维普资讯
第24卷第11期
2007年1 1月
计算机应用与软件
Computer Applications and Software
Vo1.24 No.1 1
NOV.2007
反垃圾邮件技术中的密码学方法
杨春福 宋韬
(上海市计算技术研究所上海200040)
摘 要 主要介绍了反垃圾邮件技术中的计算性挑战体制和公钥密码方法这两类采用密码学思想方法的技术,比较了几种技术
的优缺点,分析了他们各自的适用场合,为进一步的研究和反垃圾邮件方案的具体实施提供参考。
关键词 垃圾邮件 计算性挑战 哈希钱 存储受限函数 域名密钥 S/MIME IIM
CRYPToGRAPHIC METHoDS IN ANTI.SPAM TECHNoLoGY
Yang Chunfu Song Tao
(Shanghai Institute of Computing Technology,Shanghai 200040,China)
Abstract In the research field of anti—spam,many schemes have been proposed.Methods using cryptographic idea are intraduced with their
advantages and disadvantages compared.Their suitable implementation situations are analyzed SO as to give out some reference knowledge for
implementation and further research on anti—spam schemes.
Keywords Spam Computational challenge Hasheash Memo ̄一bound function DomainKeys S/MIME IIM
1),其中S表示要求发送者的令牌是
0简介
专为这个se ̄er制作的,W参数化希
望发送者完成的工作量。邮件的发
送者(称他为client)以C为参数使用 垃圾邮件问题正在发展成为一个为浪费大量网络带宽,转
移人们的注意力从而使工作效率低下,甚至破坏公司网络和数
据安全的重大安全问题。 er交互的令牌。然后server使用一
学术界和产业界已经提出了大量的反垃圾邮件方案,但是
MINT()函数来制造一个用于与serv—
个评估函数VALUE()来检查这个令
图1
真正可行的不多。本文主要对使用密码学方法的反垃圾邮件体
制进行分析研究和比较,以为反垃圾邮件系统的实施和进一步
的研究提供参考。
牌,只有评估通过,才继续跟client交互。
1.2哈希钱
Adam Back在1997年提出使用寻找部分碰撞hash函数值
的运算作为费用函数的方法,是为哈希钱体制。首先引入几个
1计算性挑战体制
垃圾邮件发送者(以下称之为spammer)使用程序制造并发
符号:对于位串S {0,1} ,我们定义[s] 为偏移i处的位,
[s J为从位置i开始到 结束的字串,定义左比较操作符@
为 @ y表示Vi=1…b,[ ] =[y]
协议交互过程如图1,其中三个主要算法描述如下:
CHAL( ,W):选择c∈R{0,1} ,令c ( ,W,c)
MINT(C):找到 ∈{0,1} 使得H( l lC l )@ 0 ,令T (S,l )
VALUE(T):判断H( l}C f )@ 0 是否成立,令V为TRUE或 1
FALSE
送大量垃圾邮件。计算性挑战体制的基本思想是:如果你想给
我发一封e—mail,你必须向我证明你为了专门给我发这封e—mail
付出了一些努力,比如说花费了一些你的计算机的CPU计算时
间。这种方法利用了密码学中非对称运算的思想,可以提高垃
圾邮件的制造成本,以此达到反垃圾邮件的目的。这里主要介
绍两种体制,哈希钱(Hasheash)和基于内存访问限制函数的方
法。
其中的H是一个抗碰撞的哈希函数。可以看出,哈希钱费
1.1基本概念
Dwork和 ar在1992年密码年会(Crypto92)上提出使用
用函数的原理是找到哈希函数的部分碰撞,并以找到的碰撞位
数为指标控制发送方的工作量。攻击抗碰撞的哈希函数最快的
算法是暴力攻击。对于工作量W,邮件发送者制作一个令牌得
运算时间期望值是O(2 )。
收稿日期:2005一O7—11。杨春福,硕士生,主研领域:计算机软件
与理论。
CPU估价函数来反垃圾邮件的建议…,这个估价函数后来发展
成了费用函数(cost—function)的概念。
邮件发送者(client)先向邮件接收者(server)发送一个“发
送邮件请求,se ̄er用CHAI (S,W)函数来生成一个挑战c(见图
本文发布于:2023-11-18 16:06:26,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/zhishi/a/88/32507.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:反垃圾邮件技术中的密码学方法.doc
本文 PDF 下载地址:反垃圾邮件技术中的密码学方法.pdf
| 留言与评论(共有 0 条评论) |