GB T 26265-2010 反垃圾信息技术要求.pdf
《GB T 26265-2010 反垃圾信息技术要求.pdf》由会员分享,可在线阅读,更多相关《GB T 26265-2010 反垃圾信息技术要求.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 33.040.4。如1:32 gB 国家标准和国11: ./、中华人民GB/T 26265-2010 反垃圾信息技术要求Technical requirements for anti-spam CITU-T X. 1231: 2008 , Technical strategies on countering spam, MOD) 2011-01-14发布数码防伪/ / 中华人民共和国国家质量监督检验检菠总局中国国家标准化管理委员会2011-06-01实施发布GB/T 26265-2010 目次前言.II 范围2 术语和定义3 缩略语24 垃圾信息总体概述.2 5 反垃圾信息总体目标.4
2、 6 反垃圾信息技术需求.4 7 评价指标.8 参考文献. . . . . . . . . . . . . . . . . . 10 GB/T 26265-2010 前言本标准是反垃圾信息系列标准之一。该系列标准的名称如下:一一反垃圾信息技术要求;一一反垃圾邮件技术要求;一一反垃圾短信技术要求。本标准修改采用ITU-TX.1231:2008(反垃圾信息技术策略)(英文版)。本标准与ITU-TX. 1231: 2008 (反垃圾信息技术策略)(英文版)的主要差异如下:根据本标准的内容编写了第1章的内容;一一第2章对应ITU-TX.1231:2008的第3章,删除了ITU-TX. 1231中的3.
3、2.4和3.2.7,增加了简单的邮件传输协议和接入控制气一一第3章对应ITU-TX.1231:2008的第4章,根据本标准的实际内容做了增减;一一第4章对应ITU-T X. 1231: 2008的第6章;一-第5章对应ITU-T X. 1231: 2008的第7章;一一第6章对应ITU-TX. 1231 :2008的第8章;一一第7章对应ITU-TX.1231:2008的第9章;一一根据本标准的实际参考情况编写了参考文献。本标准由中华人民共和国工业和信息化部提出。本标准由中国通信标准化协会归口。本标准起草单位:工业和信息化部电信研究院、中兴通讯股份有限公司。本标准起草人:落红卫、陈剑勇、王新京
4、、李巍、汪坤、李晓明、李世东。I GB/T 26265-2010 反垃圾信息技术要求1 范围本标准给出了垃圾信息的特征和垃圾信息载体,确立了反垃圾信息的总体目标,规定了反垃圾信息技术需求和反垃圾信息治理的评价指标。本标准适用于反垃圾信息技术的相关设备。2 术语和定义下列术语和定义适用于本标准。2. 1 短消息实体short message entity 指写短消息或者解短消息的实体。短消息实体可以在宿主归属寄存器HLR、短消息中心MC,访问归属寄存器VLR、移动台MS或者移动交换中心MSCo2.2 短消息业务short message service 短消息业务是手机、终端之间及与短消息实体之
5、间通过业务中心进行文字信息收发的方式,其中业务中心完成信息的存储和转发功能。2.3 多媒体消息业务multimedia messaging service 多媒体消息业务是继SMS、EMS之后的另一项移动消息业务,可以通过无线网络向移动用户传递各种多媒体信息,包括文本、图像、声音、视频等。2.4 IP电话IP phone 电话指直接连接到IP网络的终端(例如,专门的语音终端或者多目的个人计算机)。2.5 IP多媒体垃坡信息IP multimedia spam 未请求消息或者基于实时IP多媒体应用的呼叫。区分于传统垃圾电子邮件的是,IP多媒体垃圾信息通常指最近基于IP技术(例如,即时消息、呈现业
6、务、基于IP语音等)出现的垃圾信息,SPIT、VAM和SPIM是这些IP多媒体垃圾信息针对特定业务的垃圾信息名称。2.6 即时消息instant messaging 允许用户相互之间订阅或者提示相互状态并且能够即时发送和接收网络消息的业务,其中消息包括文本、语音、视频、数据等多种类型。2. 7 简单的邮件传输协议simplemail transfer protocol 一组在主机之间针对传送电子邮件信息的协议。大部分电子邮件系统是透过网际网路传送邮件,使用SMTP协定从这台主机传送讯息到另一台主机。SMTP是工作在两种情况下:一是电子邮件从客户机传输到服务器;二是从某一个服务器传输到另一个服务
7、器。2.8 接入控制access control 接入控制指阻止非授权使用资源,包括在未授权方式下使用资源。1 G/T 26265-2010 2.9 模式modality 模式指包含人类可以感知信息的信息编码。例如,模式信息包括用于人机接口的文本、图形、语音、视频和触觉信息。多模式信息可以来自于或者目标是多模式设备,例如用于声音输入的麦克风、触觉输入的笔、图片/文本输出的屏幕、触觉反馈的震动设备或者用于视觉障碍的盲文输入设备。2. 10 认证authentication 认证指确保宣称实体有效性。3 缩暗语下列缩略语适用于本标准。DoS Email 1M IP MC M岛1SPSTN SMS
8、SMTP SPIM SPIT UBE UCE VolP Denial of Service Electronk Mail Instant Messaging Internet Protocol Message Centre Multimedia Messaging S巳rVlcePublic Switched Telephone Network 500rt Message Servic巳SimpleMail Transf巳rProtocol Spam over Internet Messaging Spam over Internet Telephony Unsolicited Bulk E-
9、mail Unsolicited Commercial E-mail Voice over IP 4 垃圾信息总体概述4. 1 垃圾信息特征拒绝攻击电子邮件即时消息互联网协议信息中心多媒体消息业务公共电话交换网短消息业务简单邮件传输协议垃圾互联网消息垃圾互联网电话未经请求批量电子邮件未经请求商业电子邮件基于IP语音垃圾信息是指未经接收者同意而直接通过计算机、手机、固定电话、小灵通等通信终端向接收者发送的各种电子信息。垃圾信息往往是那些毫元利用价值、甚至具有破坏性的信息。垃圾信息可能采用电子邮件、移动消息(短消息、多媒体消息等)、IP多媒体或者其他形式传播。垃圾信息通常具有如下特征: 垃圾信息是
10、电子消息一般基于开放的通信网络,尤其越来越多的垃圾信息是基于开放的互联网发送的。不同于传统邮寄、广告、直销等传送方式,垃圾信息通常价格便宜、发送方便、易于传播并且容易伪装。 垃圾信息是未经用户请求的垃圾信息多半含有商业目的,也有部分垃圾信息含有政治宣传、色情宣传等信息,很多都具有欺骗性质,甚至包括具有破坏性的病毒代码,这些信息基本上不受接收者欢迎。另外,垃圾信息通常还完全或者部分具有如下特点: 大量或者重复发送垃圾消息往往采用元目的批量发送或/和重复发送的形式。通常情况,垃圾信息制造者除了知道接收者的地址(例如接收者的电话号码)以外,并不知道接收者其他的信息。GB/T 26265-2010 使
11、用未经接收者同意而收集的地址垃圾信息制造者通常使用未经接收者明确同意而收集的地址,这些地址可能是垃圾信息制造者通过非法的渠道获得,可能是通过网络软件程序进行收集,也可能是通过软件自动生成。所有这些通信地址没有经过用户明确同意而被使用。 隐藏或者修改的消息来源垃圾信息制造者往往隐藏或者修改的消息来源,使垃圾信息接收者无法识别或者错误理解,导致判断失误。通常垃圾信息制造者使用非授权第三方服务器或者容易侵入的服务器来发送垃圾信息,使其他人无法查询真实信息来源。 垃圾信息难于阻止由于垃圾信息的形式多样、存在极高隐藏性和欺骗性,同时数量巨大,故此很难判断和阻止。通常都存在一定的误报率和漏报率,相关数值和
12、具体业务有关。4.2 垃圾信息载体4.2.1 概述事实上,垃圾信息己经在几乎所有的通信业务网络中散播,但是,垃圾信息在传统通信网络中垃圾信息的散播程度和危害程度相对来说要小,而在基于IP技术和计算机通信技术发展起来的通信业务网络中危害确实极大。故此,有必要介绍垃圾信息最常使用到的通信媒介。通常垃圾信息使用的通信载体如下。4.2.2 电子邮件由于电子邮件协议本身的缺陷和基础Internet网络脆弱性,垃圾邮件已经成为最严重的垃圾信息。电子邮件使用SMTP协议(SimpleMailTransfer Protocol)来发送和传递电子邮件,在SMTP协议中,SMTP为每一封电子邮件定义了信封和信头。
13、信封包含接收者的地址并且接收者看不到。在发送过程中,信封中地址被用作目的地址来使消息从发送者发送到接收者传递。通常,在传送过程中,这个包含在信封中的目的地址可以被拷贝到接收者可以看到的电子邮件头。垃圾信息制造者通常使用两种SMTP认证过程的缺陷: 早期的SMTP中没有认证规定,垃圾信息制造者可以隐藏和伪造他们身份; 绝大多数电子邮件中的信封和信头的宇段可以伪造。另外,发送电子邮件的成本很低也直接导致垃圾邮件泛滥。4.2.3 移动消息业务(SMSMMS)移动消息最大的优点就是方便、高效、低成本和容易使用。但是如今,用户必须在享受移动消息优点的同时面临移动垃圾消息。有代表性的移动垃圾消息是通过短消
14、息或者多媒体消息发送的未请求消息。根据当前统计,最主要的垃圾短信类型有z 业务订购欺骗; 广告信息; 非法欺骗; 色情信息。这些类型消息通常带有欺骗性和虚假性,也被称作欺骗消息。伴随GPRS和第三代移动通信的发展,用户可以通过移动设备接收电子邮件。垃圾信息制造者利用这一点扩大了垃圾信息的范围。 IP多媒体:伴随IP多媒体的发展,垃圾信息的概念开始扩展到IP多媒体范围,例如垃圾即时消息、垃圾IP电话、垃圾呈现业务、垃圾博客、垃圾新闻消息、垃圾在线游戏等。在一些特定环境出现了针对垃圾信息的专业术语,例如:SPIM(垃圾即时消息)、SPIT(垃圾IP电话)等。同样,作为多媒体业GB/T 26265-
15、2010 务最新发展的多模式信息也面临垃圾信息的污染,例如被垃圾信息侵入的网络消息可能播放有着相同或者不同内容的垃圾语音片断、垃圾视频片断或者在屏幕上播放垃圾文本。SPIM:即时消息是伴随互联网快速发展的一种方便、实时和便宜的通信方式。通常用于私有通信,但是,即时消息正在越来越多地应用于企业。但是不幸的是,越来越多的垃圾信息,例如病毒、有害代码等正在通过即时消息传播,通常被称作SPIM。虽然SPIM在整个垃圾信息的比例很小,但是发展却非常快速。SPIT:一些和IP网络相关的、伴随着复杂威胁的问题正在出现,例如误传、窃听、VoIP拒绝服务攻击、包注入和垃圾消息。SPIT的出现主要也是由于VoIP
16、发送语音消息成本低廉而产生,最终导致了和垃圾邮件类似的情况:大量的垃圾语音邮件可以在几秒钟发遍世界,并且引起和前面介绍类似的问题。事实上,垃圾信息不限于以上通信媒介,垃圾信息是随着通信技术的出现而出现,同时随着通信技术的发展而发展。随着通信技术的不断发展,如果没有切实的治理方案,还会有更多的新技术和新业务被垃圾信息制造者利用,散播垃圾信息。5 反垃摄信息总体目标本标准的目的是描述反垃圾信息的最终目标。本标准的重点是要达到什么目标而不是具体的实现步骤。反垃圾信息的目标如下: 只有合法的实体可以在认证和/或授权以后发送消息和发起通信; 合法用户发送的消息或者发起的通信的地址和/或其他重要信息不可以
17、隐藏或者伪造; 在信息传送过程中需要保护隐私; 所有实体必须负责在信息传送或者中继过程中自身行为; 为了保证有效接入,电信网络需要防止非授权访问或者操作; 为了确保可追溯,需要提供信掠的必要信息; 为了保证可用性,需要保护业务设备不受病毒和非授权接入的侵害; 垃圾信息可以被过滤,如果必要,可以存储到存储设备用于追溯和司法分析1 提供必要投诉平台,不仅有助于做出正确有效的处理,同时可用于国际合作和立法等; 尽量采用标准国际国内通信协议来共享和分发反垃圾信息。以上目标的实现基于特定的环境。6 反垃圾信息技术需求6. 1 技术需求架构反垃圾信息是一个系统工程,涉及到应对技术、行业自律、国际合作、法律
18、法规、用户投诉和技术培训等多个方面。在这些方面中,应对技术是整个系统工程的基本和保证。本标准技术需求重点规范反垃圾信息在应对技术方面具体的技术需求。首先,需要对通信业务进行分类,使反垃圾信息的对象更加明确,从而便于具体使用反垃圾信息措施。根据通信业务传输方式的不同,通信业务可以划分为存储转发类业务和实时通信类业务。存储转发类业务包括电子邮件业务(Email)、短消息业务(SMS)、多媒体消息业务(MMS)、即时消息业务(lM)等。实时通信类业务包括IP电话业务(IPPhone)、IP传真业务(lPFax)等。在不同类别的业务上实施反垃圾信息措施存在着有很大的不同。因此,对于具体业务实施反垃圾信
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 26265 2010 垃圾 信息技术 要求
