電子郵件是互聯(lián)網主要的應用之一,極大地方便了人們通信與交流。然而,垃圾郵件的產生,影響了正常的電子郵件通信,占用了傳輸帶寬,大量寶貴的網絡帶寬被無效、甚至有害的垃圾郵件所擁塞,當垃圾郵件或病毒郵件爆發(fā)時,經常收到用戶無法連接互聯(lián)網的報告,這嚴重浪費了網民的時間,甚至許多用戶的郵箱中所收到的正常郵件占所有郵件的比例不足10%,也就是說有些用戶處理郵件的90%以上的時間被浪費了。給網民帶來了煩惱。電子郵件服務企業(yè),為治理垃圾郵件投入了大量的人力、物力、資金和技術,增大了網絡企業(yè)運營的成本。垃圾郵件的外延也在擴展,包含了病毒、蠕蟲、特洛伊木馬的郵件也進入了垃圾郵件的范疇,垃圾郵件發(fā)送技術、病毒蠕蟲的傳染技術、各種入侵技術在相互配合、攻城略地。事實上,隨著網絡防范技術的提高,直接入侵系統(tǒng)已越來越困難,特洛伊木馬成為機密泄露的主要原因,而垃圾郵件恰恰是這類惡意程序傳播的一個重要渠道和幫兇。近日鬧得沸沸揚揚的工商銀行賬戶被盜事件都不是直接入侵了工商銀行的系統(tǒng),而是特洛伊木馬盜取了用戶的用戶名和口令發(fā)送給了犯罪嫌疑人。中了蠕蟲病毒后可以自動發(fā)送垃圾郵件,垃圾郵件可以攜帶惡意程序,特洛伊木馬、基于郵件的釣魚網站成為機密泄露的主要原因,一個個不知情的受害者成了犯罪嫌疑人的幫兇u2026u2026
近年來我國為治理垃圾郵件做出了不懈的努力,中國互聯(lián)網協(xié)會2002年11月成立了民間的反垃圾郵件協(xié)調小組。推出了《中國互聯(lián)網協(xié)會反垃圾郵件工作規(guī)范》,明確了垃圾郵件的定義和《拒收垃圾郵件指南》。從定期公布黑名單發(fā)展到時時公布黑名單。自2004年1月國家四部委聯(lián)合發(fā)文要求整治垃圾郵件和不良信息到2006年3月信息產業(yè)部出臺的《電子郵件服務管理辦法》。應該說,從民間的行業(yè)自律到政府的行政法規(guī)的規(guī)范,還有網絡企業(yè)采取的大量技術手段。社會各界對垃圾郵件的治理是全方位的。但據最近的統(tǒng)計,全球發(fā)送垃圾郵件的第一名是美國、第二名是中國。由于巨大的利益驅動和對垃圾郵件定義理解的不同,給治理垃圾郵件造成了一定的困難,在技術上對垃圾郵件的治理呈現(xiàn)了u201c道高一尺,魔高一丈u201d的情況,給垃圾郵件的治理帶來了挑戰(zhàn),因此垃圾郵件的治理是一項長期的工作,任重道遠。
特別是反垃圾郵件技術和產品,是反垃圾郵件的基礎。了解垃圾郵件產生的機理,系統(tǒng)掌握垃圾郵件的技術,對治理垃圾郵件是很重要的環(huán)節(jié)。本書從郵件系統(tǒng)的原理和漏洞、垃圾郵件產生的原因和傳播方法、對抗垃圾郵件傳播的原理和方法、甚至垃圾郵件發(fā)送者對抗反垃圾技術等諸多方面整體地論述了反垃圾郵件的技術,是目前對反垃圾郵件技術介紹比較全面、比較深入的一本好書。
本書作者陳勇先生1997年開始研究網絡安全技術,2000年開始研究反垃圾郵件技術,是資深的網絡安全專家,是國內最早研究反垃圾郵件技術的專業(yè)人員,2005年中國互聯(lián)網大會上陳勇先生的u201c可追查性檢查技術u201d和2006年中國互聯(lián)網大會上陳勇先生的u201c增強社會責任感 防止垃圾郵件外發(fā)u201d的演講,都是很有獨到見解的話題,對整個反垃圾郵件的工作具有很好的指導作用。陳勇先生能夠從網絡安全的各個層面、各個角度考慮問題,而不僅僅限于內容或郵件本身。
網絡安全的各個方面需要互相配合,客戶端、服務器、網關設備、路由設備、內容、行為、網絡協(xié)議、安全廠商、用戶等等,這樣的立體布局比較合理和全面,希望廣大讀者通過閱讀這本書,對反垃圾郵件工作能夠有所幫助。對中國的反垃圾郵件事業(yè)有所幫助。也感謝陳勇先生多年來為中國的反垃圾郵件事業(yè)所做出的貢獻。希望我們大家能攜手共同努力促進互聯(lián)網事業(yè)的健康發(fā)展。
黃澄清
序二
我相信每個長期使用電子郵件的人都為近年來大肆泛濫的垃圾郵件所不勝煩擾。這些垃圾郵件中不僅有大量商業(yè)廣告,還夾雜了很多違法和對青少年有害的內容,不但受到廣大用戶的痛恨,也引起各國政府的重視。然而,由于界定和分辨垃圾郵件的復雜性,以及垃圾郵件發(fā)送手段的提高及其與其他不良軟件(malware)的合流,使得反垃圾郵件技術一直面臨著u201c道高一尺,魔高一丈u201d的壓力。
陳勇先生畢業(yè)于清華大學電子系,大學期間就積極從事科技創(chuàng)新活動,多年來一直保持著對產業(yè)技術的高度敏感,并較早就開始關注和研究垃圾郵件問題。他所發(fā)明的專利技術先后被國內多家安全廠商作為核心技術應用于反垃圾郵件產品,為推動我國在相關領域的自主創(chuàng)新起到了一定作用。本書就是陳勇先生多年鉆研反垃圾郵件技術中對資料的分類整理、對技術的系統(tǒng)分析,以及他個人心得和構想的闡述。從垃圾郵件的起源和手段,到反垃圾郵件的主要技術和常見工具,以及相關的標準和法律動向,本書對于系統(tǒng)管理人員、產品研發(fā)人員和其他與反垃圾郵件有關聯(lián)或有興趣的人,都應有很好的參考價值。
無論是查表法(黑白名單、RBL等)、溯源法(DomainKey、SenderID等)、統(tǒng)計法(貝葉斯等)、過濾法或其他方法,雖不能一舉完成防堵垃圾郵件的大業(yè),有的甚至不能解決垃圾郵件帶來的任何網絡帶寬和存儲空間浪費,卻都在不同環(huán)境下、不同程度上發(fā)揮著很好的作用。正如陳勇先生在本書中指出的,真正要從根本上解決問題,還是要法律(社會力量)與協(xié)議(網絡機制)雙管齊下。協(xié)議的認證和溯源機制使得立法真正有威懾力量,執(zhí)法真正有查證依據。本書的出版,定會對推動這項工作發(fā)揮相當的作用。
李軍博士
序三
我每天都收到垃圾郵件,相信每個使用過一段時間e?mail的用戶都是這樣。毫不夸張地說,垃圾郵件已經成為公害,但是由于界定垃圾郵件的難度和網絡協(xié)議本身存在一些天生弱點,一直沒有簡單有效的辦法杜絕垃圾郵件的泛濫。我本人大學學習的是計算機科學,畢業(yè)后一直在互聯(lián)網領域工作,對垃圾郵件這個話題特別關注,我發(fā)現(xiàn)這本書的內容深入淺出,非常值得大家閱讀。作者李卓桓曾經是我的同事,也是我的大學校友,他對計算機底層原理特別是互聯(lián)網的了解和實踐應用涉獵范圍的廣泛,令我非常驚訝,很高興看到他能有這個作品。本書不僅談到了解決垃圾郵件的一些嶄新方法和實踐,而且比較詳盡地介紹了周邊的知識和應用內容,使得讀者能夠在鋪墊下逐步深入核心內容。這樣的結構安排十分體貼和精致。
這是一本知識與實踐兼?zhèn)?,深度與廣度并重的優(yōu)秀作品,我真心地把此書推薦給大家。
曾祎安