首页 资讯 评论 财经 国际 军事 旅游 体育 奥运 教育 科技 文化 读书 健康 环境 法制 消防 人口 妇女
新闻荟萃 政策信息 权威论坛 华人社区 世界博览 地方要闻 气象服务 文化周末 中国访谈 图片中国 视频中国
2006反垃圾邮件工作年会暨国际反垃圾邮件高层论坛
2006年12月1日,“2006反垃圾邮件工作年会暨国际反垃圾邮件高层论坛”在北京保利大厦酒店三层多功能会议大厅举行。中国网进行现场直播,敬请关注![提问•评论]

返回本次直播 >>>
[中国网]:

本次论坛指导单位为:国务院信息化办公室、信息产业部、国家工商行政管理总局、公安部十一局;主办单位:中国互联网协会;承办单位:中国互联网协会反垃圾邮件工作委员会、中国互联网协会反垃圾邮件中心。

(2006-11-30 15:16:35)
[中国网]:

论坛是中国互联网协会反垃圾邮件工作委员会正式成立以后的第一次大型活动。一年多以来,为了加大垃圾邮件的打击力度,中国政府主管部门和行业组织开展一系列活动,如:启动了“阳光绿色网络工程”集中治理垃圾邮件;开展网上垃圾国际清扫日活动;出台了针对反垃圾邮件的部门规章——《互联网电子邮件服务管理办法》;成立了垃圾邮件举报受理中心、开通了专门的举报热线12321、建立了反垃圾邮件综合处理平台;建立了电子邮件信誉度体系和白名单通道,推出符合标准的“绿色邮箱”等等。

(2006-11-30 15:18:31)
[中国网]:

本次盛会将是全面展示我国治理垃圾邮件成果和水平的契机,同时也向全世界展现出中国作为互联网大国在治理垃圾邮件上的信心和决心。通过开展这些活动,加强行业内各企业单位和社会团体间的合作与交流及国际合作,并规范电子邮件的管理,从而引导我国电子邮件朝着健康规范的方向可持续发展而努力。

(2006-11-30 15:19:50)
[中国网]:

中国网作为本次论坛的支持媒体,对论坛进行现场直播。

(2006-12-01 07:57:38)
[中国网]:

现在,来自各界的参会代表与嘉宾已经陆续进入会场,观看大屏幕播放的记录片。

(2006-12-01 08:01:46)
[中国网]:

【小知识】什么是垃圾邮件?

(一)收件人事先没有提出要求或者同意接收的广告、电子刊物、各种形式的宣传品等宣传性的电子邮件。

(二)收件人无法拒收的电子邮件。

(三)隐藏发件人身份、地址、标题等信息的电子邮件。

(四)含有虚假的信息源、发件人、路由等信息的电子邮件。

(五)含有病毒、恶意代码、色情、反动等不良信息或有害信息的邮件。

(2006-12-01 08:12:32)
[中国网]:

【小知识】如何防止收到垃圾邮件?

1)不要把您的邮件地址在网页页面上到处登记。

2)不要把您的邮件地址告诉您不太信任的一些人。

3)不要订阅一些非正式的不键康的电子杂志,以防止被垃圾邮件收集者收集。

4)不要在某些收集垃圾邮件的网页上登记您的邮件地址。

5)发现收集或出售电子邮件地址的网站或消息,请告诉相应的主页提供商或主页管理员,将您删除,以避免邮件地址被他们利用,卖给许多商业及非法反动用户。

6)建议您用专门的邮箱进行私人通信,而用其他邮箱订阅电子杂志。

(2006-12-01 08:14:02)
[中国网]:

垃圾邮件跟踪机构Spamhaus日前评出了2006年度垃圾邮件最多的国家,截至11月17日,美国是全球垃圾邮件最多的国家,已发现的垃圾邮件形式多达1985种。中国位居第二,已发现的垃圾邮件形式为305种。此外,日本排名第三,俄罗斯位居第四,加拿大排名第五,韩国位居第六,英国排名第七。

从服务供应商(ISP)的角度讲,verizonbusiness.com排名首位,serverflo.com位居第二,sbc.com排名第三,xo.com位居第四,而proxad.net排名第五。

(2006-12-01 08:15:19)
[中国网]:

主持人提醒代表们尽快入座,论坛即将开始。

(2006-12-01 08:40:58)
[主持人黄澄清]:

女士们、先生们、各位来宾,国际友人,新闻界的朋友们,大家上午好!规范管理、合作交流、创新发展,2006反垃圾邮件工作年会暨国际反垃圾邮件高层论坛现在开始。

首先,请允许我介绍出席今天大会的领导和嘉宾。

他们是:中国互联网协会胡启恒理事长,国务院信息化工作办公室网络与信息安全工作组吕诚昭副司长,信息产业部电信管理局韩夏副局长,公安部十一局顾坚副局长。国家工商行政管理总局公平交易局李文章副局长,以及来自国际反垃圾邮件组织和国外相关机构的代表和著名跨国公司高层管理官员,还有香港互联网协会的代表,让我们对他们的到来表示热烈的欢迎和感谢!

(2006-12-01 08:53:37)
[主持人黄澄清]:

今天集聚一堂的,除了来自于政府主管部门的领导、专家,海外来宾外,还有相关领域的知名专家和学者,各省互联网协会的会员代表的单位以及来自国内外主要的网络服务提供商、电子邮件服务提供商、应用技术开发商、集成及方案供应商等各界专家、代表。

(2006-12-01 08:55:09)
[主持人黄澄清]:

今天的活动是在信息产业部等相关政府部门的指导下,由中国互联网协会主办,中国互联网协会反垃圾邮件工作委员会和反垃圾邮件中心承办的,旨在总结中国反垃圾邮件工作在规范管理和行业自律的实施上取得的经验,与国际社会共同探讨反垃圾邮件的新模式,为国内外反垃圾邮件组织、行业之间的联系发展提供宽广的平台,共同探讨反垃圾邮件遇到的问题,进一步区别规范商业许可有鉴于垃圾邮件的含义,正式规范商业许可邮件的应用于发展,与国内外重量级的业内外人士共同展示电子邮件与3G等前景,探讨电子邮件的新思路、新技术、创新发展。
    下面,首先让我们热烈欢迎中国互联网协会胡启恒理事长致大会欢迎辞。

 

(2006-12-01 08:56:42)
[胡启恒]:

尊敬的各位领导、各位来宾,大家早上好!首先我代表中国互联网协会对与会的领导、嘉宾,对来自世界各地的反垃圾邮件专家和国内的业界同行们表示最热烈的欢迎!

(2006-12-01 08:58:53)
[胡启恒]:

在互联网等现代通讯手段快速发展的今天,塑造清洁、健康、高效的网络环境已经成为全球的课题,成为互联网国家治理能力的标志。网络治理能力的维护的深入开展,需要坚持以科学发展观为指导思想,采取各种有效措施对包括垃圾邮件在内的一系列网络滥用的行为进行综合治理,保持基础信息网络的快速发展,为促进信息服务产业链健康延伸和拓展谋求良好的社会环境。

(2006-12-01 08:59:38)
[胡启恒]:

近年来,中国作为负责任的互联网大国,在维护网络环境方面开展了大量的工作。2006年2月至今,在中国信息产业部的统一部署下,由行业协会组织业内积极配合,在全国范围内分阶段组织开展的内容丰富、形式多样的“阳光绿色网络工程”系列活动,从立法研究、行业自律、普及教育以及国际合作等方面都取得了一定的成绩。

(2006-12-01 09:00:57)
[胡启恒]:

2006年反垃圾邮件工作年会暨国际反垃圾邮件高层论提供一个国际化的平台,希望论坛在推动我国以及世界垃圾邮件治理工作发展和促进应用水平的提高等方面发挥积极的作用,联合国际组织,社会团体与热心于反垃圾邮件事业的网民共同抵制垃圾邮件,为构建一个充满阳光、生机盎然的和谐网络环境,携手努力。

预祝此次论坛圆满成功。谢谢大家!

(2006-12-01 09:01:54)
[主持人黄澄清]:

感谢胡启恒理事长的致辞。下面有请信息产业部电信管理局韩夏副局长做题为“落实阳光绿色网络工程,积极推进反垃圾邮件工作”的主题讲话。

(2006-12-01 09:07:34)
[韩夏]:

女士们、先生们,早上好!很高兴参加2006反垃圾邮件工作年会暨国际反垃圾邮件高层论坛。首先,请允许我代表信息产业部电信管理局对中国互联网协会反垃圾邮件工作委员会成立一周年表示热烈的祝贺,对远道而来参加国际反垃圾邮件高层论坛的外国专家和致力于推动互联网发展和网络文明的社会各界朋友们的到来表示热烈的欢迎!

(2006-12-01 09:08:43)
[韩夏]:

互联网进入中国以来取得了快速发展。最新统计表明,我国网民总数已经超过1.2亿,居世界第二位,其中宽带上网超过7000万,网站总数近80万家,上网计算机超过5000万台。可以说,国民经济和社会生活对互联网的依赖性越来越强,互联网在推动社会信息化方面发挥着越来越重要的作用。然而,互联网在带给我们便利的同时,也带来了垃圾邮件、病毒传播等问题,威胁广大用户的利益,危害社会的和谐发展,已经引起社会各界的普遍重视。

(2006-12-01 09:09:53)
[韩夏]:

信息产业部作为互联网行业主管部门,一方面积极鼓励扶持互联网的快速发展,另一方面面对互联网发展过程中出现的突出问题,从保障广大用户合法权益,维护互联网健康发展的角度出发,高度重视互联网网络环境的综合治理。今年2月,信息产业部在全国范围内启动了以净化网络环境,倡导网络文明为核心的“阳光绿色网络工程”系列活动,共同组织开展了18项活动,集中治理垃圾邮件工作就是其中很重要的一项内容。

(2006-12-01 09:11:07)
[韩夏]:

围绕垃圾邮件治理,信息产业部确定了立法现行、全民监督、业界联合抵制,政府集中查处的综合治理道路。在以往的反垃圾邮件的工作基础上,今年重点开展了一下四项具体活动:

第一,强化依法行政,出台互联网电子邮件管理办法。中国第一部规范电子邮件的法律法规,《互联网电子邮件管理办法》于2006年2月21日正式发布,于2006年3月30日起实施。该办法对电子邮件服务和使用行为进行明确规范,对违反发送垃圾邮件的行为作出了惩戒规定。该办法的颁布实施奠定了法律基础,也标志着中国反垃圾邮件工作从行业为基础走上了依法行政。管理办法颁布以后,各地积极开展了反垃圾邮件的执法工作,根据举报连锁,陆续查处了一部分垃圾邮件的发送者,例如2006年8月广东省经济管理局首次依法处罚了一个垃圾邮件发送者,黑龙江省通讯管理局也停封了一个垃圾发送器。

(2006-12-01 09:12:36)
[韩夏]:

第二,建立全国举报受理平台,发挥全民监督作用。为了贯彻落实管理办法,加强行政执法工作,信息产业部委托中国互联网协会,设立了互联网电子邮件举报受理中心,开通了垃圾邮件举报电话、举报信箱和举报网站。举报受理中心自2月21日开通以来,已经收到近26万起关于垃圾邮件的举报。这些举报信息,充分反映了广大群众的热情,为行政主管部门依法惩处垃圾邮件制造者提供了依据。

第三,加强国际合作,举行2006互联网国际清扫日。2006年2月,信息产业部联合国家工商行政管理总局和中国互联网协会,共同主办了以清除网络垃圾,保护消费者权益为主题的2006年互联网国际清扫日活动。该活动按照网络执法统一的部署,在成员国内开展的旨在维护消费者合法权益的统一行动,同时,该行动也作为“阳光绿色网络工程”系列活动的专项活动。通过该活动进一步向国际社会表明,中国政府、互联网企业和广大网民清除垃圾邮件,维护健康网络环境,保护消费者合法权益的态度和决心。

(2006-12-01 09:13:59)
[韩夏]:

第四,强化正面引导,开展绿色营销的测评和推广活动。为了提高广大电子服务提供商改进产品的积极性,向广大用户推荐优秀的邮件服务产品,信息产业部委托中国互联网协会于2006年8月启动了“绿色邮箱”评选活动,在指定“绿色邮箱”技术和标准的基础上对市场上的各种邮箱产品进行综合评测,同时结合产品使用者的调查结果,把“绿色邮箱”向社会推荐。

(2006-12-01 09:15:49)
[韩夏]:

通过采取上述的一系列综合措施,中国的垃圾邮件问题得到了一定的遏制,取得了一定的效果。但是,我们必须清醒的意识到,反垃圾邮件工作是一项复杂的系统工程,有如逆水行舟,不进则退。今后信息产业部还将从以下几方面继续加强相关的工作力度,不断扩大反垃圾邮件工作所取得的成果。

第一,继续加强行政执法。互联网电子邮件管理办法的出台,使反垃圾邮件工作有法可依,今后我部将进一步加强和落实,依法查处违规电子邮件违规者,尽可能从根源上切断垃圾邮件的传播源头,从一些大的案件着手,展开调查和处理,向社会公布,以起到警示作用。

第二,加强反垃圾邮件国内国际合作,国内方面,将以垃圾邮件举报受理中心为资源,主动配合公安等部门,加强利用电子邮件从事诈骗、色情等违法活动的打击力度,与相关部门合作配合流程。国际合作方面,进积极参与反垃圾邮件政府间的国际合作,鼓励协会组织和相关企业参与民间合作,在国际上大力宣传我国政府和企业所做的工作,树立我国在全球互联网治理领域负责任的大国形象。

(2006-12-01 09:17:59)
[韩夏]:

第三,继续支持反垃圾邮件行业自律和技术创新,充分发挥中国互联网协会的桥梁和纽带作用。在宣传中国政策法规,规范责任行为,提高广大用户自我保护能力方面发挥积极作用,倡导全社会的共同参与,鼓励反垃圾邮件产品的技术和研究,提高反垃圾邮件技术水平。

第四,积极推进建立垃圾邮件综合治理体系。随着通信网络与人们生活的更紧密结合,垃圾信息问题已经越显突出,不仅在电子邮件,移动电话等等方面都存在垃圾信息。我部将继续加大工作力度,积极推动反垃圾电子信息法的制定出台,从更高的国家层面制定统一的针对各种垃圾电子信息的法律,以防止通信网络的滥用,保护通信用户的权利,同时鼓励中国互联网协会积极探索,以反垃圾邮件工作为基点,逐步建立包括垃圾邮件、垃圾短信、恶意软件等等在内的垃圾综合治理体系,提高垃圾信息防御水平。

女士们、先生们,经过各界艰苦努力,中国反垃圾邮件工作取得一定成绩,但是仍任重道远。希望此次论坛能够成为探讨问题、交流经验、共商合作的平台,也希望大家集思广益,携手合作,共同为构建和谐的网络环境而努力。

最后,祝愿本次论坛取得圆满成功。谢谢大家!

(2006-12-01 09:20:01)
[主持人黄澄清]:

感谢韩夏副局长做的重要讲话。2006年,在信息产业部领导下,随着“阳光绿色网络工程”的全面开展,以及《互联网电子邮件服务管理办法》出台以后,中国互联网协会在反垃圾邮件工作方面从立法建议、技术支撑、行业自律、国际合作等方面开展了一系列的活动,在各相关领导部门的关注和支持下,我国在治理垃圾邮件方面取得了一定的成绩。当然,我们取得这些成绩,离不开国家信息产业电信管理局等等相关部门的大力帮助。

(2006-12-01 09:21:45)
[主持人黄澄清]:

下面请国务院信息化工作办公室网络与信息安全组司长吕诚昭讲话,大家欢迎。

(2006-12-01 09:24:30)
[吕诚昭]:

女士们、先生们,大家好!很高兴参加2006反垃圾邮件工作年会暨国际反垃圾邮件高层论坛,我代表国务院信息中心办公室对大会的举办表示祝贺,对与会的专家和朋友表示热烈的欢迎。

去年9月,我参加了中国互联网举办的国际反垃圾邮件高峰论坛,一年来中国的反垃圾邮件工作取得了胜利。从信息产业部到“绿色网络工程”并颁布《互联网电子邮件服务管理办法》到互联网电子邮件颁布的正式实施,从中国互联网协会反垃圾邮件工作委员会成立与授权,委托成立垃圾邮件举报受理中心,中国有一个政府主导、行业自律、企业参与、网民响应的富有中国特色的反垃圾邮件邮件体系,并且在工作中发挥极大效应。

(2006-12-01 09:25:51)
[吕诚昭]:

中国互联网突出的问题,也是互联网安全和问题的集中反映。根据党中央、国务院制定的综合防范信息安全工作方针,我国正在加强互联网管理的基础工作,逐步完善和建立标本兼治的网络和信息安全保障体系。我们要加强网络与信息安全立法,完善信息安全相关的法律法规,加强执法机构和行业管理机构的协同配合,不断提高执法能力和水平,加强网络信息安全技术研究,努力构筑共同合作的国家网络建设保障体系。进一步完善网络与信息安全应急处理机制,创建安全、健康的网络环境。

(2006-12-01 09:27:04)
[吕诚昭]:

垃圾治理邮件是一个难题,中国的垃圾邮件工作很有自己的特色,特别是中国互联网协会在反垃圾工作起了积极的作用。中国互联网协会反垃圾邮件工作委员会成立以来,以组织、协调、指导、自律为主线,分别以国际合作、宣传教育方面等开展针对性的合作,在一定程度上遏制垃圾邮件的泛滥和危害。

我们要继续在行业自律等方面加强同世界各国的交流和合作,与世界各国一道共同治理垃圾邮件的问题。

我想,通过政府部门、行业协会、电子邮件等单位和广大网民的共同努力,通过立法、管理等等综合治理机制,一定能够有效治理垃圾邮件,使我们的空间更加广阔,谢谢大家。

(2006-12-01 09:27:51)
[主持人黄澄清]:

感谢吕诚昭副局长的讲话,下面请公安部十一局副局长顾坚同志讲话。

(2006-12-01 09:29:04)
[顾坚]:

女士们、先生们、各位来宾,上午好!今天很高兴与各位相聚一堂,共同参加由中国互联网协会举办的2006反垃圾邮件工作年会暨国际反垃圾邮件高层论坛,首先请允许我代表公安部公共信息网络安全监察局向此次论坛的举办表示热烈的祝贺!

近年来,垃圾邮件已经成为互联网最突出的问题之一,引起了国际社会、各国政府部门和互联网业界组织的日益关注和重视。根据近年来公安部公共信息网络安全监察局组织的全国信息网络安全状况调查显示,垃圾邮件侵扰已经成为广大用户十分关注和反映突出的信息网络安全问题。公安机关一直高度重视反垃圾邮件工作,近年来,公安部与教育部、信息产业部、国务院新闻办等部门,共同组织开展了垃圾邮件治理工作。2005年12月,公安部82号部长令颁布的互联网保护措施中,就互联网单位落实的垃圾邮件防范措施做了明确的规定,并颁布了相应的安全保护措施、技术标准,下一步公安部做好相关的法规,技术标准的工作。

(2006-12-01 09:29:39)
[顾坚]:

近年来,互联网行业主管部门和行业协会在反垃圾邮件方面做了大量的卓有成效的工作,各电子邮件服务企业也采取了很多有效的措施。

我们认为,垃圾邮件的防治工作,应该坚持治理,各负其责,政府完善治理,行业自律,从业单位落实措施,广大用户加强安全防范和法律意识,营造和谐健康的互联网环境。

最后,感谢中国互联网协会提供一个与各位来宾进行交流的协会。我相信此次论坛的召开,将进一步促进国际反垃圾邮件机构合作与交流,推动反垃圾邮件工作的发展。最后预祝大会圆满成功!

(2006-12-01 09:32:14)
[主持人黄澄清]:

感谢顾坚副局长的讲话,也感谢对我们工作的支持。下面有请国家工商行政管理总局公平交易局副局长李文章同志讲话。

(2006-12-01 09:34:15)
[李文章]:

尊敬的胡启恒理事长,各位来宾、朋友们,大家好!在中国互联网协会2006反垃圾邮件工作年会暨国际反垃圾邮件高层论坛举办之际,以规范管理、合作交流、创新发展为主题的这次论坛上,首先我代表国家工商行政管理总局公平交易局对此次论坛的召开表示热烈的祝贺。

借此机会,我结合我们的工作的实际,就反垃圾邮件方面的有关问题与与会嘉宾进行交流

垃圾邮件的泛滥已经成为世界性的问题,并引起了世界各国的普遍关注。2005年国家工商管理局长代表我国加入了国际消费者保护执法网络,该组织的成员单位,主要是各国负有保护消费者权益的政府职责部门。近年来该组织一直把反垃圾邮件作为一项重要的工作内容,部署成员单位开展反垃圾邮件工作,并协调组织各国成员单位在反垃圾邮件工作方面采取国际合作。

(2006-12-01 09:35:00)
[李文章]:

今年2月28日,国际消费者保护和执法网络各成员国和单位,统一开展了以清除垃圾邮件为主题内容的互联网国际清扫日活动,随后今年4月在韩国济州会议和10月的博览发布会上组织成员单位在垃圾邮件方面和执法合作问题进行了广泛的交流和研讨。

我国政府高度重视垃圾邮件问题,有关部门在各自的职责范围内,不断的加大管理力度,清理垃圾邮件,社会各界也非常重视并积极支持反垃圾邮件工作。中国互联网以及互联网服务从业者高举反垃圾邮件的旗帜,开展了一系列卓有成效的工作。工商是作为市场监管和保护消费者权益的部门,维护市场秩序,保护消费者权益的职责,近年来配合信息产业部门一直把网络市场监管和反垃圾邮件工作作为重要的一项工作内容。

(2006-12-01 09:36:47)
[李文章]:

一是严把市场准入关。对申请从事互联网经营的企业,严格坚持必须持有信息产业部们发的经营许可证、营业执照的原则,并对未登记注册,擅自从事互联网服务的坚决依法取缔。

二是规范经营者的经营行为。对利用电网通过发布垃圾邮件进行虚假宣传,不正当竞争,损害消费者合法权益的依法进行查处。

2005年国家工商行政管理总局在全国范围内组织开展查处利用网络从事不正当竞争的活动,共查处利用互联网触犯工商管理法规365起,同时采取教育、责令整改等措施,制止和纠正一大批违法违规行为。今年初,按照国际消费者保护组织和执法网络的部署,国家工商行政管理总局和信息产业部、中国互联网协会于2月28日组织共同开展清除网络垃圾、保护消费者权益为主题的2006互联网清扫互动,活动当天收到举报346件,其中在102件举报电话中,举报垃圾邮件占80%,举报手机诈骗为19%,这些举报最后得到了妥善的处理,一些违法行为得到惩处。

(2006-12-01 09:38:27)
[李文章]:

垃圾邮件的产生有其复杂的原因,治理垃圾邮件是一项长期和艰巨的工作,需要全社会的共同努力和广泛的国际合作。我们的体会是:一是完善反垃圾邮件制度是治理垃圾邮件的重要基础和可靠保障,对垃圾邮件必须依法治理。我国目前关于反垃圾邮件的法律制度还不完善,特别是针对垃圾邮件的高位的法律,借鉴国外一些国家的经验,制定和完善反垃圾邮件的制度,为互联网电子邮件管理者,互联网电子邮件服务提供者,互联网电子邮件使用者提供行为规范,使发垃圾邮件的人得到惩处。

目前国家工商行政管理总局正在推动修改《反不正当法》,规范网络的竞争秩序,禁止通过网络进行虚假宣传,不正当竞争。

(2006-12-01 09:41:49)
[李文章]:

二,行业协会是治理垃圾邮件的重要力量,要提供政府与企业之间的桥梁,是开展行业自律的重要力量。充分发挥行业协会的作用,通过治理行业章程,行业规范和进行行业自律等措施,引导电子邮件的经营行为,提高抵制垃圾邮件的自觉性。通过推进反垃圾邮件的技术创新等等,通过宣传和培训反垃圾邮件知识,增强社会反垃圾邮件的意识能力。通过受理反垃圾邮件举报,对发送垃圾邮件的人进行处理,必将减少垃圾邮件的数量。

近几年,中国互联网即反垃圾邮件工作委员会,以反垃圾邮件为己任,在反垃圾邮件方面开展了大量的工作,取得了一定的成绩,我代表国家工商行政管理总局对他们的工作表示坚决的支持。

(2006-12-01 09:44:01)
[李文章]:

三,开放和应用反垃圾邮件新技术是治理垃圾邮件的重要手段。国内外的实践表明,反垃圾邮件的技术能够有效减少垃圾邮件的数量。近年来,我们高兴的看到,国内一些从事反垃圾邮件技术的单位,以垃圾邮件过滤等等技术,在实际应用中发挥了重要的作用。我们希望广大的电子邮件从业企业和其他的一些研究单位,能够进一步提高责任意识,继续努力加大投入,针对垃圾邮件的特点,不断开发出更多、更好的新技术,把垃圾邮件挡在门外。

四,加强合作是制止垃圾邮件的重要方法。治理垃圾邮件是复杂的系统工程,需要调动各方面的力量,齐抓共管。行业各主管部门,各执法部门,既要明确职责,各司其职、各尽其责,又要相互的支持和配合,建立高效的协作机制,形成合力。互联网服务和电子提供的服务者之间实现交流,实现信息共享,把反垃圾邮件作为共同的责任,建立起有效的严防机制,不给垃圾邮件可乘之机。同时,网络决定了垃圾邮件,靠一国的力量是不够的,必须加强国际的合作,在全世界范围内共同治理垃圾邮件。治理垃圾邮件是国际的,既需要国内的合作,也需要互联网从业者的合作。目前国家工商行政管理总局通过国际消费者保护的执法网络平台,与其他国家共同组织,对垃圾邮件工作开展了广泛的工作,我们将继续做好这方面的工作。

我们相信,通过政府部门、行业协会、电子邮件从业单位和广大网民的共同努力,通过综合治理机制,一定能有效地治理垃圾邮件,还给网络一个清洁的空间。

谢谢大家!

(2006-12-01 09:45:17)
[主持人黄澄清]:

感谢李文章副局长的讲话,也感谢李文章副局长长期以来对中国互联网协会反垃圾邮件的大力支持。

大家知道,中国互联网协会成立了反垃圾邮件的协调小组,去年为了进一步反垃圾邮件工作,正式成立了中国互联网反垃圾邮件工作委员会,至今已经整整一周年。在这期间,委员会在大家的支持下开展了大量的工作,下面有请中国互联网协会反垃圾邮件工作委员会李红常务副秘书长向大家汇报2006年反垃圾邮件工作情况。

(2006-12-01 09:47:15)
[李红]:

尊敬的各位领导、各位会员代表,与会嘉宾,大家好!中国互联网反垃圾邮件工作委员会自2005年12月9日正式成立以来,在中国互联网协会的领导下,在全体会员的共同努力和会员单位的大力支持下,以开展行业自律,推动立法建设,普及反垃圾邮件教育,以国际合作为主线,积极调查垃圾邮件的发展形势,寻找行业自律的适当途径,以促进互联网的健康发展为核心,紧紧围绕“阳光绿色网络工程”,团结业内相关企事业单位,社会团体与各省互联网协会一道积极开展工作,为促进我国互联网行业的健康发展,大力治理垃圾邮件做了一些基础性的工作。

(2006-12-01 09:48:25)
[李红]:

现在,我受反垃圾邮件工作委员会的委托向大家汇报一年来的工作情况。

一,加强行业自律,共同抵制垃圾邮件,建立反垃圾邮件的业界自律机制。从2002年底,中国互联网成立反垃圾邮件协调小组,便公布了中国互联网反垃圾邮件工作规范和服务规范以及拒收垃圾邮件指南,建立电子邮件服务的服务机制,号召会员单位共同签约自觉遵守两个规范,倡导通过行业自律形式抵制垃圾邮件,达成了信息共享、行动一致的原则共识。2005年12月9日中国反垃圾邮件工作委员会正式成立,由电子邮件的服务商、内容提供商、反垃圾邮件产品制造商、科研机构与政府部门等82家单位、29位代表组成,在业界具有广泛的代表性。工作委员会成立以后,进一步扩大了工作力度,明确对垃圾邮件从行业规范、行业自律、普及宣传和国际协作等方面进行综合治理的方向。

(2006-12-01 09:52:43)
[李红]:

二、坚持定期公布垃圾邮件IP地址黑名单,营造社会市场氛围。从2006年3月开始公布垃圾邮件收益网站名单等等,一共涉及境内外IP地址1622个,网站65个,同时,组织成员单位采取统一行动,对黑名单的IP地址进行联合抵制,对垃圾邮件的发送者产生一定的作用。

二,宣传和落实相关的反垃圾邮件法律法规。2006年2月21日信息产业部正式发布了《电子邮件管理办法》于3月正式实施,填补了中国治理垃圾邮件的空白。从两方面入手,落实法规。一,组织互联网电子邮件服务管理办法宣传贯彻研讨会,2006年3月21日在北京宣传管理办法的,请了业界的专家解读宣传办法,活动的主题是治理、规范、发展,重点探讨如何在实际工作中有效贯彻和实施信息产业部颁布的互联网电子邮件的管理办法。二,组织专业人员培训,为提高我国互联网从业人员应对垃圾邮件的发展的态势和变化的水平,培养专业的人才,依据法规提供规范的电子邮件服务,逐步建立了我国的电子邮件的资质,分别组织了培训半,国内的主要的网络提供商等电子邮件的废物人员进行了培训该培训在全国继续开展,在今后的数月内对我国30个省的邮件管理员进行培训。三,开展针对网民反垃圾邮件意识的宣传。为了让人们树立反垃圾邮件的观念和防止反垃圾邮件的方法,宣传贯彻国家的法规,工作委员会于6月21日启动了12321反垃圾邮件总动员的活动,向全社会发布发放反垃圾邮件宣传卡,招募2万名反垃圾邮件志愿者,以及提高广大网民的反垃圾邮件意识,对全国1000名电子邮件管理员进行培训。活动得到了各方面的支持,目前反垃圾邮件支援者超过万人,其中有中科协主席、信息产业部部长,国家新闻办主任和中国互联网协会的胡启恒等专家学者,更有众多的业界的同仁和广大的网民,参与活动的志愿者都对垃圾邮件深恶痛绝。

(2006-12-01 09:54:09)
[李红]:

三、紧紧围绕“阳光绿色网络工程”开展活动。以信息产业部委托,成立互联网垃圾邮件举报中心,并且设立了垃圾举报中心,开通了电话和举报邮箱以及网站,并随后建立起全国各省垃圾邮件举报受理的协调联动机制,统一的举报电话、邮箱和网站,以深化合作,高校处理垃圾邮件所带来的问题。共收到257348起,其中接到举报电话8047个,举报电子邮件23万次多。通过举报设立中心网页收到的邮件有9千多个,为广东省通信管理局等行政管理部门提供了有利的证据。二举办2006年互联网清扫日活动。2006年信息产业部、国家工商管理局联合举办清除网络垃圾,保护消费者权益的活动,活动中国家工商管理总局局长、互联网企业负责人以互联网的代表共同举起活动主杯,把英文“垃圾邮件”字样的的标志打的粉碎,向国际社会表明中国的行业协会、互联网企业代表共同维护网络环境,保护消费者合法权益的决心。三是积极筹备2006年国际反垃圾高层论坛,开展区域性的活动,今天的主题是规范管理、合作交流、创新发展,邀请了来自于信息产业部、国信办、公安部、各级海外来宾、各专家,以及互联网协会的代表,以及国内外的主要的邮件服务提供商、应用技术提供商、集成方案供应商等各界专家代表开展了区域性的合作交流。

(2006-12-01 09:57:35)
[李红]:

四、鼓励和联合业界用技术手段做好反垃圾邮件的技术支撑和保障。一,反垃圾邮件综合处理平台。2006年2月,联合服务商和运营商,启动了综合处理平台的建设工作,平台具有更新发布黑名单、白名单,信誉度等级别的功能,目的是使工作委员会成员依托平台,共享数据,为规范管理提供技术保障,打造有效治理垃圾邮件的综合体系。平台建设得到了中国网通、新浪、网易、TOM等大力支持以及联合参与。二,鼓励电子邮件服务企业采取技术手段,反垃圾邮件。我国的主要的电子邮件企业对垃圾邮件深恶痛绝,先后组织召开了研讨会,在邮件的投提取,垃圾邮件的识别等等进行了广泛的深入和探讨,同时协会联系了863集团和上海交大共同承担了国家的863计划的课题研究,课题名称为“多特征职能性反垃圾系统标识”的研究,为了引导和规范垃圾邮件市场,在信息产业部的支持下,协同电信研究院推动反垃圾邮件的技术的标准研究工作,组织了企业邮件的产品测评和绿色邮箱的测评,对设定的测试项目进行全面测试,经进行影评,市场调查等等,推出了十大企业邮箱推荐品牌,六大反反垃圾邮件推荐品牌和19家绿色邮箱,在鼓励广大的企业技术创新的同时,正确引导电子邮件服务市场的消费。三,持续开展反垃圾邮件调查,以基础数字为科学研究为参考。自2003年对于我国的垃圾邮件进行持续专项调查,为各界的反垃圾邮件工作提供了技术参考。迄今为止共进行了8次调查,2006年度开展了3期,并对垃圾邮件泛滥成灾,给国民经济和人民的生活带来的损害进行估算,并且我国的垃圾邮件在综合的治理下呈下降趋势,增强了全社会反垃圾邮件工作的信心。

(2006-12-01 09:58:44)
[李红]:

五,积极开展国际合作,打击跨国发送垃圾邮件的行为。国内以行业自律为主,并通过各种方式,建立国际的合作,互信机制,解决标准问题,解决黑名单问题,进行全球合作的新方法。协会不仅同国际电信联盟、经济合作组织、亚太反垃圾邮件联盟等等建立沟通渠道,更与微软公司、美国在线、以及雅虎等跨国公司分别签署了反垃圾邮件谅解备忘录,并与澳大利亚等签署了多边协议,通过反垃圾邮件进行国际合作进行了深入的探讨。今年的7月12日韩国的垃圾邮件发送到我国,我们及时查处IP链接地址,并且及时终止了垃圾邮件。八月澳大利亚经济管理局收到中国IP地址,经查IP地址大概在8月16日内容包括商业广告、商业药品、成人赌博等等,我方立即与IP所属的网络公司查处,查明原因,经过及时的指导和协助治理,已经停止合作。美国的互联网法律工作组请求对他们追踪的问题和IP进行追查,协会作出了及时的反应,将处理的结果及时反馈给美方。通过合作,我们扩大受理垃圾邮件的来源,同时也为国际反垃圾邮件的工作做了极大的贡献,也为协会在国际上赢得了良好的声誉。

(2006-12-01 09:59:50)
[李红]:

下面,我汇报一下2007年反垃圾邮件工作委员会的工作框架。

一、进一步加强在技术、服务管理等方面的行业自律工作,充分依托社会举报中心,加强行业自律建设,建设科学完善的管理体系,与各省的举报中心建立快速的机制,更好的开展行业自律工作。

二、进一步推动法律建设和法律宣传工作,进一步进行调研工作,分析现在的法律实施情况,同时总结经验,广泛的听取建议,使调查工作具有科学性和操作性,为更高的法律建设提供意见。同时,进一步落实12321全国总动员的规划,提高广大网民和从业人员的反垃圾邮件的素质和意识。

(2006-12-01 10:01:50)
[李红]:

三、加强基础保障工作,通过技术标准化、国际化,同时完善扩大平台功能,推广协调机制。进一步加强我们反垃圾邮件综合治理以后技术处理平台的推广和开发工作,完善黑白名单,逐步多方参与,协调联通的综合体系,促进电子邮件的互信互通,在现有的平台取得阶段性的成果的基础上,进一步凝练,推出标准化、国际化,逐渐将垃圾处理平台建成在亚太占有主导地位,具有全球性的反垃圾邮件处理平台。

四、建立国际合作机制,继续加强国际合作与交流。在反垃圾邮件标准制定等等方面,开展国际区域性的合作,建立多方位的反垃圾邮件国际合作机制,加大对外宣传力度,为树立中国互联网的良好的国际形象作出应有的贡献。

谢谢大家!

(2006-12-01 10:02:35)
[主持人黄澄清]:

听了这个报告,我想在场的来宾一定和我的心情一样,对反垃圾邮件工作已经取得的成就感到十分的欣慰。这是我们大家共同努力的成果,请允许我代表中国互联网协会反垃圾邮件工作委员会向作出贡献的朋友表示感谢,也对国际友人表示感谢,感谢大家对治理垃圾邮件所付出的辛勤劳动。

本着追踪基础数据,深入调查研究的精神,中国互联网协会多年来一直开展反垃圾邮件的调查,至今已有8次。下面有请中国互联网协会反垃圾邮件中心主任曾明发同志发布最新一次的调查结果,即2006年第3次反垃圾邮件调查相关信息和结果。

(2006-12-01 10:04:08)
[曾明发]:

各位来宾、各位来宾,大家上午好!由中国互联网协会组织,中国协会反垃圾邮件中心承办的2006年第叁次反垃圾邮件状况调查于9月10日圆满结束。本次调查以网上调查为主,针对广大的互联网用户和专业人士发表了企业问卷和普遍问卷,共收到问卷2万多,经过筛选抽取有效样本12562分进行综合分析得到以下的结论。

第一,垃圾邮件所占比例再次下降。最新的调查结果显示,从2006年6月到2006年10月,中国互联网用户收到垃圾邮件的比例由61.99%下降到59.49%,比例再次下降2.5个百分点,首次突破了60%大关。用户每周收到垃圾邮件数量为18.96封,用户每周受到正常的垃圾,不包括垃圾邮件为12.94封,每周发送的电子邮件1.45封,两者基本持平。

各位领导,包括下面的代表,可以看一下这个图。

(见图)从图上可以看出,从2006年3月到2006年10月,连续两次下降,第3次下降比较大,是2.5个百分点。同时,根据英国安全公司SOPHOS的检测数据,2006年连续3个季度通过中国发送和中转的垃圾邮件比例也出现了大的下降的态势,特别是第三季度下降幅度较大。

(2006-12-01 10:05:02)
[曾明发]:

从以上的几组数据可以看出,近一年来在全社会的大力配合下,治理垃圾邮件有一定的成效,阳光绿色网络工程,集中开展反垃圾邮件工作取得了一定的成效。

第二,个别用户反垃圾邮件依赖服务商。在本次调查中,有47.86%的用户使用了服务商提供的反垃圾邮件附加服务,22.68%的用户使用安装了反垃圾邮件功能的软件,9.20%的用户采用第三方服务机构提供的反垃圾邮件服务。从这几组数据可以看出,我们近一半的用户选的是电子邮件服务商提供的附加服务,可以看到邮件服务商的任务很重。绿色邮箱也大受欢迎,我讲完是“绿色邮箱”的颁奖仪式,大家可以选择比较好的邮箱。

第三,“病毒”型垃圾邮件最遭用户讨厌。在用户最讨厌的垃圾邮件中“病毒”型垃圾邮件较上次调查46.80%上升为47.28%,占居第一位,“色情、暴力”的比例比上次下降了两个百分定,占据46.19%。由此,可以看见,“病毒”型的垃圾邮件越来越引起人们的反感。

(2006-12-01 10:05:56)
[曾明发]:

第四,邮件地址搜索和群发软件依然是垃圾邮件的根源所在。从这次调查来看,83.66%的企业用户所认为地址搜索和群发软件依旧是垃圾邮件的首要来源,其次是黑客攻击和程序控制所产生的垃圾邮件占43.36%。地址搜索和群发软件是大家公认的垃圾邮件的罪魁祸首,这些垃圾邮件发送者经常利用动态IP地址来发送垃圾邮件,混淆垃圾邮件的来源和路由,以逃避法律法规的追查和制裁。遏制邮件地址搜索和群发软件是一个不可缺少的手段,要彻底的对垃圾邮件打击,这样才能遏制垃圾邮件的蔓延。

第五,垃圾邮件每年给国民经济生产总值造成63亿的损失,治理垃圾邮件意味着为国民经济挽回经济损失做贡献。

以2005年国民经济生产总值为依据,结合本次调查报告中用户每周处理垃圾邮件所需的时间,计算出平均时间为12.67分钟,依照科学的比例计算方法,得出垃圾邮件将给中国的国民经济每年造成约为83.8亿人民币的损失。这仅仅是按照时间计算出的相对损失,还没有列入注入邮件服务器处理垃圾邮件的额外付出,存储成本,以及用于处理垃圾邮件的技术的人力付出所造成的损失,如将上述项目整体计算,显而易见最终的损失还要严重/垃圾邮件给国民经济造成的损失正在逐年增加,如果不及时采取有效措施,将会愈演愈烈。去年调查是60.69亿,今年又有所上升,主要是因为我们的网民在增多,所以,损失也在扩大。

(2006-12-01 10:07:46)
[曾明发]:

第六,垃圾邮件在中国的走势与特点。

垃圾邮件将得到一定的控制,但局势仍然严峻,垃圾邮件发送的手段更加隐蔽和狡猾垃圾邮件的危害性更大。病毒“网络钓鱼”等破坏性的垃圾邮件增多,垃圾邮件将更多的与网络安全漏洞关联。“僵尸”网络等黑客手段控制的垃圾邮件严重。不少利用中国作为中转站的垃圾邮件发送者将撤离,寻找新的栖息地。

本次调查活动得到了反垃圾邮件工作委员会成员单位以及其他互联网从业单位和广大网民的积极响应和大力支持,在此我们表示衷心的感谢,特别感谢北京赛门铁克信息技术有限公司和硕琦信息科技有限公司提供的奖品赞助。

未来,中国互联网协会反垃圾邮件中心会将再接再励,做好反垃圾邮件调查研究的基础性工作,摸清垃圾邮件的发展态势,从业企业和广大网民所面对的突出问题,为深入开展垃圾邮件的综合治理工作的决策提供更加详细的参考数据。

(2006-12-01 10:10:02)
[主持人黄澄清]:

感谢曾明发主任发布的报告和趋势,让我们看到中国的反垃圾邮件工作取得了成效,但是我们也感觉到反垃圾邮件工作任重道远,希望大家共同努力。

下面举行“绿色邮箱”授牌仪式。为了规范和引导电子邮件市场,中国互联网协会反垃圾邮件工作委员会从2006年8月初便开始了筹备工作。从起草方案到组织审议,再到组织测评,搭建测评环境,综合评定,一共历时4个月的时间,吸引了国内数十家电子邮件的服务商报名参加。经过了报名,资质审查,技术测评,用户问卷调查和评委评审等程序,本次测评活动秉承了公平、公正、公开的原则,力求做到全面性、准确性和权威性。

(2006-12-01 10:11:48)
[主持人黄澄清]:

中国互联网反垃圾邮件工作委员会多次组织专门的会议为测评方案和方法进行了论证,在综合各方面的意见基本达成共识后,将测评的标准和方案委托给信息产业部、电信研究院、通信网、综合实验验证模拟中心作为独立的测评机构,主要从基本功能、性能等方面进行综合的测评,同时我们从11月16号在网站上开展“绿色邮件”的网上调查,一共收到答卷33616份,最后由来自不同方面的专家、评审委员会进行综合评定和审议,一致同意在报名参评的邮箱中推出2006年度“绿色邮箱”的评判。

现在大家看到的红绸后面的是本次获奖的“绿色邮箱”的名单。

下面请中国互联网协会理事长胡启恒揭幕,并请胡启恒理事长宣布绿色邮箱评选的结果。

(2006-12-01 10:13:00)
[胡启恒]:

荣获中国互联网协会2006年“绿色邮箱”品牌是:

第一,免费邮箱类。广州网易计算机系统有限公司126邮箱,世纪龙信息网络有限责任公司21CN免费邮箱、深圳市腾讯计算机系统有限公司的QQMAIL、北京阿里巴巴信息技术有限公司的雅虎中国免费邮箱、北京新浪互联信息服务有限公司新浪免费邮箱,北京雷霆万钧网络科技有限责任公司TOM免费邮箱,北京搜狐新时代信息技术有限公司搜狐免费闪电邮箱。以上7个是免费邮箱类。

第二类,收费邮箱类。4个,263网络通信有限公司的263天下邮,广州网易计算及系统的网易增费邮,北京新浪的新浪VIP邮箱,中国联合通信联通如意邮箱。

第三类,企业邮箱类。世纪龙有限责任公司21CN企业邮箱,广州市盛易计算机有限公司盛易企业邮箱,35互联,中国联合通信有限公司,联通如意企游,北京雷霆万钧TOM企业邮箱,网景企业邮箱,万维网企业邮箱,中国万网企业邮箱,263天下邮企业G邮局。

(2006-12-01 10:14:34)
[主持人黄澄清]:

让我们大家再一次向这些企业表示热烈的祝贺。

我提议,再一次以大家热烈的掌声对这些获奖企业,为他们自己在治理垃圾邮件工作所做的工作表示衷心的感谢和最诚挚的谢意。

本次论坛第一部分“规范管理”到此结束。现在休会五分钟。

(2006-12-01 10:15:40)
[主持人李红]:

各位领导、各位来宾、女士们、先生们,现在进行本次论坛的第二部分,合作交流。

在论坛的第一部分,我们听取了政府主管部门对于反垃圾邮件的政策和策略方面的建议。下面我们一起讨论如何在业界加强交流与合作,以便进一步有效的治理垃圾邮件的蔓延。

今天,我们荣幸的请到微软公司在线安全策略和行业关系部总监GraigD.Spiezle,现在有请GraigD.Spiezle为我们做本场的第一个演讲,题目是《赢取反垃圾邮件和网络钓鱼战役》。

(2006-12-01 10:16:25)
[GraigD.Spiezle]:

非常感谢,大家早上好!

首先感谢中国互联网协会以及主办方给我们这个机会来到这里参加这次会议,和大家一起来讨论一下反垃圾邮件工作的未来趋势。

接下来想跟大家聊一下关于全盘的策略,同时还有一些我们面临的威胁和技术的革新与发展。

我们知道,现在协同合作对我们来说是非常重要的,也就是行业之间的合作,还有与服务供应商和政府之间的合作是非常重要的,以及有效的立法、有效的执法部门之间的合作,这样我们合作起来才能共同对付我们在网上所面临的威胁和挑战。同时,用户业面临一些挑战,但是,更主要的是它对我们的业务的冲击,对我们国家以及业务的的基础设施的影响。

(2006-12-01 10:17:44)
[GraigD.Spiezle]:

今天我们分享一下两种技术:一个是发送者身份识别技术。在世界范围它能保护数百万的人,我们今天面临的这些挑战不仅仅是一个公司的,一个国家的问题,这要求我们在技术上,我们需要各个国家和公司合作。我们和AOL一起合作,我们通过系统提供解决方案,通过这样的合作,我们取得了很大的成功。同时我们几年前与其他公司进行合作过,去年我们也合作过,你们在这方面作出了很大的成绩,我们对你们表示祝贺。

我们现在面临的挑战,我曾经讲到过,不仅仅是垃圾邮件问题,更主要的是垃圾邮件的内容,它所带来的很多的病毒,最基本的一点,能够毁坏我们使用的电脑,能降低我们使用的效率。这些就是我们现在面临的挑战。同时,它也对我们的一些公司的业务造成影响,比如说基础设施的增加。这些挑战是我们每日都要对付的问题。好的消息是我们在许多领域取得了进展。同时,在线的这些垃圾邮件发送者,他们每年都在增加,一年、两年,可能之前我们也谈到过这些问题,但是现在的问题已经不那么简单了,他们的技术变得更加的复杂,他们能够对这些基础设施的效率进行很大的损坏。我们希望通过一些过滤技术来防止这些垃圾邮件。现在我们有图象的一些垃圾邮件这样对我们的技术造成很大的困难,很难进行顾虑。

(2006-12-01 10:18:51)
[GraigD.Spiezle]:

怎么从执法方面来增加安全性?我们要对付全面的垃圾邮件,我们要从各方面制止。现在网络的犯罪技术日益复杂,他们采用各种手段,各种钓鱼软件,对一些公司,对一些特别的机构进行钓鱼活动。大约90%的邮件是垃圾邮件。在世界上我们有2亿多的网民,但是,我们收到的垃圾邮件达到几百亿,所以,这对我们来说是非常大的挑战。钓鱼也变得越来越严峻了。过去几年当中增加了9倍,这些因素加在一起使得问题变得更加的复杂。我们看到这些垃圾邮件的发送者变得更加复杂,变得更加恶意,因为我们有许多的电子邮件被用于市场营销方面,因此,在应对垃圾邮件过程中需要更复杂的过滤技术。

过去我们用一些网络,蠕虫服务等等这些骚扰因素。现在垃圾邮件不仅仅是指电子邮件,也指手机信息等等,它已经扩展到各个领域。同时,对我们的VISOVER也造成影响,这是我们必须关注的一些领域。在我们享受电子商务的优势的同时,必须要建立网络的信任。

同时,我们现在看到趋势发展越来越厉害,昨天我们在北京与相关的公司开了会议。对网上银行系统,我们并不是特别的信任。网络安全是我们最主要关注的地方。因为现在电子商务和电子政务蓬勃发展,所以,这是大势所趋,我们必须要确保国家的网络安全,从而保证电子行业的发展。

(2006-12-01 10:21:22)
[GraigD.Spiezle]:

怎么样与这些垃圾邮件做斗争?我们知道,微软是一个战场。现在的威胁越来越多,所以,作为微软公司将会使用过滤的技术。比如说为保护电子邮件建立一个发送者的架构。现在我们有很多的工程师做这方面的工作,而且我们还有一个部门保证对这些邮件有效的过滤,同时还有反垃圾邮件和网络钓鱼的相关技术。我们知道邮件发送者的身份非常重要,我们需要对它进行鉴定,95%的发件人的身份都是虚假的。现实告诉我们真的有很高比例的伪造身份,因为他们会使用一些虚假的身份开一个邮件帐户,然后向各个用户发垃圾邮件。但是,我们并不确定这个发件人从哪里来的,所以必须建立一个发件者的身份,确定他的IP地址,这样可以让我们找到发垃圾邮件人,可以进一步确定。同时,对发件者身份鉴定可以是建立发件者信誉系统,将会比较他们之间的驱动器许可证,看他们的信誉度如果比较低的话,也许就是发垃圾邮件的用户。我们将会针对这个现象进行全力的工作,首先,我们会看他的IP地址确定它从哪里来,然后检验发件人的身份,最后找到他的邮件后缀,知道从哪一个地方、哪一个网站发出的邮径,然后确定用户的身份。

我们会比较不同的服务器,找到虚伪的发件人,比较发件人之间的声誉和名誉,通过声誉系统来检测垃圾邮件人是从哪里来的。因为通过名誉系统可以知道发件人的行为是否有发垃圾邮件的嫌疑。通过对他们名誉系统的检测,决定是否要阻止这个用户或者是继续让他使用,或者把他放在监控的系统当中。

(2006-12-01 10:24:38)
[GraigD.Spiezle]:

问题是信誉应该如何建立?因为它是一个非常薄弱的环节。我们也要鼓励其他的公司,来实行这个系统,证实他们的信誉是可靠的。很多人问我,我们已经作出大量的工作,现在成绩是什么呢?我们的合法邮件已经接近40%,不再像以前50%都是垃圾邮件了,这是一个很大的进步。因为过去几年合法邮件是20%,现在已经提升到40%。同时有4000多万的网络域名是正规的。

我们知道现在的一些新的网络域名发展的非常迅速,他们都是通过这些新的域名来发邮件的,我们也对这些域名进行了一些规范,同时规定他们只可以发合法的邮件。像我们的热邮,已经减少了大量的这些虚假用户的域名使用,所以,看到现在大部分的发垃圾邮件的人已经被禁止,我们取得了很多得成功。

(2006-12-01 10:27:29)
[GraigD.Spiezle]:

第二,做安全的防护我们可以从浏览器入手。因为很多人都从网络下手盗取一些个人的信息,从而向一些用户名发一些垃圾邮件,所以,很重要的是必须对这些技术工具提供一些保护。我们知道浏览器,IE7.0版本大大提高了防御网络垃圾的功能。总的来说,对这些发件人的身份识别和浏览器性能的提高,我们只有一个目的就是保证客户的利益,保护他们的隐私,对虚假信息进行防护,所以,我们的发展方向就是要提供这些保护。

(2006-12-01 10:28:23)
[GraigD.Spiezle]:

我们还会使用一些相关的过滤技术来保护用户。我们知道网络过滤技术可以对欺骗性的网站提供保护,最重要的是,我们如果确认这是一个网络钓鱼的网站,我们会尽量的阻止,我们将会对它进行检验我们在全世界将会与一些公司建立合作,他们会向我们提供一些信息,从而让我们可以确保这些网站是否是网络钓鱼的网站,这是非常重要的。因为有一些网站他们只需几个小时或者几天就可以骗取大量客户的信息。所以,在中国的问题是,如果你是这种仿冒网站的话,你将会被阻止。我们将会给用户提供一个建议,这是一个网络钓鱼的网站,你们有权自由决定是否要进入这个网站,但是我们不推荐这样做,所以这是一个非常有效的工作,就是我们用这些网络钓鱼的过滤技术,向用户提供相关的信息。同时客户的教育和指导也是非常重要的,我也经常的听到,中国已经取得了很大成功,也进行了培育,给相关的用户提供了指导和教育。我们将会尽可能提供这些资源来帮助人员的培训,微软将会提供给这些网络供应商还有我们的客户最新的资讯。

(2006-12-01 10:29:46)
[GraigD.Spiezle]:

开始我就说了协同跟合作是非常重要的,微软与全世界各地的相关部门都是有协同合作的,包括政府、行业和一些企业,而且我们在有些领域是与这几个机构有紧密的合作,我们分享信息、分享技术和工作的技巧,从而更好的保护这个行业的发展。我们必须先要解决自己的网络问题,如果没有解决自己的网络问题,对别人也会产生困扰,与其他的人一起协同合作,进行反垃圾邮件的合作,我们遇到问题必须要解决。

(2006-12-01 10:31:46)
[GraigD.Spiezle]:

还有一个问题就是立法和执法的问题。立法为什么会很重要呢?因为通过立法可以把这些不合法的人驱逐在外,要有一个强有力的立法,一旦有人触犯法律就必须受到严厉处罚,让他们不能从事这个行业,保证行业的健康发展。所以,必须要有一个强有力的立法来保护我们。当然这些立法也可以促进国际和公众企业的合作。欧盟也有一个相应的立法项目来保证这个行业的健康发展,立法是非常重要的。同时保证正确的发展方向也是非常重要的。举例来说,大家知不知道杰逊·丹索这个人?他在美国的一个小州,我们与一些纽约的办公室合作,因为他们用很高额的奖金来通缉这个人,他对这些网络、网民有非常大的影响,所以我们将会用很高的金额来通缉他,大家向我们汇报,我们会有很大的奖励,因为我们要花大量的人力、物力来处理他发出来的垃圾吉邮件,所以,我们要保护隐私,这是非常重要的,同时,我们不要通过这些电子邮件发送一些数据库的东西,所以我们还有一些的工作重点要继续推进。我们也希望推动与中方合作来推动这项工作。

然后看一下执法的重要性,执法也是重要的,我们知道全球是有400多个执法机关从事这个行业,我们必须协同合作才可以促进工作的发展,通常我们是一个组织与多个国家的组织一起合作,有的时候可能是由一个国家来发起的活动,但是可以使很多的国家受益。网络越来越复杂,执法机构也应该有相互合作才能解决相应的问题。

(2006-12-01 10:32:57)
[GraigD.Spiezle]:

总结一下,呼吁大家一起来与反垃圾邮件进行斗争。因为这些垃圾邮件对我们的客户以及客户信息、自己企业的发展、业务的发展有一定的影响。所以,第一,我们认为最重要的是要鉴别国内、国外的电子邮件、支持生态系统,也就是证实发件人的身份。第二,企业、行业、政府部门的协同合作,这是我一直强调的一点,这是绝对非常重要的。我们必须一起合作,一起分享信息。我来到中国这几天,看到中方同行取得很大的成绩,我非常的感动。第三,最重要的就是使用标准和最佳实践开发创新产品和服务。垃圾邮件的技术也是日新月异,我们必须发展的比他们快,发展出更高科技的东西来制止他们的发展。我们要鼓励大家不断的举报。第四,给企业和客户提供一些说明和建议。我们把这四方面结合起来,行动起来,交流信息,这样才能实现我们的目标,赢得反垃圾邮件的战争。

非常感谢大家耐心聆听,希望大家在一天的会议当中受益颇丰。

(2006-12-01 10:34:22)
[主持人李红]:

谢谢GraigD.Spiezle先生给我们带来的精彩演讲。我们知道微软在这方面,在反垃圾邮件和反网络钓鱼方面确实付出了他们很多的努力,从技术、管理、公司的策略,他们给我们带来了很好的启示,再次感谢GraigD.Spiezle先生。

下面有请美国AOL反垃圾邮件运营总监Michael Jones先生演讲,演讲的题目是“在垃圾邮件的根源制止其产生,提供商如何协作”。

(2006-12-01 10:35:36)
[Michael Jones]:

大家早上好!

今天我要感谢互联网协会,非常感谢邀请我参加本次会议。

我今天演讲的题目是“在垃圾邮件的根源制止其产生,提供商如何协作”。在今天的发言当中,我会强调两点,这两个方面ISP和邮件提供商他们可以共享信息阻止发出的垃圾邮件,一个是用户回馈回路,一个是IP管理。还有就是讲一下AOL在这方面的经验,以及我们所拥有的一些资源。

首先看一下意见回馈、回路,我不知道大家对意见回馈、回路是否清楚,首先讲一下意见回馈、回路,看一下原理是什么?看一下电子工作原理。当用户在接到一个信号之后,就会把信号发到收件者,收件人收到以后再把信号发给发件人,通过意见回馈回路,通过这个过程,发件者就会进入到这个系统当中的邮件。

(2006-12-01 10:36:25)
[Michael Jones]:

这也就是意见回馈回路的工作原理。再比如收件者收到的是垃圾邮件,可以通过意见回馈回路,把信息发放给收件者,收件者就会知道发放了垃圾邮件。

看一下意见回馈回路,到底谁可以使用意见回馈回路?一般是垃圾邮件者,一个是发大量邮件的发送者,还有就是一个列表,它关注到底谁在报告出现了垃圾邮件。再看一下ISP以及邮件供应商,他们关注的是谁发了垃圾邮件,所以,在这里他们关注的方面是不一样的,也就是说他们关注的谁发放垃圾邮件,而不是说谁报告垃圾邮件。

(2006-12-01 10:38:37)
[Michael Jones]:

看一下ISP,他们如何使用意见回馈回路。首先他们会识别发放这些垃圾邮件的IP地址或者是用户,识别出垃圾邮件发送者之后,就可以应用他们的网络,使用政策,采取行动对付垃圾邮件的发送者,比如说可以使用图象检测,在发放邮件之前首先进行图象检测阻止,同时可以进行流量限制,或者是取消垃圾邮件发送者的帐户或者对它进行检疫等等阻止垃圾邮件发送者。

今天我们听到了病毒,还有僵尸计算机,都是一些非常严重的问题,在中国也是如此,而且,它也是ISP非常关注的一方面。因此,在这里我们可以很好的利用流量限制它。可以说,这些“僵尸”计算机对网络造成的影响非常大,因为可能会影响网络的流量。“僵尸”计算机在国外也叫BOSS,实际上是被病毒感染的计算机,被感染之后,计算机就会被垃圾邮件发送者所控制,用它发送一些其他的垃圾邮件,这是ISP可以运用流量限制的方式阻止“僵尸”程序。

(2006-12-01 10:40:25)
[Michael Jones]:

另外,看一下AOL如何使用我们的意见回馈回路。在2002、2003年的时候,我们开始使用这样的技术。实际上,几年来我们一直都在使用自己的回馈回路来识别垃圾邮件发送用户,而且自2003年以来,我们一旦收到用户的投诉,比如说一些用户投诉说有一些邮件地址是垃圾邮件发送地址,我们会把这些信息发送给其他方,我们现在给其他方发送了10万个这样的信息,我们会向他们实时报告有哪一些是垃圾邮件的发送网站,而且我们会把这样的信息发送给他们。

(2006-12-01 10:42:42)
[Michael Jones]:

当然,在这个过程中,有一些用户的私人信息我们是不会发送给合作方的。另外,我们开始接收其他的一些主要的ISP提供的一些投诉方面的反馈意见,我们不仅仅有自己的用户,他们来报告垃圾邮件的发送者,另外,其他的ISP,他们也会向我们提供这样的一些信息。所以,我们也开始进行合作。如果一旦我们知道哪一些网站是垃圾网站,我们就运用我们的技术对他们采取一些措施,比如说可能封闭他们的帐户等等。现在我们也可以从其他的ISP那获得相应的信息,所以,可以帮助我们进一步提高网络回馈的技术。

看一下意见网络回馈的资源有哪一些。有AOL回馈回路,还有MSNhotmail的垃圾邮件报告系统、还有一个网站也会向我们提供相应的信息。所以,这些网络是非常重要的资源,他们会运用意见回馈回路的技术共同的合作,来指导哪一些是垃圾邮件的网站,进一步采取措施,阻止他们的行动。

(2006-12-01 10:45:21)
[Michael Jones]:

下面看一下IP空间管理,有几方面:

第一,必须要知道发出邮件的服务器,这是最基本的一点。另外,要区别用户的动态的IP范围以及静态IP范围。为什么这两点非常重要?其中一点,比如如果做业务,有一些企业用你的网络需要一些网络服务,就需要一些动态的IP地址,有时候就可能会出现一些问题。比如有些人并不愿意接受来自动态IP地址的一些邮件,因为担心“僵尸”的程序或者是垃圾邮件等等。所以,在这个过程中,我们可以和其他的IP一起共同分享拥有的动态IP空间,这样可以对这些动态的IP空间和地址进行很好的管理。再比如不能阻止端孔25,也可以用其他的IP帮你识别,这是来自动态的IP空间的邮件。

(2006-12-01 10:46:41)
[Michael Jones]:

所以,这些方式都是非常重要的,而且可以帮助阻止一些垃圾邮件,可以让用户更加的放心。

另外,看IP空间管理有什么样的优势:

第一,可以提高网络的信誉度。比如通过这样一种方式可以知道网络质量是非常好的,有些用户如果知道网络质量非常好,就会特别放心,不会担心使用你的网络会受到“僵尸”程序的影响等等。另外,为你的静态IP业务客户提供更好的服务。再看一下我们在IP地址管理方面的经验。我们在一个网站上组织端孔25,也会接受其他的提供商,他们提供的空间、地址列表来阻挡。所以,我们会和其他的供应商进行沟通,特别是动态地址方面,这样可以提前采取措施来阻挡这些邮件。另外还有一个MIPI列表组织动态的空间,当然,如果使用动态的列表提供商,还有很多其他的选择。

下面看一下IP空间管理方面的实际案例:

我们都知道,我之前收到过一些投诉,也知道一些案例。比如有些中国的企业,他们违法给AOL发送一些电子邮件,所以,就产生了一系列的问题。在这个过程中,如果采用IP空间管理一般可以解决这样的问题。比如可以为静态的用户颠倒动态的DNS,对静态的就没有必要颠倒DNS。还有动态的阻挡列表上的这些IP地址,可以对它的静态的IP地址进行进一步处理。

(2006-12-01 10:47:31)
[Michael Jones]:

看一下其他的网络资源。在这个上面,我已经列出一些网络的地址,在这些网络地址上,大家可以找到相应的信息。比如第一个网址上知道NPS的查询功能以及IP的清除过程。第二个网站就可以知道我们的动态用户和列表等等,这些网站都有非常重要的信息让大家可以使用。

另外一个重要的资源,AOL主页现在翻译成其他的几种语言,而且也有一些电子邮件方面的政策,还有其他的一些信息等等,有很多的信息大家都可以找到。但是,现在只有英文的版本,所以,阻碍了向世界其他国家的传播。在这个过程中,现在正在对这个网络主页进行翻译,今年年末的时候我们会有中文版本、日文、西班牙、法文、德文,最晚也是2007年实现,我希望大家看到不同语言的网页。

最后是问答环节,如果大家对AOL和我讲的任何问题感兴趣,大家可以随时和我联系,或者打我的电话。非常感谢!

(2006-12-01 10:49:20)
[主持人李红]:

感谢Michael Jones讲的AOL的经验,感谢他的演讲。下面欢迎邮件安全专家安邮科技执行董事王李琰先生,他演讲的题目是Secure Email System Protected With Personal Key。

(2006-12-01 10:53:44)
[王李琰]:

大家早上好!我讲的是基于Personal Key的安全邮件系统。

我简单的回顾一下现在的邮件系统以及它的弱点,我们通常的解决方法,还要重点介绍一下另外一种解决方法,我们叫Personal Key。

基于标识的密码系统,是在1984年由RAS提出来的,经过一个漫长的发展,在2010年有一个突破,我们根据表示的密码技术,也是从2000年开始,在2005年,我们基于自己的技术,专门建立了一个安全邮件就是安邮科技。我们基于标识密码的技术提供商,特别是邮件领域,我们是走在世界的前列的。这是一个邮件的简单的传送过程,前面的专家都提到了,大家看到垃圾邮件的产生是在这个过程中发生的,在从一个MTA到另外一个MTA的传输过程中就会得到很多的垃圾邮件。通常的解决方法之后,也会带来很多不方便。

目前垃圾邮件困惑我们的是钓鱼软件的危害、病毒软件等等,常用的方法,很难维护完整的列表。从过滤的技术来说,第一是很复杂,投入的开销非常大,精确度也是一个问题,另外我们可能把好的邮件漏掉,把坏的邮件当成好的邮件,这是一个通常的困惑。解决的方法,目前典型有两种:一个是刚才大家听过的,刚才有专家介绍了,我不做深入的探讨。

(2006-12-01 10:54:29)
[王李琰]:

另外一个就是基于一种“域”的一种方法,是在DNS的记录中发“域”的签名,从MTA验证是否是合法的邮件,但是也会带来一些问题。比如说像一些mail的服务可能会带来一些困惑。

我们重点介绍的是Personal Key,基于标识的密码技术。标识可以说是网络上的任何一个身份,比如说可以是你的E-mail地址或者是MSN或者QQ号码,基于表示我们生成“四要”,就是完全能够认证你的身份,代替你的实体。同时能够给你带来机密性可以做签名和加密,甚至可以同时做签名和加密。基于标识的Personal Key怎么工作?可以用某一个E-mail为地址,可以利用地址生成“四要”,有一个公共参数,一个S和一个P,我们在DNS的记录中发布公共参数,或者是这个参数来自于可信任的第三方,可以把参数直接发布在邮件投中,作为一个用户使用自己的“四要”签名一个邮件,签名以后,作为接受方到DNS查找参数做验证或者是邮件投中查找参数做验证。

(2006-12-01 10:56:41)
[王李琰]:

这里稍微对传统的体系Personal Key做一个介绍,可以看做是一个数字证书,对标识密码的证书,是标识服务。对标识的密码过程签名有三步,首先是A.com,是密码中心申请,之后是接受还是拒绝,过程非常的简单,就是从签名发送密码中心,密码中心只要第一次注册就可以了,这个过程非常的简单,和传统的证书体系不一样,不需要验证,不需要做列表的维护、更新,这样可以大规模的运营和管理。

我们为什么要选择Personal Key?有以下理由,对传统的来说,只能把一个域里的人和邮件一起对待,没有办法分清人,如果对某一个域里一个特定的人或者是邮件做认证的话,就会有一些障碍。如果用Personal Key可以非常方便的实现。

(2006-12-01 10:57:53)
[王李琰]:

第二个问题,同时可能会引起对域里的人进行确认,如果实现不了,有的时候可能给一些钓鱼软件留一些后门或者是由其他的软件解决。对Personal Key来讲,可以提供更强的基于个人的身份认证。Personal Key就是说可以同时从另外的角度也可以使用。Personal Key本身就可以提供更细分、更进一步,代表个人和邮件的认证和管理。同时,维护的负担因为在终端用户可以标识自己,创建自己的品牌,可以在互联网上创建自己的信用体系,给服务端降低负担,这个运营像终端去延伸下去,这是它的一个好处。

(2006-12-01 10:59:41)
[王李琰]:

回过头来比较一下和传统的MIME和PGP比,传统的为什么不能完成这样的功能?第一,维护大量的证书的验证,这是很大的负担。第二,我们很难在DNS的记录里保持多用户的证书,去维护它,这个扩展性非常大。基于表示的技术发展很长时间,尤其是2001-2006年是全国密码学的热点性能得到了大家的认可。我们也看到报道,在这个认证中,传统的基于统计学的过滤的技术,所花费的负担和Personal Key花费的负担,我们看到一些资料显示,采用这种技术认证效率会更高。

作为新的技术,可能也会面临一些挑战。一方面需要终端用户上嵌入一些,比如说做注册。在终端用户嵌入一个小模块,在邮件中提供一个模块,另外,因为这是一个崭新的技术,标准化的过程需要大家体验、交流、支持,会有一个比较长的过程。关于这部分,我讲的稍微快一点,如果有问题可以提。

因为基于对标识的技术,身份的准确的认证和定位,同时可以加密。我们可以看到,在加密体系里,基于标识的体系和传统的体系,这是传统体系的流程,非常的复杂,先发一个邮件到另一个地址,需要很长时间,从交换证书、验证证书,最后基于“试钥”加密、解密,这个过程非常的复杂。但是,基于标识的技术加密非常的简单。所以,对Personal Key的技术来说,不仅能够提供邮件的从域到个人的准确的分类、定位、传递,同时给邮件的应用带来新的机会,比如说关于加密邮件大规模的使用和应用。

我的报告到这里。谢谢大家!

(2006-12-01 11:05:07)
[主持人李红]:

谢谢王李琰先生给我们留下的宝贵的时间,也谢谢他在技术方面给我们带来的交流。

下面我们就来有请Ironport公司的副总裁Patrick Peterson先生为我们做演讲。演讲的题目是“垃圾邮件发展趋势及防御方法”。

(2006-12-01 11:06:16)
[Patrick Peterson]:

大家早上好!

互联网应该是一个安全的环境,这是我的一个原则。两年前,我给我的父母买了一台电脑,他们只知道收发电子邮件,当然他们喜欢孙子、孙女的照片,他们并不懂得垃圾邮件,也不懂得这些病毒,他们也没有必要知道,因为 我们必须确保我们的INTERNET是一个安全的环境。中国互联网协会他们做了很多的工作。微软公司需要很多组织的合作,这是非常重要的主张,我需要大家的合作。

今天我要谈的话题,首先是关于Ironport的背景知识,就是我工作的公司。大约是六年前我们开始了Ironport系统,在那个时候,我们有5个员工,今天我们很快就要达到500个员工。在过去的6年当中,INTERNET的变化很大,6年前谁也不关心垃圾邮件,现在反垃圾邮件到处都是,我们Ironport的一些安全网关产品,就是把邮箱的一些坏东西剔除出去。

第二就是关于安全,一些钓鱼软件,一些间谍软件,我们怎么驱除掉。Ironport关注的是一些大型的公司,ISP的一些客户,这些客户包括因特尔、戴尔等等。我还有一些其他的客户,电信和ISP客户,有他们的一些标志,我想说的是我们在中国的团队是非常成功的,这是我们在中国团队所获得的一些客户。

(2006-12-01 11:10:38)
[Patrick Peterson]:

我最想说的是在我们的产品当中有很高的附加值,我们把许多的Email功能放在我们的一个产品上,这样既能收电子邮件,同时有很好的安全保证。

接着我想说的是现在面临的挑战,电子邮件滥用带来的挑战。你们所面临的这些问题是非常困难的问题。我简单的解释一下,这为什么是一个非常艰难的问题。在对付解决这个问题是永远不会结束的,因为垃圾邮件问题永远会存在的。这里的幻灯片显示的是我们安全性的一些问题。

(见图)这是一个网站新闻的一些片断,他们三年前参加了这个会议,在这个会议当中。他们在这方面遇到很大的问题,他们的这个问题被媒体报道很多,在这个过程中,我们提供了这样的一个黑名单的技术,就是让我们的Ironport的技术服务中心,现在有很多的好消息,我们在中国垃圾邮件发送者之间越来越少的人数发送垃圾邮件。我们看到90%的垃圾邮件,最复杂的垃圾邮件对大公司带来很大的挑战。

(2006-12-01 11:12:58)
[Patrick Peterson]:

现在我讲一下电子邮件发展趋势。讲两个趋势,一个是图象格式的垃圾邮件,这种垃圾邮件只有图象没有链接,没有电话号码,也没有一些有意义的文字,为什么我们这么定义,因为它是涉及到钱的问题,因为发送者会挣钱。通过这些图象式的垃圾邮件,这些犯罪分子可以欺骗消费者获取丰厚的利益,他们是用一些老伎俩来骗,主要是通过兜售股票来行骗。这是Jonahtan,2005年通过连续发送邮件,获取了85万美金的利益,也就是他说发垃圾邮件会买FTE公司的股票,是2美元购买他将会把这些信息发布到很多的留言板上,比如说微软公司和雅虎公司的留言板。这样鼓励很多人买这种股票。但是,他们买这个股票的时候,股票的价格将会上升,他将会把这些股票卖出,因为股价上涨,他赚取非常多的利润。

还有一个就是经济公司的总裁,他们买很多的股票,给每个客户打电话,告诉你买这个股票,客户相信他们购买的股票以后,股票价格上涨时他们把股票卖掉获取利润,就是抛空,他们买了股票使股价上升,他们再把股票卖出去。

(2006-12-01 11:14:08)
[Patrick Peterson]:

(见图)这是图象式垃圾邮件的格式。里面列出股票的名字,犯罪分子以11分的价格买股票,到处散发邮件说是很好的股票鼓励大家都买,人们纷纷购买股票的时候股票上涨,他们便抛掉这些股票。但是,这些都是垃圾股,后来害得这些小股民亏很多的钱。

(2006-12-01 11:17:15)
[Patrick Peterson]:

这些垃圾邮件是从两年前开始兴起的。垃圾邮件有很多的方式可以阻止,但是他们很聪明,他们在东欧有很多的工程队支持他们,给他们提供一些邮件突破反垃圾邮件系统,当然,我在这里不会详述,只是举一个例子。

首先看一下,图象式垃圾邮件有很多的花样,他们在邮件当中有很多的小点,在邮件的各个地方都分布这些小点。我们知道反垃圾邮件有一些过滤系统,但是,他们通过小点可隔十五分钟就变化,使过滤系统无法识别。同时还有一个邮件,他们有不同的背景颜色,有蓝色和绿色,通过这些技巧来欺骗过滤系统。这也是像图象格式的垃圾邮件,他们只是放上一个图片,然后把图片分解成三份,用邮件的编码系统分别的把三个图片来发给收件人,过滤系统分开以后就不认识这些垃圾邮件,收件人就会看到三个分开的图片组成的邮件。同时,他们还会把垃圾邮件分割成不同的小部分,可能多到二十多块一次性发给收件人,那些都是过滤系统无法识别的垃圾邮件。

(见图)接下来看一下,65%的用户都发现这些垃圾邮件是非常的厉害。几年前这些垃圾邮件每天的发送量只是300亿,但是现在增长到600亿。这里分析了图象格式垃圾邮件的发展,一年之前他们所有的这些垃圾邮件当中只有5%是图象格式的,但是,今天25%的垃圾邮件当中是图象格式的垃圾邮件,他们全都是这种股票期票的图象邮件,他们使用更高的技术发垃圾邮件。

(2006-12-01 11:17:50)
[Patrick Peterson]:

下面讲一下在中国的情况。中国的邮件系统有很多的垃圾邮件,而且容量非常大,他们还有一些图象格式,垃圾邮件以后达到了很高的比例。垃圾邮件所占的这些流量在9月份是70万字节,在美国发现有很多来自于中国发送的垃圾邮件,因为流量非常大,所以,很难保护。

接下来简单的讨论一下附加文件式垃圾邮件,也就是他们将会在邮件当中列出一个链接地址,就像一个公司的广告网站,就像一个公司会发邮件说,这是我们公司最新的产品,可以点击这个网站了解,这些犯罪分子也这样,说我们有这样的毒品或者产品,如果买的话可以点击网站购买。

(2006-12-01 11:20:44)
[Patrick Peterson]:

(见图)这是6个垃圾邮件,每个都是做不同的广告,文字和链接的地址是不一样的,他们有特定的软件,将在一定的时间内对邮件进行修改,逃过反垃圾邮件过滤器的侦查,如果有人收到这样的垃圾邮件,并且点击了这样的链接,进入他们的网站就可以看到一些是药品的网站。

对垃圾邮件做一个分析,可以发现每两周就会产生15亿的垃圾邮件,同时,2000多个不同内容的垃圾邮件都被发送出去,每12分钟会改变一次。这些域名也将会是每15分钟改变一个,大家虽然看到某域名发的垃圾邮件阻止了,但是没有用,过15分钟会换一个新的域名发送给你。而且中国现在有一个很好的消息,就是只有4%的“僵尸网站”来自于中国,其他的都是来自于世界各地的。我们还会有一个控制和命令的基础设施,通过这些把网站的服务器和域名的服务器保护他们免受垃圾邮件的攻击。中国在这方面做的非常好,取得了很好的成绩。欧洲的一些网络供应商和公司、美国的公司都致力于提高这个系统,同时在垃圾邮件攻击过程中做了很多的分析。我们发现如果在网站上订购货品,他们确实会把这些药品从印度进口发送给你,但是这些药品很多是非法的,通过这样的途径,他们可以赚取很大的利润。

(2006-12-01 11:21:30)
[Patrick Peterson]:

刚才也讨论了法律法规,我说两点:第一,我们现在通过了很多的法案,但是它们不是特别的有效。我们发现每天有600亿的垃圾邮件信息在传递,所以,这些立法还不够有效。我们知道,这些大的网络公司,微软公司等等,他们都致力于从事反垃圾邮件的工作。同时,我也想鼓励我的中国同事来参考澳大利亚的立法,因为美国的立法并不是特别的齐全。美国有38个州的法律,太过于分散,但是,大家可以参考一下澳大利亚的法律,因为他们给我们树立了一个非常好的榜样。最重要的是,不管通过什么样的法律,都可以让我们执法机关很好的执法,这样才可以把犯罪分子绳之以法。同时,中国已经加入了相关的协会。大家看看各个政府也行动起来,美国的政府是向38个国家发放了信息邮件,一个例子,这是杰米,他获取了AOL所有的用户的邮件地址,我们认为他通过这些垃圾邮件获取了2400万美元的,他使用了AOL的数据库。但是,他最后被判入狱9年。因为在这个环节当中微软和其他的一些大公司做出了很大的贡献,把这些人绳之以法。

(见图)还有一个清理网络的有效方法就是把服务供应商团结起来。举一个成功的例子,就是tiscali欧洲的网络最大服务提供商,90%的邮件都是通过他们发送的。

(2006-12-01 11:23:55)
[Patrick Peterson]:

但是这些都是垃圾邮件,这是2005年的数据。他们与我们合作,取得很大的成功。大家可以在这里看到,他们使用了我们公司哪些解决方案,比如说外发邮件和病毒的过滤等等,这是他们成功的一些数据。首先在项目开始的时候,他们每个月发了9亿多条信息,90%是垃圾邮件,但是,使用了我们的工具几个月之后,只有2亿多的垃圾邮件通过他们发送。就是他们控制了外发邮件成为垃圾邮件的可能,减少了95%。还有垃圾邮件的举报,我们发现AOL使用了这个网络以后,他们的投诉比例就降低了。因为很多的用户会通过tiscali之后收到很多的垃圾邮件,使用我们的技术以后,他们收到的这些投诉就大大减少了。

谢谢他们的努力。

还有一个就是Charter,他们是美国的很大的服务商,他们有很多的用户,他们也减少了这些垃圾邮件的投诉。我们通过这些图表可以看到,这些是非常显著的。我们有很多种工具可以使用。我不想说太多,提一点意见,监控外出邮件流量,防止垃圾邮件出现。

希望会后和大家交流,感谢大家的聆听。

(2006-12-01 11:26:46)
[主持人李红]:

希望大家在Patrick Peterson的号召下,像保护家人一样维护我们的网络安全。下面有请Spamhaus中国区首席代表的Danny Levinson先生进行“中国正在赢得反垃圾邮件斗争胜利”的演讲。

(2006-12-01 11:29:27)
[Danny Levinson]:

非常感谢主办方给我们这个机会来这里发言。非常谢谢中国互联网协会同时还要感谢信息产业部。

我们公司进入中国已经三年,我们一直致力于清除内地这些垃圾邮件的发展。今天我要和大家分享一个重要的信息,首先介绍一下我们自己,Spamhaus是1998年成立的,是英国的公司,在4个大洲当中,有25个调查小组,我们有一些相关的杂志,同时我们还建立了一些数据库,与全世界很多的反垃圾邮件公司一起合作。我们还与中国以及其他的一些国家签署一些反垃圾邮件的协议,同时,我们通力合作,协力打击这些垃圾邮件犯罪分子,同时我们还发表了很多垃圾邮件的黑名单。

(2006-12-01 11:30:09)
[Danny Levinson]:

他们分别是SBL和XBL,我们为12个国家服务,我们为供应商提供相应的支持。公司、政府和学校的相关的网站和网络部门都会使用我们的服务,我们在全球有6亿多的用户,也就是中国一半的人口。同时,我们在全球有很多工作小组与很多相关方面都有合作,提供一些培训等等。同时我们也是“伦敦行动计划”成员,如果大家看一下垃圾邮件的聚集地,中国排第2位。

当然,在这方面,美国是第1位,而中国是第2位,而且在这里,大家可以看到我们的这些数据,实际上也符合在各个地方,我们的反垃圾邮件战争的情况。

(2006-12-01 11:31:23)
[Danny Levinson]:

虽然中国排在第2位,但现在数据是3亿多,而且数字远远无法和美国相比。另外,看一下中国台湾和香港,我们对这两个地方也进行了监测,台湾排在第8位,香港是排在第9位,他们的垃圾邮件也是非常多的。这是排名前3位的垃圾发送者,第一位我还没有他的照片,如果大家有他的照片,马上发给我,我马上贴到网站上去。

看一下在SPL进行列表规定是非常清楚、非常透明的。比如说给我们发送电子邮件就可以得到相应的垃圾邮件发送地址的列表,可以获得这样的列表。另外,我们还对垃圾邮件发送者进行实时监控,一旦他们换了IP地址,我们会立马更新这样的信息,我们知道,在中国这也是一个问题。我们必须清楚这些垃圾发送者的邮件地址、IP地址和DL地址。我们还提供一些其他的服务,提供垃圾邮件发送者IP地址的列表,我们也和中国有关方面进行合作,比如说信息产业部、公安部等各方面合作。这是排名世界前10的最坏的垃圾邮件服务ISP。在这个列表中也有中国的ISP,如果你是一个ISP,想从名单上撤出自己的名字,可以给我们发电子邮件,可以告诉人们如何清除这样的ISP。通过这样的方式,就可以解决这样的问题。

(2006-12-01 11:32:28)
[Danny Levinson]:

我们都知道,很多的ISP总裁都非常的关注这样的问题。比如几个月之前,我们就阻挡了很多的垃圾邮件发送地址,比如说新浪,新浪是从世界各地处理很多的邮件,新浪的执行总裁也非常的关注这样的问题,有一段时间新浪也受到垃圾邮件发送者的影响,一旦你们看到网站受到垃圾邮件的影响,就要立刻清除这些垃圾邮件地址,我们会提供相应的一些帮助,告诉你们如何清除这些垃圾邮件。

下面告诉大家一些好的消息,在几天前,我们在日本宣布,在中国也已经发布,在世界各地都发布了PBL,可以通过这种方式帮助我们和中国的网络联合在一起,通过这种方式帮助我们消除不好的垃圾邮件地址。

另外,在这个过程当中我们会有一个参与网络的列表马上发布,我们公司也鼓励拨号或者ADSL或者是有线的来参与,并且制定自己的PBL范围。如果你是中国的网络,也可以和我们进行合作。年末的时候,在中国我们会有更大的进展。另外,也会提供一些IP地址的自我清除功能,将来会提供这方面的服务。

另外,可以说PBL是一种非常有利的工具,可以使终端用户更好的清除垃圾邮件的地址。同时,也可以确保有一些网络的Email地址是值得信任的,对一些好的IP地址也会给他们加以确认,当然,在这个过程中,有一些来自中国的ISP和世界的ISP一起合作才取得这样的效果。

(2006-12-01 11:37:57)
[Danny Levinson]:

最后,看一下你该怎么做?

首先,要颠倒DNS,就是域名系统,这是我们在中国做的工作。看到中国的ISP,要建立一个RDS,要交纳大概120美金。有很多中国的中小企业,他们无法颠倒他们的IP地址,而且有些人认为,颠倒DNS是非常昂贵的,所以不想这样做。所以,这需要各方面的努力,比如说ISP等等。我们公司也会对这些网络用户以及订购方进行教育。还有就是双重确认的选择进入,比如收到一个邮件的时候需要确认两次。将来会有双重确认的方式,一个人收到电子邮件,如果要打开电子邮件要通过两种确认的方式,通过双重确认才可以打开电子邮件,这样的方式可以很大程度打击垃圾邮件。

我们都知道,中国也曾经做过相应的调查,开展过这样的活动。实际上这是非常有效的一种做法。另外,我们也可以采用非常好的意见回馈回路的技术。还有就是有RFC的投诉电子邮件地址。最后就是可以想我们公司的PBL提供相应的信息,可以和我们合作,这样可以让中国在反垃圾邮件大战当中获胜。

(2006-12-01 11:41:14)
[Danny Levinson]:

我们公司是一家技术公司,但是我们公司也是一个以人为本的公司。比如在我们公司,我们非常注重人,我们知道是由人制定法律的,是由人发展技术的,而且是由人制定一些基本的规则,来创新技术。另外,我们也非常关注人才,我们知道中国有很多非常聪明的博士,聪明的学生,在这里需要教育所有的这些用户,也就是说,我们认为将来中国的垃圾邮件肯定不会排在第2,我认为中国的垃圾邮件地位会进一步降低,比如降到第4、第5,我的发言结束了。

(2006-12-01 11:42:21)
[主持人李红]:

谢谢Danny Levinson先生。我记得几年前来自于Spamhaus的代表告诉我们的都是坏信息,经过几年间政府、行业协会和网民的共同努力,今天Spamhaus给我们带来的都是好消息。感谢Spamhaus从一个客观的角度见证中国反垃圾邮件的历程。

下面有请APCAUCE亚太地区反垃圾邮件联盟的反垃圾邮件执行经理Suresh Ramasubramanian先生做演讲。

(2006-12-01 11:42:59)
[Suresh Ramasubramanian]:

大家上午好!

我为一家香港公司工作,虽然我给香港公司工作,但是,我的中文并不好,所以,在这里,非常抱歉。

今天给大家讲一下和中国非常相关的问题,特别是在反垃圾邮件大战当中非常关键的一个问题,也就是说我们要进一步加强国际合作。

(2006-12-01 11:43:56)
[Suresh Ramasubramanian]:

当然,Danny在刚才的发言当中讲到中国正在赢得反垃圾邮件斗争的胜利,我讲一下在这个过程中,ISP、政府和行业组织应该联手共同抵制垃圾邮件。

我们知道,垃圾邮件是非常重要的问题,而且在发展中国家这个问题尤为突出。比如说垃圾邮件在世界各地都导致了同样的问题,比如说垃圾邮件会浪费很多的带宽,另外,病毒或者是一些“僵尸”程序都会影响带宽。所以,这个问题也是非常严重的。我们知道,在有些国家,实际上他们的带宽、网络资源不丰富,他们不可能像中国人这样使用ADSL或者是宽带,他们不可能有这样带宽的条件。

(2006-12-01 11:45:21)
[Suresh Ramasubramanian]:

我们看一下中国的情况,中国有比较便宜的宽带,但是计算机安全方面做的比较差。比如每个月你们花在ADSL的费用大约是60美金,对于公共的VIFI是免费的,另外,中国人常使用盗版的Windows SP,只要花10美金就可以买到,所有的这些问题,都可能会导致将来计算机一旦装了这样的程序,就比较容易受到病毒程序的影响。

另外,现在的垃圾邮件制造者,他们已经把工作范围转到亚太地区,这也是比较严重的问题。比如这些垃圾邮件制造者,他们会把一部分的工作外包给当地的垃圾邮件制造者。亚太地区的这些ISP,通常他们并没有一些相应的政策或者是SOP处理垃圾邮件的问题,这些都显得异常严重。

另外,在发展中国家,还有其他的一些问题。比如现在发展中国家他们很多的规则等等都不够统一,而且这种趋势也变得越来越明显。就像前面提到的一样,ISP在反垃圾邮件大战中大大的落伍,再比如带宽、安全基础设施和管理方面成本也非常高,还有政府、司法等各个方面都存在问题。

(见图)看一下在香港的一个ISP,一分钟的垃圾邮件的情况。这个问题是十分严重的,政府方面已经有了一些机构,而且有了一些协议。比如现在首尔、墨尔本协议或者是LP,还有一些亚太的国家,还有一些行业或者是一些民间社会也参与到这个过程中来。

(2006-12-01 11:49:40)
[Suresh Ramasubramanian]:

还有就是中国的互联网协会,现在是LAP及首尔、墨尔本协议的成员,另外网络运营的一些会议也在传播这方面的一些知识,比如关于网络安全或者是反垃圾邮件的意识,提高人们的意识,而且在这个地方提供了各种各样的培训。比如2007年2月份,在巴黎,我们召开一个亚太地区的APCUCE会议。中国是一个很大的国家,在这方面也做了很多的工作,特别是反垃圾邮件国际合作方面。还有就是联合国发展署、泰国曼谷发展署也在进一步提高信息、通信的技术,同时也提高人们对开放源、电子政务、反垃圾邮件这方面的认识。这两个部门,联合国的这两个部门做了非常多的工作。

我们知道政府非常重视ICT的工作,我们知道他们使用ICT的时候意识不强,很容易受到垃圾邮件发送者的影响,所以,联合国在加强这方面的工作,进一步提高人们对反垃圾邮件的认识。

(2006-12-01 11:51:12)
[Suresh Ramasubramanian]:

下面看一下合作,合作仅仅是国际合作吗?这远远还不够,中国是一个非常大的国家,不仅要和国际上其他的国家合作,同时中国的各个部门,各个政府部门也要合作,不同的行业也应进行合作,中国的ISP应积极的参与到反垃圾邮件大战中来。另外,各地的一些民间组织,ISP的一些行业也在积极推动网络安全的教育,同时进一步提高ICT的安全。比如说在这个过程中,他们采取一些反病毒或者是OS的一些升级工作,同时提高防火墙的性能。还有信息产业部、公安部、信息ICA都做了很多的工作,比如他们启动了12321的计划,培训一些客户和监管者,让他们更好的知道如何打赢反垃圾邮件大战。

另外,政府也积极推出反垃圾邮件的法律,以及针对网络方面的法律法规。比如他们会为一些政府部门或者一些司法部门的人提供培训或者是加强他们的建设。另外,他们也采取各种各样的工作,或者是提供盗版的开放源。

(2006-12-01 11:53:43)
[Suresh Ramasubramanian]:

OECD是国际组织,代表了很多方面的利益包括经济利益等等,他们发现我们在这方面做的工作有了很多的进展,做了法规的编辑、制定。我们主要想发现现在存在的一些问题,比如说洗钱问题。就此我们提供一些技术方面的解决方案,以此来保证信息安全。我们确保必须有这样的法律法规的存在,才能保证我们有效实施。当然,我们还有具体衡量法律实施量化的一些标准、准则。我们知道,有很多的垃圾邮件发送者,人可能是在一个国家,但是在另一个国家的主机发送这样的邮件,问题的复杂性,需要国际上的合作。有许多垃圾邮件的受害者是分布于全世界,他们也希望从中国的一些实践经验当中获取一些有利的信息。同时,鼓励中国的一些垃圾邮件受害者来学习一下国际上的先进的好的办法,同时与国际社会分享他们的成功经验。在发展中国家当中,我们有这样的垃圾邮件问题,同时在一些发达国家也有这样的问题,在中国有,在美国也有。这个问题并不是孤立存在的,所以,需要全球的合作。我对你们的专心聆听表示感谢。

(2006-12-01 11:55:03)
[主持人李红]:

谢谢Suresh Ramasubramanian先生,上午还有最后一位演讲者,是韩国的Joon Kim先生。现在有请Joon Kim先生演讲。

(2006-12-01 11:56:36)
[Joon Kim]:

我的名字叫Joon Kim,我是韩国公司的,我们代表了许多韩国的公司,我今天的演讲主要是讲KISA和ISC之间在2006年合作的情况。

实际上,在2006年的中期,我们大概有1万个代理,它是一个开放的代理,有许多的代理是在中国的网络上。我们发现这个问题后进行了统计,进行了研究,通过不同的协议,比如说8080(HTTP)协议,还有4769(SOCKS),他们发送的量大约是平均每天90K这样的信息,是一个电脑上。他们发送的垃圾邮件到达了116个国家,主要是Opnproxies,收件人并不知道垃圾邮件的来源,实际上这些垃圾邮件隐藏在Opnproxies在上,因为不同的人使用,不同的人使用Opnproxies邮件,他们有许多不同的,比如说广告等等各方面的内容。我们发展了一个新的叫Malware Repository,我们发现了中国的技术,与他们进行联系,我们告诉他们,我们发现的这些情况,ISC一下子发现在韩国有一个这样的垃圾邮件发送者。发送垃圾邮件的人,实际上隐藏在在Opnproxies后面,发现他的IP地址的时候,花费了一些时间。现在ISC和KISA合作方面有几方面,我们在反垃圾邮件方面信息进行共享,也发现了在韩国的垃圾邮件发送者怎么利用中国的网络发送的,我们就此进行分析和研究。这样我们合作的努力会在将来继续的努力,加强我们的跨国境的合作。
    非常感谢你们的聆听。

(2006-12-01 11:57:01)
[主持人李红]:

非常感谢Joon Kim的简洁的演讲。今年,为了提高广大的电子邮件服务管理员的素质,我们举办了两期的培训班,现在请反垃圾邮件中心的曾明发主任介绍一下培训班的情况。

(2006-12-01 12:00:17)
[曾明发]:

2006年9月12日在信息产业部的支持下,由中国互联网协会主办,中国互联网协会反垃圾邮件委员会中心承办,江西省互联网协会、福建省互联网协会、浙江省共同协办的“2006年电子服务管理培训班”在江西举行,来自于全国40余名在一线工作的电子邮件管理员参加了此次学习,通过学习,有33位学员成绩合格,今天有部分的学员也来到这里,他们是潘聪等人,同时我们感谢这些学员所在的单位,中国信息产业部电信研究院、江西省电信有限公司、世纪龙信息网络有限责任公司等等。

下面为合格的学员颁发证书。

(2006-12-01 12:00:44)
[中国网]:

领导向学员们颁发“电子邮件服务管理员培训合格证书”。

(2006-12-01 12:04:18)
[主持人李红]:

我们感谢这些学员,也感谢他们的单位。上午的论坛到这里就结束了,谢谢大家。

(2006-12-01 12:04:42)
[中国网]:

中国网现场直播到此结束,谢谢关注!

(2006-12-01 12:05:57)
  返回本次直播 >>>
  
国内新闻24小时排行
国际新闻24小时排行
要 闻 回 顾
版权所有 中国互联网新闻中心 电子邮件: webmaster@china.org.cn 电话: 86-10-88828000 京ICP证 040089号 网络传播视听节目许可证号:0105123