
PHƯƠNG PHÁP SPF ĐỘNG VÀ ỨNG DỤNG TRONG LỌC THƯ RÁC
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
PHƯƠNG PHÁP SPF ĐỘNG VÀ ỨNG DỤNG TRONG LỌC THƯ RÁC PHƯƠNG PHÁP SPF ĐỘNG VÀ ỨNG DỤNG TRONG LỌC THƯ RÁC Trần Quang Anh (1), Cao Việt Thiện (2) (1) Khoa Công nghệ Thông tin, Trường Đại học Hà Nội, (2) Văn phòng UBND tỉnh Sơn La (1) anhtq@hanu.edu.vn, (2) thiencv@sonla.gov.vnTÓM TẮTĐiểm yếu của các phương pháp xác thực địa chỉ người gửi hiện tại xuất phát từ bản chấtcủa vấn đề là: Bên gửi thư phải thiết lập lại DNS của phía mình, nhưng người đượchưởng lợi trực tiếp lại không phải là bên gửi thư mà là bên nhận thư. Chúng tôi đã đềxuất phương pháp SPF động, cho phép các bên gửi thư và nhận thư không phải thiết lậplại DNS của mình mà vẫn có thể xác thực địa chỉ người gửi. Kết quả thí nghiệm cho thấyphương pháp SPF động có thể cho tỷ lệ lọc thư rác là 98%, tỷ lệ lọc nhầm thư bìnhthường là 0.1%. Kết quả nghiên cứu được ứng dụng trong lọc thư rác, lừa đảo trực tuyếntại Trường Đại học Hà Nội.1. GIỚI THIỆUNgày nay, thư điện tử đã trở thành một công cụ đắc lực phục vụ cho nhu cầu trao đổithông tin của các cơ quan, tổ chức, doanh nghiệp cũng như mỗi cá nhân. Tuy nhiên, thưđiện tử cũng đang bị lợi dụng để phát tán thư rác, lây lan virus máy tính và lừa đảo trựctuyến, gây thiệt hại lớn cho người sử dụng. Tháng 7 năm 2007, chính phủ đã bắt đầu xâydựng Nghị định về chống thư rác, trong đó khuyến khích nghiên cứu và triển khai cácgiải pháp chống thư rác. (Nghị định về chống thư rác của chính phủ đã được ban hànhngày 13 tháng 8 năm 2008 số 90/2008/NĐ-CP.) [1]Nguyên nhân chính dẫn đến mối nguy hại nói trên là do giao thức SMTP (giao thức dùngđể trao đổi thư điện tử trên mạng Internet hiện nay) không xác thực địa chỉ người gửi [2],dẫn đến phần địa chỉ người gửi trong một thư điện tử hoàn toàn có thể tạo giả. Kể xấu đãlợi dụng điều này để phát tán thư rác hay lừa đảo trực tuyến (phishing). Để khắc phục yếuđiểm đó, các nhà nghiên cứu đã đưa ra một số phương pháp xác thực địa chỉ người gửi(sender authentication) bao gồm Sender Policy Framwork (SPF), DomainKeys vàSenderID, giúp người nhận xác thực địa chỉ của người gửi là thật hay giả, ngăn chặn việcphát tán thư rác hay lừa đảo trực tuyến. [3], [4], [5]Điểm yếu của các phương pháp xác thực địa chỉ người gửi hiện tại xuất phát từ bản chấtcủa vấn đề là: Bên gửi thư phải thiết lập lại DNS của phía mình, nhưng người đượchưởng lợi trực tiếp lại không phải là bên gửi thư mà là bên nhận thư. Chính vì lý do đó,trên thực tế thì quá trình triển khai SPF chưa được là bao.Nghiên cứu này đưa ra một phương pháp mới: SPF động nhằm khắc phục điểm yếu củaphương pháp SPF hiện tại. Ý tưởng của chúng tôi xuất phát từ bài báo về Chống DDOSbằng PacketScore của Kim trình bầy tại hội nghị Infocom 2004 [6], trong đó Kim đưa raý tưởng thống kê các cặp địa chỉ IP nguồn và giá trị của TTL trong mỗi gói tin để xácđịnh gói tin nào là thật và gói tin nào là giả mạo. Chúng tôi cho rằng bản chất của DDOSvà bản chất của SPAM là giống nhau: DDOS giả mạo địa chỉ IP, còn SPAM giả mạo địachỉ người gửi, vì