网络服务商和邮件运营商们纷纷提出了自己的技术方案:
这些非法新技术的隐蔽性和扩张性大大优于他们的前身,造成当今垃圾邮件泛滥成灾,使用电子邮件的网民及各界人士对垃圾邮件造成的问题日益关注,网络服务商和邮件运营商们纷纷提出了自己的技术方案:
发件人特征识别技术 Predictive Sender Profiling
在身份欺骗技术将被垃圾邮件制造者广泛利用的新形式下,邮件安全厂商推出针对性的发件人特征识别技,代表产品为梭子鱼公司的梭子鱼垃圾邮件防火墙。在06年底,该公司宣布将针对“好人”身份欺骗的特征识别技术加入梭子鱼垃圾邮件防火墙中,首先要验证发信者身份并预测其行为,这其中包括列举垃圾邮件制造者的行为以及加强不依靠身份验证进行辨认的措施。梭子鱼网络技术公司表示,对于发件人特征识别技术来说,邮件信誉的校验只是最基本的,它必须通过启发式和人性化的检查来勾勒出垃圾邮件的行为特性,必须具备多样的有效对策。
信誉评分技术 IP Reputation
加州山景城的Habeas公司从事信誉过滤(reputation-filtering)服务,也就是协助企业改良电子邮件的名声,客户包括WalMart.com、Staples、Vanguard、Geico和Tickets.com等公司。Habeas的对手公司ReturnPath从事的也是设法把邮件投入收件信箱的服务,避免让邮件被弃置于垃圾信件分类。Habeas首席执行官Des Cahill说:“电子邮件不是白吃的午餐。没有什么好东西仍然免费。就像做搜索引擎最好做引擎优化(search engine optimization)一般,电子邮件信誉与投递也是快速增长的新兴行业。”专家把电子邮件信誉比喻作驾驶纪录或信用纪录。如果驾驶纪录不佳,你必须付更高的保险费;信用纪录不良,你就无法取得优惠的贷款利息。同理,如果电子邮件信誉差,你寄的邮件就会被丢入垃圾桶。
多重图片识别技术 OCR
打击图片垃圾邮件的主导技术有图片垃圾邮件指纹识别技术,ocr识别技术以及之后的第三代图像防御技术。这三种技术在梭子鱼垃圾邮件防火墙上有集中的体现,在ocr识别技术的初期,图片垃圾邮件的发送者们企图使用动态的gif图像使内容占用多帧。而且,他们采用横线,符号和其他图像模糊图片内的文字。为了对付这些技巧,梭子鱼公司第二代ocr引擎既包含动态gif文件分析功能还包括模糊文本识别技术。
随着第三代图片垃圾邮件的出现,梭子鱼公司研发出新型复合ocr引擎。该引擎深入分析图片,在进行ocr识别之前对表象图片进行规范化处理。这个新技术主要针对图片掩饰,不同颜色的对比,以及组合文字,背景等手段。综合处理正确率在95%以上。
意图分析技术 Intention Analysis
意图分析包括鉴别历史记录里的错误邮件发送基点,它们目前的行为和意图。许多防御策略用来鉴别垃圾邮件,而意图是一随时间而改变的特殊类别。
大部分垃圾邮件背后的动机是使接受某物,例如登陆某个站点,播打某个电话,或者买支股票。这些动机被成为邮件“意图”,观察邮件的这些特点叫做“意图分析”。目前为止,大部分垃圾邮件的意图都是让用户点击一个网页或链接。
即使邮件发送者试图通过新IP地址掩盖他们的不良记录,他们最终还是需要驱使用户去特定的网站。梭子鱼中心维护着垃圾邮件发送者常用网站地址库,能够基于邮件中插入的站点地址阻断邮件。
意图分析是阻断垃圾邮件非常有效的手段,它的有效性随着黑名单有效性的相对减少而增加。梭子鱼中心分析在梭子鱼垃圾邮件防火墙的过滤邮件中,意图分析过滤占10~20%。