一种多协议支持的网络垃圾信息过滤方法和装置

    公开(公告)号:CN101330473A

    公开(公告)日:2008-12-24

    申请号:CN200710049316.X

    申请日:2007-06-18

    IPC分类号: H04L12/58 H04L9/32

    摘要: 本发明公开了一种多协议支持的基于透明网桥的网络垃圾信息过滤方法和装置,属于信息安全领域。该方法和装置包含了透明网桥、数据包重定向、接收和回注IP包、协议分析、多线程调度分析模块以及各种协议的过滤模块(例如邮件过滤模块,短信过滤模块等)。技术方案是在搭建好的linux透明网桥上利用iptables/netfilter将网络中相关信息进行扣留,然后完成ip分片处理,tcp数据流还原,得到完整的网络信息,将其保存在双缓冲队列中。然后调度线程唤醒线程池中的工作线程从双缓冲队列中提取信息,调用不同的过滤模块进行过滤。当判断为垃圾信息时候就丢弃该信息,反之放行。该装置可以放置在大中型企业的网关前端或者部署在边界路由器前端对网络信息进行过滤。

    一种信息规则生成方法及装置、信息类型判断方法及系统

    公开(公告)号:CN101329668A

    公开(公告)日:2008-12-24

    申请号:CN200710049315.5

    申请日:2007-06-18

    IPC分类号: G06F17/30 H04L12/24

    摘要: 本发明涉及互联网技术,公开了一种网络信息特征规则生成方法及装置、网络信息类型判断方法、装置及系统。其中网络信息特征规则生成方法包括:读取分类已知信息的内容;将所述信息内容使用预置提取算法得到信息规则库;采用所述的信息规则库使用预置学习算法进行概率分析;将所述概率作为对应规则的分数得到分数集。网络信息类型判断方法包括:读取分类未知信息的内容并进行格式解析;采用网络信息特征规则生成方法得到的规则库和分数集对所述解析后的信息内容使用预置预测算法进行计算;根据计算结果对所述信息类型进行判断。使用本发明提供的实施例,可以对网络信息的信息类型进行判断,从而过滤网络垃圾信息。