JP2019071137A - 不正メール判定装置、及びプログラム - Google Patents
不正メール判定装置、及びプログラム Download PDFInfo
- Publication number
- JP2019071137A JP2019071137A JP2019020376A JP2019020376A JP2019071137A JP 2019071137 A JP2019071137 A JP 2019071137A JP 2019020376 A JP2019020376 A JP 2019020376A JP 2019020376 A JP2019020376 A JP 2019020376A JP 2019071137 A JP2019071137 A JP 2019071137A
- Authority
- JP
- Japan
- Prior art keywords
- received
- history
- address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000005540 biological transmission Effects 0.000 claims abstract description 52
- 238000012545 processing Methods 0.000 claims description 88
- 238000000034 method Methods 0.000 abstract description 73
- 230000008569 process Effects 0.000 abstract description 20
- 230000007246 mechanism Effects 0.000 abstract description 5
- 238000012790 confirmation Methods 0.000 description 23
- 238000012546 transfer Methods 0.000 description 22
- 230000006870 function Effects 0.000 description 7
- 238000010586 diagram Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 5
- 239000000284 extract Substances 0.000 description 4
- 238000011156 evaluation Methods 0.000 description 3
- 230000007423 decrease Effects 0.000 description 2
- 238000000605 extraction Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000004891 communication Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000001788 irregular Effects 0.000 description 1
- 239000000203 mixture Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
Images
Landscapes
- Information Transfer Between Computers (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
外部へ送信されたメールの履歴である送信履歴と、外部から受信したメールの履歴である受信履歴とを格納する履歴データベースを参照し、前記送信履歴のアドレス群と前記受信履歴のアドレス群のうちのいずれかのアドレス群と前記受信メールのアドレス群とを比較する、又は前記送信履歴のアドレス群と前記受信履歴のアドレス群の両方のアドレス群と前記受信メールのアドレス群とを比較することにより、前記受信メールが不正メールか否かを判定する不正メール判定手段と、
前記不正メール判定手段により、前記受信メールが不正メールであると判定された場合に、当該受信メールが不正メールであると判定されたことに応じた処理を実行する不正メール制御手段と
を備えることを特徴とする不正メール判定装置が提供される。
図1に、本発明の実施の形態に係るシステム構成例を示す。図1に示すように、本実施の形態におけるシステムにおいては、ある会社の社内に不正メール判定装置10と宛先履歴DB(データベース)サーバ20が備えられる。本実施の形態では、不正メール判定装置10は社内メールサーバの機能を含んでいるものとする。ただし、不正メール判定装置10と社内メールサーバが別装置であってもよい。また、不正メール判定装置10と宛先履歴DBサーバ20が1つの装置であってもよい。
<アドレス情報格納処理>
図3を参照して、第1の方式におけるアドレス情報の格納処理について説明する。図3は、社内の端末Aからメールが送信される例を示している。前述したとおり、第1の方式では、社内からの送信メールに対し、社外から返信を行う際に、全員へ返信を行うことが多いという点に着目していることから、これに関する宛先情報を送信元情報とともに格納するために、メールメッセージのヘッダのFromフィールド、Toフィールド、Ccフィールドのアドレス情報を取得し、格納することとしている。
まず、不正メール判定の処理の全体の流れについて、図5のシーケンス図を参照して説明する。処理の全体の流れについては第2の方式も同様である。図5には、例としてエンベロップFrom、エンベロップTo、及びヘッダのFrom、To、Ccフィールドのアドレスが示されている。これらのアドレスに示されているように、図5は、外部のaから社内のA、B、及び外部のb,cに向けてメールが送信される例を示している。
上記の式において、Naは集合aの要素数であり、Nbは集合bの要素数であり、Ncは、集合aと集合bの共通集合c(積集合)の要素数である。Tanimoto係数は0.0〜1.0の間の数として表され、1.0は完全に一致する集合を表し、類似度が下がるにつれ値は小さくなり、0.0で全く一致のない集合を表す。
次に、第2の方式として、外部からの受信メールの履歴に基づく不正メール判定について説明する。以下では、主に第1の方式と異なる点について説明する。
図9を参照して、第2の方式におけるアドレス情報の格納処理について説明する。図9は、外部の端末aからメールが送信される例を示している。前述したとおり、第2の方式では、外部の特定のユーザが社内に向けて送信するメールの宛先は、送信の度に異なることは少なく、例えば、いつでも同じ宛先か、もしくは、宛先となる部署毎に同じ複数の宛先の集合となる場合が多いという点に着目していることから、社内への宛先アドレス、及び送信元アドレスの情報を正確に取得して格納するために、送信元を示すエンベロップFrom(MAIL From)のアドレスと、宛先を示すエンベロップTo(RCPT To)のアドレスを取得し、格納することとしている。