vậy chúng tôi đã đưa ra phương pháp SPF động, với ý tưởng tương tựnhư của Kim nhưng dùng trong chống SPAM: Dựa vào thống kê các cặp tên miền và địachỉ IP của máy chủ gửi thư để xác định thư nào là thư giả mạo.Trong phương pháp SPF động, các thông tin xác thực địa chỉ người gửi sẽ do một bên thứ3 phụ trách. Các bên gửi thư và nhận thư không phải thiết lập lại DNS của mình mà vẫncó thể xác thực địa chỉ người gửi. Kết quả nghiên cứu được ứng dụng trong lọc thư rác,lừa đảo trực tuyến và hỗ trợ quá trình triển khai SPF tại Việt Nam.Phần còn lại của báo cáo được trình bày như sau: Phần 2 giới thiệu về phương pháp SPFvà điểm yếu của nó. Phần 3 đưa ra phương pháp SPF động và các phân tích liên quan.Phần 4 thảo luận các vấn đề lý luận liên quan đến phương pháp SPF động. Phần 5 trìnhbầy kết quả triển khai phương pháp SPF động tại Trường Đại học Hà Nội. Cuối cùng làkết luận và các hướng nghiên cứu tiếp theo.2. PHƯƠNG PHÁP SPFSender Policy Framework (SPF) là kỹ thuật ngăn chặn spam thuộc nhóm phương phápxác thực địa chỉ người gửi (sender authentication), kỹ thuật này giúp người nhận xác thựcđịa chỉ của người gửi là thật hay giả, từ đó có thể ngăn chặn được việc phát tán thư ráchay lừa đảo trực tuyến [3].Phương pháp SPF do tập đoàn American Online (AOL) đưa ra. Phương pháp này yêu cầuxác lập DNS, trong đó khai báo những máy chủ nào có thể gửi thư từ một tên miềnInternet nhất định. Phía người nhận sẽ thông qua truy vấn DNS để xác thực địa chỉ củangười gửi và địa chỉ IP có phù hợp với nhau không, từ đó biết được địa chỉ người gửi làthật hay giả. Hoạt động của SPF được mô tả trong Hình 1: Hình 1: Phương thức hoạt động của SPFTrước hết phía gửi thư cần thực hiện thao tác cài đặt trên máy chủ DNS của m ...
Tìm kiếm theo từ khóa liên quan:
thủ thuật mạng cài đặt mạng kỹ năng máy tính PHƯƠNG PHÁP SPF ĐỘNG LỌC THƯ RÁCTài liệu có liên quan:
-
Làm việc với Read Only Domain Controllers
20 trang 344 0 0 -
Đáp án đề thi học kỳ 2 môn cơ sở dữ liệu
3 trang 339 1 0 -
Bài giảng: Lịch sử phát triển hệ thống mạng
118 trang 278 0 0 -
LUẬN VĂN: TÌM HIỂU PHƯƠNG PHÁP HỌC TÍCH CỰC VÀ ỨNG DỤNG CHO BÀI TOÁN LỌC THƯ RÁC
65 trang 260 0 0 -
Đề cương chi tiết học phần Thiết kế và cài đặt mạng
3 trang 246 0 0 -
Cách phân tích thiết kế hệ thống thông tin quan trọng phần 4
13 trang 242 0 0 -
Hướng dẫn sử dụng mạch nạp SP200S
31 trang 227 0 0 -
Giáo trình về dữ liệu và các mô hình cơ sở dữ liệu
62 trang 224 0 0 -
122 trang 222 0 0
-
Hướng dẫn cách khắc phục lỗi màn hình xanh trong windows
7 trang 207 0 0 -
Giáo Trình tin học căn bản - ĐH Marketing
166 trang 203 0 0 -
Giáo trình Thiết kế và cài đặt mạng - V1.0
105 trang 150 0 0 -
Báo cáo Thực tập công nhân CNTT
187 trang 149 0 0 -
Bài giảng Thiết kế, cài đặt và điều hành mạng
47 trang 114 0 0 -
45 trang 114 0 0
-
Hướng dẫn xem video Youtube mà không cần mở trình duyệt
3 trang 113 0 0 -
Giáo trình Thiết kế cài đặt mạng - ThS. Ngô Bá Hùng
106 trang 106 0 0 -
Câu hỏi trắc nghiệm môn Mạng máy tính (Có đáp án)
50 trang 92 1 0 -
150 trang 79 0 0
-
Tổng quan về MMT và Lập trình mạng
51 trang 78 0 0