1 / 74
文档名称:

基于Netfilter的智能垃圾邮件过滤防火墙的设计与实现.pdf

格式:pdf   页数:74页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

基于Netfilter的智能垃圾邮件过滤防火墙的设计与实现.pdf

上传人:coconut 2014/1/25 文件大小:0 KB

下载得到文件列表

基于Netfilter的智能垃圾邮件过滤防火墙的设计与实现.pdf

文档介绍

文档介绍:西北大学硕士学位论文驾黧一号蝓分类号:——密级:——学科ㄒ——一盐簋垫熬盐鱼堡逾基王盥皇愕煎盈丝垫拯竖堡垫选堕鉴擅煎遮盐鱼塞丑座盘亟塾撞题目:指导教师专业技术职务答辩日期学位授予日期二零零五年五月鱼单位代码:学§号:
关键词:防火墙垃圾邮件匆端褂没0逯形姆执摘要电子邮件已经成为人们日常生活中通信、交流的重要手段之一,但垃圾邮件问题也日益严峻,邮件用户平均每天收到的垃圾邮件数量已经超过了正常邮件数,严重干扰了用户的正常工作。本文针对当前网络上大量泛滥的垃圾邮件问题,在研究踩ǹ蚣芗其扩展机制和当前的反垃圾邮件技术的基础上,结合当前垃圾邮件和反垃圾邮件技术的发展趋势,提出了一个通用的、高准确、高效率的智能垃圾邮件过滤模型。具体而言,本文的研究工作主要包含以下内容:研究了踩ǹ蚣艿纳杓扑枷爰笆迪旨际酰胖胤治隽薔框架的扩展机制及其应用;对垃圾邮件的产生机理及其特点进行了详细阐述,并重点讨论了当前的反垃圾邮件技术,给出了当前垃圾邮件问题解决方案的不足及面临的挑战。提出了一个基于闹悄芾始朔阑鹎侥P汀DP屯ü已有的垃圾邮件过滤技术合理布局,将费时,费资源的计算后移,降低对垃圾邮件判断的代价:通过将文本分类技术引入并对其进行改进以获取更好的邮件过滤效果。设计并实现了一个碌闹悄芾始朔阑鹎较低常孟低吃蚣苌侠┱沽硕杂τ貌鉙楹蚉榈闹С帧NA嘶得好的性能整个系统都在内核空间实现。重点研究了系统实现中的P汀⒂没0濉⒛诤丝占溆胗没Э占通信和中文信息处理所必须的分词等关键技术的原理及其实现。实验证明,本文设计并实现的智能垃圾邮件过滤系统具有很好的过滤效果和性能,可以对当前大量泛滥的垃圾邮件起到有效的遏制作用。·
甌—.:;籒;琧瓵,“”瓻—.琲,琧,·甈珻籙籆琣·.甀,·
学位论文作者签名:盘堑垒学位论文作者签名:玲知岳枷辏隆H西北大学学位论文知识产权声明书本人完全了解学校有关保护知识产权的规定,即:研究生在校攻读学位期间论文工作的知识产权单位属于西北大学。学校有权保留并向国家有关部门或机构送交论文的复印件和电子版。本人允许论文被查阅和借阅。学校可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。同时,本人保证,毕业后结合学位论文研究课题再撰写的文章一律注明作者单位为西北大学。保密论文待解密后适用本声明。指导教西北大学学位论文独创性声明本人声明:所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,本论文不包含其他人已经发表或撰写过的研究成果,也不包含为获得西北大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。畂月≯日
豳中国垃圾邮件发送黼陛疆浪戕位·第一章绪论洲研究的背景和意义本章首先介绍了课题的研究背景和意义,随后阐明了课题研究的主要内容和目的,最后给出了论文的章节安排。根据中国反垃圾邮件中心调查结果,中国网民数量目前已经接近冢以上用户上网的首要目的是收发电子邮件,但是用户收到的邮件中%以上是垃圾邮件..,大量的垃圾邮件严重影响了用户对互联网的正常使用,垃圾邮件不仅耗费网络带宽和计算机时空开销,而且会对用户的正常工作造成严重的干扰薄A硪环矫妫虻睦始⑺驼呒倜啊⑽痹熘泄挠始刂罚或者利用中国的服务器转发大量垃圾邮件,这些行为导致中国的大量地址被投诉或被认定为垃圾邮件的源头【慷黄帘危现赜跋炝酥泄竦恼9ぷ骱目前已经有不少的垃圾邮件过滤系统,可按用户设定的过滤规则过滤,如过滤掉那些包含某些关键字和词的邮件,过滤掉发自某些地址的邮件等。但单纯采用信息检索中关键字匹配检索方法来过滤包含这些词的邮件还是远远不够的,自然语言中词的多义性和同义性所带来的关键词检索方法的固有缺陷使这类过滤系统的正确过滤能力大为减弱。因此,研究垃圾邮件特征、历史、产生机制和当前的反垃圾邮件技术以及应用智能过滤技术解决垃圾邮件问题变得非常具有现实意义。在捍卫网络安全和信息安全的过程中,防火墙技术越来越多的受到人们的青睐。状态检测防火墙采用新一代防火墙技术,它监视每一个有效的连接状态,并根据这些信息决定网络数据包是否通过防火墙,与传统的无连接过滤检测技术不同,基于连接状态的包过滤在进行包的检查时,考虑每个数据包的历史关联性,不用对每个数据包进行孤立的规则检查,从而大大提高了转发效率。与应用层防学****以及男蜗蟆图垃圾自龀で魇啤挥╛虹赣醋宣鲂籭甿..#尽西北大学计算机科学系硕士研究生学位论文璽.,’.
研究的内容和目的火墙相比而言,状态检测防火墙使用用户定义的规则,不依赖预先定义的应用层信息,因而执行效率比应用层防火墙高的多。荓下一个非常优秀的基于状态的内核防火墙,可以通过进行配置,但是它缺乏对应用层攻击检