第2の方式における不正メール判定処理の全体の流れ、端末に表示される確認画面、確認制御等は第1の方式と同じであり、図5、図6を参照して説明したとおりである。
前述したように、第1の方式と第2の方式における1つの判定手法として、Tanimoto係数を算出し、それを「所定の閾値」と比較することで不正メールかどうかを判定している。この閾値は、例えば、学習期間を設けることで求める。学習期間では、不正メール判定処理部13は、メールを受信する度に、対応する各テーブルに宛先履歴を蓄積するとともに、前述した判定処理と同様にして、各パターンとの間でTanimoto係数を算出し、Tanimoto係数をメモリ等の記憶手段に蓄積する。そして、Tanimoto係数の分布を調べ、Tanimoto係数の例えば中間値を閾値とし、閾値を超える値のうちの最頻値を「所定の閾値」として採用する。所定の閾値は、第1の方式と第2の方式のそれぞれについて求める。
本実施の形態では、不正メール判定装置10には第1の方式と第2の方式の両方の判定を行う機能を備える。ただし、不正メール判定装置10が第1の方式と第2の方式のいずれか一方のみの機能を備えることとしてもよい。
(第1項)
外部から受信したメールが不正メールか否かを判定する不正メール判定装置であって、
前記不正メール判定装置に接続される端末と外部との間で送受信された各メールの送信元アドレス及び宛先アドレスを履歴として格納する履歴データベースを参照し、外部から受信した受信メールの送信元アドレス及び宛先アドレスと、前記履歴データベースにおける各メールの送信元アドレス及び宛先アドレスとを比較することにより、前記受信メールが不正メールか否かを判定する不正メール判定手段と、
前記不正メール判定手段により、前記受信メールが不正メールであると判定された場合に、当該受信メールの宛先の端末上に表示された確認画面への入力情報に応じて前記受信メールを前記端末に転送するか否かを決定する不正メール制御手段と
を備えることを特徴とする不正メール判定装置。
(第2項)
外部から受信したメールが不正メールか否かを判定する不正メール判定装置であって、
前記不正メール判定装置に接続される端末と外部との間で送受信された各メールの送信元アドレス及び宛先アドレスを履歴として格納する履歴データベースを参照し、外部から受信した受信メールの送信元アドレス及び宛先アドレスと、前記履歴データベースにおける各メールの送信元アドレス及び宛先アドレスとを比較することにより、前記受信メールが不正メールか否かを判定する不正メール判定手段と、
前記不正メール判定手段により、前記受信メールが不正メールであると判定された場合に、当該受信メールを破棄する不正メール制御手段と
を備えることを特徴とする不正メール判定装置。
(第3項)
前記不正メール判定装置に接続される端末から外部に向けて送信された各メールの送信元アドレス及び宛先アドレス、又は、外部から受信した各メールの送信元アドレス及び宛先アドレスを前記履歴データベースに格納するアドレス情報格納処理手段
を更に備えることを特徴とする第1項又は第2項に記載の不正メール判定装置。
(第4項)
コンピュータを、第1項ないし第3項のうちいずれか1項に記載の不正メール判定装置における各手段として機能させるためのプログラム。
20 宛先履歴DBサーバ
30 外部メールサーバ
11 メール転送処理部
12 アドレス情報格納処理部
13 不正メール判定処理部
14 不正メール通知制御部
Claims (4)
- 外部から受信した受信メールが不正メールか否かを判定する不正メール判定装置であって、
外部へ送信されたメールの履歴である送信履歴と、外部から受信したメールの履歴である受信履歴とを格納する履歴データベースを参照し、前記送信履歴のアドレス群と前記受信履歴のアドレス群のうちのいずれかのアドレス群と前記受信メールのアドレス群とを比較する、又は前記送信履歴のアドレス群と前記受信履歴のアドレス群の両方のアドレス群と前記受信メールのアドレス群とを比較することにより、前記受信メールが不正メールか否かを判定する不正メール判定手段と、
前記不正メール判定手段により、前記受信メールが不正メールであると判定された場合に、当該受信メールが不正メールであると判定されたことに応じた処理を実行する不正メール制御手段と
を備えることを特徴とする不正メール判定装置。 - 前記不正メール判定手段は、ユーザのメール送受信の特性に応じて、前記送信履歴と前記受信履歴を使い分けて前記判定を実行する
ことを特徴とする請求項1に記載の不正メール判定装置。 - 前記送信履歴は、メールのヘッダの情報であり、前記受信履歴は、メールのエンベロップの情報である
ことを特徴とする請求項1又は2に記載の不正メール判定装置。 - コンピュータを、請求項1ないし3のうちいずれか1項に記載の不正メール判定装置における各手段として機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019020376A JP6643511B2 (ja) | 2019-02-07 | 2019-02-07 | 不正メール判定装置、及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019020376A JP6643511B2 (ja) | 2019-02-07 | 2019-02-07 | 不正メール判定装置、及びプログラム |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017204212A Division JP6480541B2 (ja) | 2017-10-23 | 2017-10-23 | 不正メール判定装置、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019071137A true JP2019071137A (ja) | 2019-05-09 |
JP6643511B2 JP6643511B2 (ja) | 2020-02-12 |
Family
ID=66441627
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019020376A Active JP6643511B2 (ja) | 2019-02-07 | 2019-02-07 | 不正メール判定装置、及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6643511B2 (ja) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007233468A (ja) * | 2006-02-27 | 2007-09-13 | Sony Corp | 情報処理装置、及び、情報処理方法 |
