999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Javamail企業郵件安全管理系統的設計與實現

2014-09-13 23:55:24閆曉琪
上海電機學院學報 2014年1期
關鍵詞:功能系統設計

劉 紅, 閆曉琪, 龔 俊, 鄭 健, 徐 斌

(1. 上海電機學院, 電子信息學院, 上海 200240;2. 上海交通大學醫學院附屬仁濟醫院 信息中心, 上海 201112;3. 公安部第三研究所 刑偵事業部, 上海 200031)

基于Javamail企業郵件安全管理系統的設計與實現

劉 紅1, 閆曉琪1, 龔 俊2, 鄭 健3, 徐 斌3

(1. 上海電機學院, 電子信息學院, 上海 200240;2. 上海交通大學醫學院附屬仁濟醫院 信息中心, 上海 201112;3. 公安部第三研究所 刑偵事業部, 上海 200031)

基于Bayrsian算法,運用Javamail技術設計了一款針對企業的電子郵件安全管理系統。設計中,在反垃圾郵件系統框架中增加了多個過濾層,提高了垃圾郵件的攔截率,并降低了誤攔率。某企業使用該郵件安全管理系統進行郵件審計和垃圾郵件過濾檢測后發現,該系統具有良好的個性化管理和垃圾郵件過濾功能,可以為企業用戶提供良好的郵件安全管理服務。

電子郵件; 安全管理系統; 動態黑名單; 垃圾郵件; 貝葉斯算法

隨著互聯網技術的發展和普及,電子郵件已經成為大多企業通訊交流的重要工具之一。艾瑞調研中心最新數據顯示[1-3]: 2011年中國企業使用電子郵箱的規模已達500.8萬家,同比增長38.2%;2012年,郵件系統在國內企業的滲透率為20.2%,較2011年提高了6.2%。由于企業中重要的專利、開發研究數據、機密設計圖、法律訴訟和財務報表等事件的記錄與舉證,都可以通過企業電子郵件進行查詢,因此電子郵箱的地位日趨突顯。但是,企業在使用電子郵箱時產生的問題也讓人頭痛,如各類垃圾郵件、病毒郵件和惡意軟件等,這些郵件給正常的郵件收發增加了困難,使企業的網絡與郵件資源被惡意浪費,甚至有可能使企業與個人的計算機硬件設備遭受入侵和破壞等損失。垃圾電子郵件嚴重時甚至會影響企業的整體營運,使企業生產力降低而增加IT費用,還有可能使企業內部機密資料隨電子郵件送出,故它們一直是企業電子郵件安全的巨大隱患。據Ferris Research研究報導指出,垃圾電子郵件每年讓美國及歐洲企業分別損失高達89億和25億美元。

目前,各國已認識到企業電子郵箱安全的重要性,采用不同的技術來加強企業電子郵件的管理。現有的企業電子郵件管理技術方案主要包括: 建立多臺電子郵件服務器彼此協同工作,并提升系統效能;架設防火墻,關閉所有不需要使用的Port,只開放若干個必須用到的,如25(SMTP)、110(POP3)、80(HTTP)等。對電子郵件數據進行備份,使用電子郵件過濾器,濾除掉垃圾電子郵件或病毒郵件[6-8]。

本文以兩臺企業郵件服務器作為硬件平臺,以Javamail為軟件開發平臺,通過郵件審計和郵件過濾模塊,以及輔助模塊的功能架設,研究和實現了企業電子郵件安全管理系統。

1 系統總體設計

企業電子郵件安全管理系統的整體開發使用Javamail應用程序、J2EE.jar模型和SQL Server 2008等技術。系統硬件主要使用郵件服務器和路由設備。根據企業用戶對電子郵箱功能的需求,軟件功能模塊采用便于今后可擴展的流線型設計。設計的企業電子郵件安全管理系統按主要功能劃分為3大模塊: 郵件審計模塊、郵件過濾模塊和功能擴展模塊。其中,在郵件審計和郵件過濾模塊中分別利用數據庫方法和流程,將敏感數據保存在服務器上,并將托管設備放置在企業現場,以減輕公司敏感信息的丟失。最后,通過互聯網進行數據的傳輸與整合。圖1為企業郵件系統整體架構,由圖可知,企業的郵件安全管理由具有防火墻功能的單向訪問路由器管控,而且企業的電子郵件可在內部局域網中進行管理和布控。

圖1 企業郵件系統整體架構圖Fig.1 Overall architecture diagram of enterprise E-mail

本文設計的企業電子郵件安全管理系統主要融合了以下3項技術: ① Javamail技術。采用Javamail技術對郵件信息進行傳遞,并將企業電子郵件進行分權限管理,對郵件的接受和發送進行審計和設置。② 加密技術。用加密技術對企業重要文件和信息進行保護。③ 貝葉斯(Bayrsian)過濾算法,提高郵件過濾的準確率。

