[发明专利]仿冒邮件检测方法、装置及设备有效
申请号: | 201811267249.3 | 申请日: | 2018-10-29 |
公开(公告)号: | CN109194690B | 公开(公告)日: | 2021-05-28 |
发明(设计)人: | 邵宛岩;范渊;龙文洁;莫金友 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/58 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 王术兰 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 仿冒 邮件 检测 方法 装置 设备 | ||
1.一种仿冒邮件检测方法,其特征在于,包括:
提取待接收邮件的发件人信息;
查找邮件别名信息库中是否存在与所述发件人信息匹配的邮件别名信息条目;
如果是,则接收所述待接收邮件;
如果否,则根据比对结果发出相应的告警信息;
所述根据比对结果发出相应的告警信息的步骤,包括:
如果在所述邮件别名信息库中均未找到邮件发件人和邮件别名,则发出第一告警信息,以提示用户在所述邮件别名信息库中未找到所述邮件发件人和邮件别名;
如果在所述邮件别名信息库中未找到所述邮件发件人但找到邮件别名,则发出第二告警信息,以提示用户所述待接收邮件疑似仿冒邮件;
如果在所述邮件别名信息库中找到所述邮件发件人没有找到邮件别名且所述邮件发件人处于学习状态,则发出第三告警信息,以提示用户在所述邮件别名信息库中未找到所述邮件别名;
如果在所述邮件别名信息库中找到所述邮件发件人但没有找到所述邮件别名,且所述邮件发件人未处于学习状态,则发出第四告警信息,以提示用户不处于学习状态;
判断所述邮件发件人是否处于学习状态的步骤,包括:提取所述待接收邮件的建立时间和学习标志;根据所述建立时间和所述学习标志判断所述邮件发件人是否处于学习状态;
所述学习标志为0或1,若所述学习标志为1则代表所述待接收邮件处于学习状态,若所述学习标志为0则代表所述待接收邮件未处于学习状态。
2.根据权利要求1所述的方法,其特征在于,所述提取待接收邮件的发件人信息的步骤之前,所述方法还包括:
配置所述待接收邮件包含的服务器信息;其中,所述服务器信息包括服务器IP和服务端口;
根据流量镜像,获取经由所述服务器信息的流量信息;
根据所述流量信息,确定所述待接收邮件的发件人信息。
3.根据权利要求1所述的方法,其特征在于,所述查找邮件别名信息库中是否存在与所述发件人信息匹配的邮件别名信息条目的步骤,包括:
从所述发件人信息中提取邮件发件人和邮件别名;
从所述邮件别名信息库中查找所述邮件发件人和所述邮件别名;其中,所述邮件别名信息库中的每条邮件别名信息条目至少包括邮件发件人和邮件别名;
如果所述邮件发件人和邮件别名与所述邮件别名信息库中的任意一条邮件别名信息条目中的邮件发件人和邮件别名均对应,则所述邮件别名信息库中存在与所述发件人信息匹配的邮件别名信息条目;
如果所述邮件发件人和邮件别名与所述邮件别名信息库中的任意一条邮件别名信息条目中的邮件发件人和/或邮件别名不对应,则所述邮件别名信息库中不存在与所述发件人信息匹配的邮件别名信息条目。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
发出第一告警信息后并接收到用户发出的第一指令,执行所述第一指令将所述发件人信息加入所述邮件别名信息库中,并记录所述邮件别名和所述建立时间;
发出第二告警信息后并接收到用户发出的第二指令,执行所述第二指令将所述发件人信息加入所述邮件别名信息库中,并记录所述邮件别名和所述建立时间;
发出第三告警信息后并接收到用户发出的第三指令,执行所述第三指令,并记录所述邮件别名;
发出第四告警信息后并接收到用户发出的第四指令,执行所述第四指令,不记录所述邮件发件人和所述邮件别名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811267249.3/1.html,转载请声明来源钻瓜专利网。