种。
4.根据权利要求1所述的邮件处理方法,其特征在于,在所述获取待监测的邮件内容之间,所述方法还包括:
对接收到的流量数据进行监测;
若监测到所述邮件数据中的邮件开始标识符,则将从所述邮件开始标识符开始的邮件数据进行缓存;
当监测到邮件结束标识符时,则将所述邮件开始标识符至所述邮件结束标识符之间的邮件数据确定为所述待监测的邮件内容。
5.根据权利要求1所述的邮件处理方法,其特征在于,所述方法还包括:
若所述待监测的邮件内容满足透传条件,则将所述待监测的邮件内容进行透传。
6.根据权利要求1所述的邮件处理方法,其特征在于,所述方法还包括:
若预先配置的监测策略为需要拦截,发送拦截提醒信息。
7.一种邮件处理装置,其特征在于,所述装置包括:
获取模块,用于获取待监测的邮件内容;
监测模块,用于若所述待监测的邮件内容不满足透传条件,则根据预先配置的监测策略,对所述待监测的邮件内容进行修改,得到修改后的邮件内容;其中,所述预先配置的监测策略至少包括是否拦截、是否需要添加水印、是否需要增删收件人、是否修改邮件主题、是否修改邮件正文或是否需要修改附件中的一种或多种;
发送模块,用于将所述修改后的邮件内容进行透传。
8.根据权利要求7所述的邮件处理装置,其特征在于,所述发送模块用于:
采用预设编码方式对所述修改后的邮件内容进行编码,得到编码后的邮件内容,其中,所述预设编码方式至少包括base64或Quoted-Printable中的任一编码方式;
将所述编码后的邮件内容进行透传。
9.一种电子设备,其特征在于,包括存储器、处理器以及存储在所述存储器上并可在所述处理器上运行的计算机程序,其中,所述处理器执行所述程序时可实现权利要求1-6中任意一项权利要求所述的邮件处理方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,其特征在于,所述程序被处理器执行时可实现权利要求1-6中任意一项权利要求所述的邮件处理方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311417372.XA CN117527746A (zh) | 2023-10-27 | 2023-10-27 | 一种邮件处理方法、装置、电子设备及存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311417372.XA CN117527746A (zh) | 2023-10-27 | 2023-10-27 | 一种邮件处理方法、装置、电子设备及存储介质 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN117527746A true CN117527746A (zh) | 2024-02-06 |
Family
ID=89761711
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202311417372.XA Pending CN117527746A (zh) | 2023-10-27 | 2023-10-27 | 一种邮件处理方法、装置、电子设备及存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN117527746A (zh) |
-
2023
- 2023-10-27 CN CN202311417372.XA patent/CN117527746A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11044267B2 (en) | Using a measure of influence of sender in determining a security risk associated with an electronic message | |
US8549642B2 (en) | Method and system for using spam e-mail honeypots to identify potential malware containing e-mails | |
US11722513B2 (en) | Using a measure of influence of sender in determining a security risk associated with an electronic message | |
US9177293B1 (en) | Spam filtering system and method | |
US7412487B2 (en) | Method and system for tracking receipt of electronic message | |
JP5111621B2 (ja) | 安全なファイル送信および評判検索 | |
KR101853980B1 (ko) | 전자 우편 메시지의 구역 분류 기법 | |
US20110119730A1 (en) | Enforcing Centralized Communication Policies | |
CN111092902B (zh) | 一种面向附件伪装的鱼叉攻击邮件发现方法及装置 | |
US20240007498A1 (en) | Apparatus for providing mail security service using hierarchical architecture based on security level and operation method therefor | |
JP2007504563A (ja) | データメッセージミラーリングおよび宛て先変更 | |
US10540637B2 (en) | Intelligent, context-based delivery of sensitive email content to mobile devices | |
US8959626B2 (en) | Detecting a suspicious entity in a communication network | |
US20050025291A1 (en) | Method and system for information distribution management | |
US8590002B1 (en) | System, method and computer program product for maintaining a confidentiality of data on a network | |
CN111885209A (zh) | 一种基于单向光闸的消息队列同步方法、装置及系统 | |
US20040260775A1 (en) | System and method for sending messages | |
JP5793251B2 (ja) | 情報処理装置、電子メール閲覧制限方法、コンピュータプログラムおよび情報処理システム | |
KR102494546B1 (ko) | 이메일 통신 프로토콜 기반 접속 관리 및 차단 기능을 제공하는 메일 접속 보안 시스템의 메일 보안 처리 장치 및 그 동작 방법 | |
CN117527746A (zh) | 一种邮件处理方法、装置、电子设备及存储介质 | |
US11392691B1 (en) | System and method of securing e-mail against phishing and ransomware attack | |
KR101595379B1 (ko) | 악성코드가 첨부된 전자메일의 통제 및 차단 시스템 | |
US9049169B1 (en) | Mobile email protection for private computer networks | |
JP6129243B2 (ja) | 情報処理装置、電子ファイル閲覧制限方法、コンピュータプログラムおよび情報処理システム | |
KR20120070343A (ko) | 모바일 메일계정을 통한 메일 관리 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |