【技术实现步骤摘要】
恶意邮件识别方法、装置、电子设备及存储介质
本申请涉及网络安全
,具体而言,涉及一种恶意邮件识别方法、装置、电子设备及存储介质。
技术介绍
随着网络和计算机的普及,越来越多的人采用邮件等方式进行通信,因此邮件安全也成为个人隐私及互联网环境保护的重点。现有的恶意邮件检测方式通常是采用某个单一软件对邮件内容进行识别来确定该邮件是否具有威胁性,存在邮件检测效率较低的问题。
技术实现思路
有鉴于此,本申请实施例的目的在于提供一种恶意邮件识别方法、装置、电子设备及存储介质,以改善现有技术中存在的恶意邮件检测效率较低问题。本申请实施例提供了一种恶意邮件识别方法,所述方法包括:通过关键信息提取引擎获取一个或多个邮件的统一邮件数据;通过所述关键信息提取引擎提取所述统一邮件数据中的关键信息,所述关键信息包括互联网协议地址、统一资源定位符和路由信息中的至少一种;通过关键信息检测引擎确定所述关键信息的安全等级;通过邮件判定引擎,基于每个邮件对应的关键信息的所述安全等级,确定每个邮件的安全等级。在上述实现方 ...
【技术保护点】
1.一种恶意邮件识别方法,其特征在于,所述方法包括:/n通过关键信息提取引擎获取一个或多个邮件的统一邮件数据;/n通过所述关键信息提取引擎提取所述统一邮件数据中的关键信息,所述关键信息包括互联网协议地址、统一资源定位符和路由信息中的至少一种;/n通过关键信息检测引擎确定所述关键信息的安全等级;/n通过邮件判定引擎,基于每个邮件对应的关键信息的所述安全等级,确定每个邮件的安全等级。/n
【技术特征摘要】 【专利技术属性】
1.一种恶意邮件识别方法,其特征在于,所述方法包括:
通过关键信息提取引擎获取一个或多个邮件的统一邮件数据;
通过所述关键信息提取引擎提取所述统一邮件数据中的关键信息,所述关键信息包括互联网协议地址、统一资源定位符和路由信息中的至少一种;
通过关键信息检测引擎确定所述关键信息的安全等级;
通过邮件判定引擎,基于每个邮件对应的关键信息的所述安全等级,确定每个邮件的安全等级。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在容器集群管理系统设置所述关键信息提取引擎、所述关键信息检测引擎、所述邮件判定引擎的POD资源值;
基于HPA机制和所述POD资源值对所述关键信息提取引擎、所述关键信息检测引擎、所述邮件判定引擎进行工作流可伸缩编排。
3.根据权利要求1所述的方法,其特征在于,在所述通过关键信息提取引擎获取一个或多个邮件的统一邮件数据之前,所述方法还包括:
通过邮件导入引擎采用应用程序接口将一个或多个邮件的邮件数据导入数据库;
通过归一化引擎将所述数据库中的所述邮件数据统一为指定数据格式,获得所述统一邮件数据。
4.根据权利要求3所述的方法,其特征在于,所述通过归一化引擎将所述数据库中的所述邮件数据统一为指定数据格式,包括:
通过所述归一化引擎将所述数据库中的所述邮件数据中的邮件标题、邮件内容和邮件附件统一为所述指定数据格式。
5.根据权利要求1所述的方法,其特征在于,所述提取所述统一邮件数据中的关键信息,包括:
采用正则表达式提取所述统一邮件数据的关键信息。
6.根据权利要求1所述的方法,其特征在于,所述通过关键信息检测引擎确定所述关键信息的安全等级,包括:
技术研发人员:邱齐,张波,
申请(专利权)人:北京知道创宇信息技术股份有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。