圖2為企業郵件安全管理架構圖。圖中,左側為郵件審計模塊、郵件過濾模塊,功能擴展模塊是審計服務器中需要添加的功能模塊。其中,在對垃圾郵件過濾時,采用多層過濾技術: 利用基于數據挖掘技術進行郵件過濾;采用文本分類與統計算法進行垃圾郵件檢測;利用Bayrsian過濾器進行過濾。由圖2可知,本文設計郵件安全管理系統具有如下優點: 可進行加權,用戶可靈活選擇定制功能擴展模塊,便于企業實行個性化的郵件管理方案。

圖2 企業郵件安全管理架構圖Fig.2 Safety management architectureof enterprise E-mail

2 郵件過濾

本文設計的企業電子郵件安全管理系統的郵件過濾流程如圖3所示。在對垃圾郵件過濾時,采用了多層過濾技術,并使用Bayrsian過濾算法,降低了垃圾郵件的誤判斷率。

圖3 企業郵件過濾流程圖Fig.3 Flow chart of enterprise E-mail filtering

2.1Bayrsian過濾算法

Bayrsian采用特征獨立性假設,可簡化計算,降低計算復雜度,且具有分辨能力和準確率高的優點,故將以Bayrsian理論為代表的概率論方法用于企業垃圾郵件過濾技術中。在企業垃圾郵件過濾中,設s為垃圾郵件,h為正常郵件。一般,郵件是垃圾郵件的概率為50%,故它們的先驗概率都是50%,即

p(s)=p(h)=50%

(1)

式中,p(s)和p(h)分別為垃圾郵件和正常郵件的概率。

如果一封電子郵件中包含一個單詞(用w表示),則采用Bayrsian條件概率公式可得到這封郵件為垃圾郵件的概率為

(2)

式中,p(w|s)和p(w|h)分別為該詞w在垃圾郵件s和正常郵件h中出現的概率。

但是,若僅以p(s|w)作為判斷依據,判定該郵件是否為垃圾郵件,則容易發生誤判,故還需要計算這封郵件中其他詞匯在垃圾郵件中出現的概率p(s|w),然后再計算它們的聯合概率。如果w是第一次出現的生僻詞,則一般假定其在垃圾郵件中出現的概率為40%。以兩個敏感詞匯w1和w2為例: 它們在郵件E1和郵件E2中都出現,但E1為健康郵件,E2為垃圾郵件。假定E1、E2都是獨立郵件,則

p(E1)=p(s|w1)p(s|w2)p(s)

(3)

p(E2)={[1-p(s|w1)][1-p(s|w2)]×

[1-p(s)]}

(4)

垃圾郵件的概率為

(5)

設p(s)=0.5,P1=p(s|w1),P2=p(s|w2),則式(5)可簡化為

(6)

在本文設計的郵件過濾系統中,為減小郵件誤判的概率,將一封郵件中的敏感詞匯擴展至18個,計算它們的復合概率,則得到該郵件最終為垃圾郵件的概率為

(7)

以90%為限制評判點,若計算得到的P>90%,就判定其為垃圾郵件;反之,判定其為正常郵件。為了減小郵件誤判的概率,系統使用Bayrsian過濾算法將一封郵件中的敏感詞匯擴展到18個,從而將垃圾郵件的誤判率降到最低。

2.2垃圾郵件多層過濾技術

在對垃圾郵件過濾時采用了4層過濾層: 聯機模式過濾層、黑/白名單阻擋層、DoS攻擊阻擋層和實時黑名單列表(Realtime Blackhole List, RBL)過濾層,如圖4所示。其中,聯機模式過濾層中,聯機模式可選擇多盤共聯、單普通盤、單加密盤等技術來對郵件進行綜合評判。黑/白名單阻擋層中,黑名單的作用是拒收來自黑名單中各郵件地址的郵件,若不希望收到某些郵箱的郵件,就可以將其郵箱地址放入到黑名單中;白名單則相反,可通過監控所有外發的電子郵件,并把外發電子郵件的收件人加入到白名單里,以后對方發來的電子郵件都能夠被系統當作合法電子郵件而接收,從而把垃圾郵件的誤判率減少到最低。DoS防御阻擋層可針對大量郵件攻擊和大量聯機數攻擊進行安全防御,可限制某一郵件用戶發送和接收郵件;RBL過濾層具有自動學習更新的功能,它可以通過對比垃圾數據模塊和反釣魚數據庫給出的Spam數據庫進行智能調整,以減少誤判率。系統還在這4層過濾層中添加了流量控制防御引擎[9-12]。

圖4 反垃圾郵件過濾流程圖Fig.4 Flow chart of spam filtering

3 監控功能模塊的實現

根據企業重要郵件信息的保密監控安全需要,系統添加了監聽模塊和手機短信通知預警模塊,以達到管理層對郵件更好地管理和監控。

手機短信通知模塊選擇LZ500 GSM MODEM作為硬件發送設備。LZ500內置了通訊模塊,提供標準的RS-232接口。將手機SIM卡插入OSM MODEM的卡槽中,運用Pushmail技術實現手機短信通知預警功能[13-15]。

4 系統測試和分析

以某企業實體環境做為測試對象,該企業使用的企業郵件系統為Exchange Server 2013。在外部查尋DNS后,發現電子郵件網域中有兩筆MX 記錄分別指向兩臺Exchange Server,將郵件管理軟件置于Netscreen后,利用DNS增加一筆MX=5來改變現行電子郵件路由。實現如下功能: ① 系統針對所攔截重送的郵件進行類別統計,使管理者通過重送統計得知用戶郵件放行的情況,了解被重送次數最多的郵件類別以及重送的明細,為進一步管理提供政策依據。② 實現了網絡可查的實時流量統計。③ 該企業的垃圾郵件過濾統計報表如圖5所示。該統計報表包括黑名單統計、DoS攻擊阻擋統計、RBL統計和丟棄郵件統計等。

圖5 企業Email垃圾郵件過濾統計圖Fig.5 Monitoring statistics of E-mail flow

5 結 語

本文通過軟件功能模塊化的流線設計,將Bayrsian過濾算法應用于垃圾郵件的過濾中,實現了一套基于開源的企業郵件安全管理系統。該系統通過集成和開發,提供了強大的功能: 支持發送限制和關鍵字過濾,支持分布式、高可用和集群,提供了郵件過濾接口和用戶反饋渠道,支持個性化的企業郵件控制等功能。設計的4層過濾技術及垃圾郵件特征加權比對算法,對垃圾郵件的攔截率較高,且誤攔率較低。系統還可以提供多種統計報表,揭示垃圾郵件阻攔成效;協助企業改善因垃圾郵件所造成的浪費頻寬資源、夾帶病毒或惡意程序,及因企業員工刪除垃圾郵件而造成生產力的低下問題。最后,通過采用K次交叉驗證的方法,對某企業運用該郵件安全管理系統進行測試,該系統具有強大的管理和過濾功能,可以為企業用戶提供良好的郵件服務。今后的工作還需要加強系統頁面布局的整體設計,增加系統個性化模塊和帶預測功能過濾模塊的設計。

[1] 艾瑞咨詢集團.中國企業郵箱行業研究報告.2011年[EB/OL].(2012-03-12)[2013-01-18].http: ∥www.doc88.com/p-3425911670406.html.

[2] 中國名企排行網.2012中國企業郵箱服務商十大頂級品牌榜單在京揭曉[EB/OL].(2012-12-20)[2013-05-13].http:∥www.paihang360.com/phfy/xiangqing.jsp?op=op_browse&record_id=12193263.

[3] 王琦.基于貝葉斯決策樹算法的垃圾郵件識別機制[C]∥2011年通信與信息技術新進展——第八屆中國通信學會學術年會論文集.北京: 中國通信學會學術工作委員會,2011: 183-192.

[4] 深圳海龍科技有限公司.梭子魚病毒及垃圾郵件防火墻解決方案[EB/OL.(2012-05-02)[2013-02-11].http:∥www.hailong-info.com/detail_fangan.asp?id=242.

[5] Chakrabarti S,Cox E,Frank E,et al.Data Mining: Know it All[M].Massachusetts: The MIT Press,2007: 97-102.

[6] Myerson J.Work with Web Service in Enterprise-wide SOA[M].[S.L.]: Prentice Hall,2004: 15-18.

[7] W3C.Web services architecture working group[EB/OL].[2006-09-01].http:∥www.w3.org/2002/ws/arch.

[8] Whitten J,Bentley L.系統分析與設計方法[M].7版.影印版.北京: 高等教育出版社,2008: 56-64.

[9] 飛象網.扎克伯格驅逐聯合創始人郵件曝光,企業郵件安全受關注[EB/O]L.(2012-05-21)[2012-07-01].http:∥roll.sohu.com/20120521/n343700982.shtml.

[10] Diffie W,Hellman M E.New directrions in crypto-graphy.IEEE Transaction on Information Theory,1976,22(6): 644-654.

[11] 祝偉華,劉期勇.基于Lucene. Net具有用戶權限的全文檢索系統的應用[J].云南民族大學學報: 自然科學版,2009,18(1): 73-76.

[12] 盧立男,周長春,李喜旺.一種集成CORBA與Web Services的中間件[J].計算機系統應用,2011,20(4): 131-135.

[13] 王斌,潘文鋒.基于內容的垃圾郵件過濾技術綜述[J].中文信息學報,2005,19(5): 1-10.

[14] 馬榮飛.基于內容過濾的反垃圾郵件系統的設計與實現[J].計算機應用與軟件,2009,26(5): 262-265.

[15] 陳光英,孫東紅.實現基于SpamAssassin的中文垃圾郵件過濾網關[J].中國教育網絡,2005(11): 46-47.

Design and Implementation of Enterprise E-mail SafetyManagement System Based on Javamail

LIUHong1,YANXiaoqi1,GONGJun2,ZHENGJian3,XUBin3

(1. School of Electronics Information, Shanghai Dianji University, Shanghai 200240, China;2. Information Center, Renji Hospital Affiliated to Shanghai Jiao Tong University School of Medicine, Shanghai 201112, China; 3. The Third Researh Institute of Ministry of Public Security,Criminal Investigation Department, Shanghai 200031, China)

Based on the Bayrsian algorithm, an enterprise E-mail security management system is designed using Javamail. In addition to the traditional functions, several filter layers are added in the framework of the anti-spam system, which improve the spam interception rate and reduce the error block rate. Using E-mails of a certain company as test objects, the mail messages and spam filtering audit of the designed safety management system are tested. The results indicate that the enterprise’s safety management system can provide customized management and has good filtering capability, and thus provides good E-mail services for enterprises.

E-mail; safety management system; real time block list; spam; Bayrsian algorithm

2013 - 11 - 04

上海市大學生創新計劃項目資助(2012SCX15);上海電機學院科研啟動經費項目資助(13DX02);上海電機學院重點學科資助(13XKJ01)

劉 紅(1978-),女,講師,博士,主要研究方向為物聯網、計算機運用技術,E-mail: liuhong@sdju.edu.cn

徐 斌(1979-),男,碩士,主要研究方向為系統整體集成,E-mail: 13651948956@139.com

2095 - 0020(2014)01 -0048 - 05

TP 393.08

A

猜你喜歡
功能系統設計
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
瞞天過海——仿生設計萌到家
藝術啟蒙(2018年7期)2018-08-23 09:14:18
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
設計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
關于非首都功能疏解的幾點思考
有種設計叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
中西醫結合治療甲狀腺功能亢進癥31例
主站蜘蛛池模板: 国产精品白浆在线播放| 亚洲色精品国产一区二区三区| 原味小视频在线www国产| www.91在线播放| 青青青视频蜜桃一区二区| 国产成人无码播放| 中文字幕无码av专区久久 | 亚洲国产第一区二区香蕉| h视频在线观看网站| 色噜噜综合网| 夜精品a一区二区三区| 亚洲不卡无码av中文字幕| 国模极品一区二区三区| 蜜桃视频一区| 男人天堂伊人网| 亚洲日韩精品欧美中文字幕| 国产精品嫩草影院av| 国产丰满成熟女性性满足视频| 激情在线网| 白丝美女办公室高潮喷水视频 | 亚洲国产成人精品青青草原| 97se亚洲综合在线天天| 国产亚洲男人的天堂在线观看| 国产又色又爽又黄| 中文字幕av一区二区三区欲色| 国产精品亚洲综合久久小说| 亚洲欧洲天堂色AV| 国产精品美女在线| 国产第一页屁屁影院| 国产又粗又猛又爽| 9啪在线视频| 一级一级一片免费| 伊人蕉久影院| 色窝窝免费一区二区三区 | 久久a毛片| 欧美日韩免费| 免费一级毛片在线观看| 色偷偷男人的天堂亚洲av| 国产成人无码AV在线播放动漫| 中文字幕在线免费看| 欧美午夜小视频| 亚洲精品久综合蜜| 亚瑟天堂久久一区二区影院| 亚洲色图欧美一区| 亚洲无码熟妇人妻AV在线| 伊人久久久久久久| 99视频只有精品| 天堂岛国av无码免费无禁网站| 人与鲁专区| 免费毛片网站在线观看| 午夜欧美理论2019理论| 亚洲第一成年网| 欧美不卡视频在线观看| 91在线视频福利| 国产精品视频a| 国产又粗又爽视频| 香蕉国产精品视频| 四虎永久免费地址| 在线看片中文字幕| 一级毛片无毒不卡直接观看| 亚洲91精品视频| 亚洲看片网| 日韩激情成人| 国产乱人伦精品一区二区| 国产91麻豆免费观看| 青青国产视频| 久久99国产精品成人欧美| 99在线观看国产| 日韩高清中文字幕| 国产丝袜第一页| 亚洲综合天堂网| 国产偷国产偷在线高清| 国产高清无码麻豆精品| 在线观看无码a∨| Jizz国产色系免费| 91无码国产视频| 欧美国产在线看| 国产精品人成在线播放| 亚洲综合亚洲国产尤物| 免费看一级毛片波多结衣| 四虎成人精品| 国产一区二区三区在线精品专区|