JP2010171471A (ja) * | 2009-01-20 | 2010-08-05 | Hitachi Ltd | メールフィルタリングシステム |
JP2010244135A (ja) * | 2009-04-01 | 2010-10-28 | Ntt Docomo Inc | メッセージ処理装置、メッセージ処理方法及びプログラム |
JP2011154671A (ja) * | 2009-12-28 | 2011-08-11 | Canon It Solutions Inc | 電子メール監査装置、その制御方法及びプログラム |
-
2019
- 2019-02-07 JP JP2019020376A patent/JP6643511B2/ja active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007233468A (ja) * | 2006-02-27 | 2007-09-13 | Sony Corp | 情報処理装置、及び、情報処理方法 |
JP2010171471A (ja) * | 2009-01-20 | 2010-08-05 | Hitachi Ltd | メールフィルタリングシステム |
JP2010244135A (ja) * | 2009-04-01 | 2010-10-28 | Ntt Docomo Inc | メッセージ処理装置、メッセージ処理方法及びプログラム |
JP2011154671A (ja) * | 2009-12-28 | 2011-08-11 | Canon It Solutions Inc | 電子メール監査装置、その制御方法及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
JP6643511B2 (ja) | 2020-02-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10181957B2 (en) | Systems and methods for detecting and/or handling targeted attacks in the email channel | |
US8782781B2 (en) | System for reclassification of electronic messages in a spam filtering system | |
US8892673B1 (en) | Hybrid challenge-response | |
EP2446411B1 (en) | Real-time spam look-up system | |
US8566938B1 (en) | System and method for electronic message analysis for phishing detection | |
US7516184B2 (en) | Method and system for a method for evaluating a message based in part on a registrar reputation | |
US20130347108A1 (en) | Reputation-based method and system for determining a likelihood that a message is undesired | |
US20050198159A1 (en) | Method and system for categorizing and processing e-mails based upon information in the message header and SMTP session | |
US20050102366A1 (en) | E-mail filter employing adaptive ruleset | |
KR20080058415A (ko) | 컴퓨터 시스템에서 평판에 의한 통신 처리 방법 및 평판에의한 통신 처리 시스템 | |
US20030167311A1 (en) | Method and system for selectively blocking delivery of electronic mail | |
US20060168017A1 (en) | Dynamic spam trap accounts | |
WO2003100639A1 (en) | System and method for message sender validation | |
JP2007528686A (ja) | 迷惑メール遮断システム及び方法 | |
AU2009299539B2 (en) | Electronic communication control | |
US7774414B2 (en) | Blind notification of e-mail forwarding | |
JP6247490B2 (ja) | 不正メール判定装置、及びプログラム | |
US12101284B2 (en) | Computerized system for analysis of vertices and edges of an electronic messaging system | |
JP6480541B2 (ja) | 不正メール判定装置、及びプログラム | |
JP6039378B2 (ja) | 不正メール判定装置、不正メール判定方法、及びプログラム | |
WO2004081734A2 (en) | Method for filtering e-mail messages | |
JP6643511B2 (ja) | 不正メール判定装置、及びプログラム | |
JPWO2005101770A1 (ja) | 迷惑メール処理装置およびその方法 | |
JP6316380B2 (ja) | 不正メール判定装置、不正メール判定方法、及びプログラム | |
JP2009037432A (ja) | 検証ポリシー設定装置、プログラム及び検証ポリシー管理システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190207 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20191127 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20191217 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200106 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6643511 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |