为了规范全国反垃圾邮件产品的开发与应用,保障公共信息网络安全,根据公安部公共信息网络安全监察局的要求,本规范对反垃圾邮件产品提出了安全功能要求和保证要求,作为对其进行检测的依据。
本修订版规范与上一版本规范相比主要变化如下:
——修改了垃圾邮件的定义,该定义援引自《中国互联网协会反垃圾邮件规范》(2.1);
——修改了虚假路由的定义(2.3);
——修改了匿名转发的定义(2.4);
——邮件发送频率限制的内涵增加了对同一实际收件人总数量的限制(3.1.4 b);
——修改了对邮件转发限制的解释(3.1.6);
——修改了对内容过滤条件的解释(3.1.7.1);
——修改了对邮件解码的解释(3.1.7.2);
——增加了对过滤动作的要求(3.1.8);
——增加了对垃圾邮件判别能力的要求(3.1.9);
——增加了对自身安全功能的要求(3.2);
——修改了对日志功能的要求(3.3);
——增加了对安全功能的最低基本要求(4);
本规范由中华人民共和国公安部公共信息网络安全监察局提出。
本规范起草单位:公安部计算机信息系统安全产品质量监督检验中心。
公安部计算机信息系统安全产品质量监督检验中心负责对本规范的解释、提升和更改。
信息技术反垃圾邮件产品安全检验规范
1.范围
本规范规定了信息技术-反垃圾邮件产品的安全功能要求和保证要求。
本规范适用于信息技术-反垃圾邮件产品的生产及检测。
2.术语和定义
2.1 垃圾电子邮件 Spam
本规范所称垃圾电子邮件是指包括下述属性的电子邮件:
1.收件人事先没有提出要求或者同意接收的广告、电子刊物、各种形式的宣传品等宣传性的电子邮件;
2.收件人无法拒收的电子邮件;
3.隐藏发件人身份、地址、标题等信息的电子邮件;
4.含有虚假的信息源、发件人、路由等信息的电子邮件。
2.2 实时黑名单 RBL
Realtime Blackhole List:由权威机构和组织收集和维护的经常发送垃圾电子邮件的服务器地址列表。
2.3 虚假路由
邮件中声明的域名所对应的网络地址与该邮件实际来源网络地址不符。
2.4 匿名转发 Open Relay
指邮件服务器不理会邮件发送者或邮件接受者是否被系统所认可,对所有入站的需转发邮件一律进行转发。
2.5 杀除率 PSK
Percentage of Spam Mail Killed:垃圾邮件的杀除比率。也称为“垃圾邮件识别率”。
2.6 误杀率 PIK
Percentage of Innocent Mail Killed:正常邮件的误杀比率。
3.信息技术-反垃圾邮件产品的安全功能
3.1 反垃圾邮件功能
3.1.1 网络地址阻断
a)应能对发送电子邮件的特定网络地址进行阻断。
b)应能利用实时黑名单对公网中常见的垃圾邮件服务器网络地址进行阻断。
3.1.2 最大同时连接数量限制
应能限制来自相同客户端网络地址对邮件服务端口的最大同时TCP连接数量。
3.1.3 最大连接频率限制
应能限制来自相同客户端网络地址对邮件服务端口的最大TCP连接频率。
3.1.4 邮件发送频率限制
a)应能限制来自相同网络地址单位时间内发送邮件的数量。
b)应能限制同一邮件中实际收件人(包括收件人、转发人及暗送人)总数量。
3.1.5 虚假路由邮件限制
应能判别电子邮件虚假路由,对伪造虚假路由的电子邮件限制接收。
3.1.6 邮件转发限制
应能通过采取一定手段(如用户身份认证、转发授权等)限制电子邮件服务器匿名转发功能。
| 共3页: 1 [2] [3] 下一页 | ||
|
|
· 教你使用Anti ARP Snif.. · 网络嗅探教程:使用Sni.. · 时代亿信企业级信息安.. · ISA Server、虚拟机、.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 |
· 企业局域网安全访问控.. · 常见病毒手工清除方法.. · 网络技术经典基础教程 · 安铁诺“捉套抓”黄金.. · 唉,卡巴居然连飞信都.. · kaysafer.exe是什么进.. |
|
|||
| · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · 51CTO主编推荐经典专题 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |