自适应选择电子消息扫描规则的制作方法

文档序号:7905530阅读:126来源:国知局
专利名称:自适应选择电子消息扫描规则的制作方法
技术领域
本申请涉及自适应选择电子消息扫描规则的方法和系统。相关申请的交叉引用不适用。
背景技术
1.背景和相关技术计算机系统和相关技术影响社会的许多方面。的确,计算机系统处理信息的能力已转变了人们生活和工作的方式。计算机系统现在通常执行在计算机系统出现以前手动执行的许多任务(例如,文字处理、日程安排和会计等)。最近,计算机系统彼此耦合并耦合到其他电子设备以形成计算机系统和其他电子设备可以在其上传输电子数据的有线和无线计算机网络。因此,许多计算任务的执行跨多个不同的计算机系统和/或多个不同的计算环境分布。在许多计算环境中,电子消息,诸如例如电子邮件消息,被用于在计算机系统用户之间合法地交换信息。然而,这些计算环境也使得用户遭受未经请求的和/或不想要的电子消息,通常称为SPAM。已经开发了许多不同的技术用于扫描并阻塞SPAM。SPAM扫描技术必须典型地协商一组度量,包括有效性(effectiveness)、准确性、效率(efficiency)和等待时间。有效性涉及哪些范围中的SPAM可以被标识并堵塞。准确性涉及哪些范围的合法消息被不正确地标识为SPAM(例如假肯定率)。效率涉及与将消息标识为SPAM或合法的相关联的资源消耗。等待时间涉及由于扫描导致的每一个单独消息在传输上被延迟了多少时间。这些度量之间的平衡可以是相对复杂的任务,因为,一个领域中的改进通常意味着一个或更多其他领域中的降级。例如,更积极的反SPAM检测(增加的有效性)会导致更高的假肯定(降低的准确性),和/或由于更加复杂的处理算法而引起的更高的CPU负载 (增加的资源消耗)。另外,这些度量的某组合经常被映射为服务提供者支持的服务级协议(“SLAs”)。 例如,反SPAM服务提供者可以同意支持有效性不低于X、准确性不低于Y等。损害SLA的条款,例如在某个时间量具有低于X的有效性,会使反SPAM服务提供者遭受向消费者的某种退款。然而,同时,反SPAM服务典型地受到系统负载的高可变性的影响。例如,在任意给定日子、在周末或每个季度地全部时间内,SPAM的量和/或合法电子消息的量总会波动。不幸地是,这会导致服务提供者过度预配。例如,常见的设计模式是要构建具有足够能力来保证高峰负载时间的SLA的扫描服务,所述高峰负载可以比平均负载高出三到五倍。实际上,针对高峰负载的设计导致资源在大量时间中(可能严重地)没有充分被利用。扫描典型地包括固定数目的阶段和/或使用固定数目的扫描规则,而(如果有)也是有限考虑到可用资源。这样,在非高峰时间,固定数目的阶段和/或规则被用于扫描消息,即使是有资源可用于进一步的扫描。这样,针对高峰负载的设计从产品销售成本的观点来看是不期望的,尽管如此,为了 SLA还是需要这样的设计。当支持通常各自具有在他们的SLA中定义的不同度量的各种不同的服务级别时, 例如,常规的消费者、高级消费者、低成本消费者等,会出现进一步复杂化。通常,高级服务供应伴随着保证更高服务级别(例如增加的准确度、更少的等待时间等)的SLA,这要求服务提供者部分更多的计算/处理器资源。对我们来说,一种用于处理不同服务级别的设计模式是对所有服务级别通用的一种反SPAM服务。基于所要求的SLA,每个服务级别被限于多个规则和/或消息经过的处理阶段。例如,高级消费者的电子邮件可以经历10个处理阶段,而基本消费者的电子邮件可仅经历5个处理阶段。以较低的扫描质量(例如降低的有效性)为代价,降低了服务基本消费者的成本,即使是在有资源可用于进一步扫描的情况下。除了较低的扫描质量之外,通过利用在为基本消费者提供的保护级别中的弱点,基本消费者也更易于受到针对性的攻击 (系统的可预言性)。另一常见的模式是建立两个单独的系统,一个用于高级消费者,而另一个用于基本消费者。基于消费者类型,将每个系统设计为在服务质量和服务成本之间进行平衡。不幸地是,这种类型的系统需要加倍的基础结构,导致更高的整体成本以及为满足高峰负载时的SLA的常见的过度预配问题。

发明内容
本发明涉及用于自适应地选择电子消息扫描规则的方法、系统和计算机程序产品。在一些实施例中,自适应地选择用于分类电子消息的规则。接收一个或更多电子消息。 对于所述一个或更多电子消息中的每一个,将在先前选择的电子消息分类规则的子集中的每个消息分类规则应用于电子消息。先前选择的电子消息分类规则的子集是多个可用的电子消息分类规则的一个子集。对于先前选择的电子消息分类规则的子集中的每个电子消息分类规则,计算指示电子消息具有指定的消息特性的可能性的结果。计算资源成本,所述资源成本指示被消耗用于将所述电子消息分类规则应用到所述电子消息的资源量。保留与将每个电子邮件分类规则应用到每个电子消息相关联的经计算的结果和测量的资源成本。对于在先前选择的电子消息分类规则的子集中的每个消息分类规则,从所保留的经计算的结果和测量的资源成本中为该消息分类规则合成效率度量。将合成的效率度量与被包括在所述多个可用的电子消息分类规则中的电子消息分类规则的现有的效率度量进行比较。至少部分地基于合成的效率度量与现有的效率度量的比较结果从所述多个可用的电子消息分类规则中选择一个新的电子消息分类规则的子集。新的电子消息分类规则的子集用于对随后接收的电子消息进行分类。因此,可以轮换地使用消息分类规则以适应于不断变化的消息内容模式。提供本发明内容是为了以简化的形式介绍将在以下具体实施方式
中进一步描述的一些概念。本概述不旨在标识出所要求保护的主题的关键特征或必要特征,也不旨在用于帮助确定所要求保护的主题的范围。本发明的附加特征和优点将在以下描述中叙述,且其一部分根据本说明书将是显而易见的,或可通过对本发明的实践来获知。本发明的特征和优点可通过在所附权利要求书中特别指出的工具和组合来实现和获得。本发明的这些和其他特征将通过以下描述和所附权利要求书变得更加显而易见,或可通过对下文中所述的本发明的实践来领会。


为了描述可获得本发明的上述和其它优点和特征的方式,将通过参考附图中示出的本发明的具体实施例来呈现以上简要描述的本发明的更具体描述。可以理解,这些附图只描绘了本发明的各典型实施例,并且因此不被认为是对其范围的限制,将通过使用附图并利用附加特征和细节来描述和解释本发明,在附图中图1示出了便于自适应地分类电子消息的示例计算机体系结构。图2示出了便于自适应地选择用于分类电子消息的规则的示例计算机体系结构。图3示出了用于自适应地分类电子消息的示例方法的流程图。图4示出了用于自适应地选择用于分类电子消息的规则的示例方法的流程图。图5示出了便于自适应的电子消息扫描和自适应地选择用于分类电子消息的规则的另一示例计算机体系结构。
具体实施例方式本发明涉及用于自适应地选择电子消息扫描规则的方法、系统和计算机程序产品。在一些实施例中,自适应地选择用于分类电子消息的规则。接收一个或更多电子消息。 对于所述一个或更多电子消息中的每一个,将在先前选择的电子邮件分类规则的子集中的每个消息分类规则应用于电子消息。先前选择的电子消息分类规则的子集是多个可用的电子消息分类规则的一个子集。对于先前选择的电子消息分类规则的子集中的每个电子消息分类规则,计算指示电子消息具有指定的消息特性的可能性的结果。计算资源成本,所述资源成本指示被消耗用于将所述电子消息分类规则应用到所述电子消息的资源量。保留与将每个电子邮件分类规则应用到每个电子消息相关联的经计算的结果和测量的资源成本。对于在先前选择的电子消息分类规则的子集中的每个消息分类规则,从所保留的经计算的结果和测量的资源成本中为该消息分类规则合成效率度量。将合成的效率度量与被包括在所述多个可用的电子消息分类规则中的电子消息分类规则的现有的效率度量进行比较。至少部分地基于合成的效率度量与现有的效率度量的比较结果来从所述多个可用的电子消息分类规则中选择一个新的电子消息分类规则的子集。新的电子消息分类规则的子集用于对随后接收的电子消息进行分类。因此,可以将消息分类规则引入所述服务或从所述服务取出以适应于不断变化的消息内容模式。在其它实施例中,自适应地分类电子消息。在指定时间接收从发送者发送到接收者的电子消息。基于发送者和接收者中的一个或更多来标识应用到所接收的电子消息的服务级别。服务级别定义了用于扫描电子消息的至少一个最低有效性值和一组最大成本值。 最低有效性值表示消息分类规则的组合要具有的最低累积总有效性以满足所述服务级别。 该组最大成本值中的每个最大成本值对应于不同的所分配的时间周期并且表示可用于将消息分类规则应用于电子消息的资源总量。从该组最大成本值中选择一个最大成本值以供在基于用于所选择的最大成本值的分配的时间周期内的指定时间扫描所接收的电子消息时使用。将一个或更多消息分类规则应用于所接收的电子消息。每个消息分类规则具有经测量的有效性、经测量的资源成本以及考虑到经测量的资源成本基于所测量的有效性的经计算的效率。经测量的有效性表示适当地将电子消息标识为具有指定的消息特性的概率。 按照效率的顺序应用一个或更多的消息分类规则直到达到服务级别中定义的最低累积总有效性。将每个消息分类规则应用到电子消息以生成指示该电子消息具有指定的消息特性的可能性的结果。将所应用的消息分类规则的经测量的资源成本加入所消费的资源的累积量中。所消费的资源的累积量是通过对来自所述一个或更多消息分类规则中先前应用的消息分类规则的经测量的资源成本进行求和来计算的。确定所消费的资源的累积量是否小于所选择的最大成本值。基于所述确定,将另外的消息分类规则应用到电子消息。当所消费的资源量小于所选择的最大成本值时,将更多的电子消息应用到所接收的电子消息中以得到高于该服务级别中定义的有效性。当所消费的资源量至少等于所选择的最大成本值时,将电子消息规则应用到另一不同的电子消肩、ο本发明的各实施例可包括或利用包括诸如例如,一个或多个处理器和系统存储器之类的计算机硬件的专用或通用计算机,如以下更详细讨论的。本发明范围内的各实施例还包括用于承载或存储计算机可执行指令和/或数据结构的物理和其他计算机可读介质。 这些计算机可读介质可以是可由通用或专用计算机系统访问的任何可用介质。存储计算机可执行指令的计算机可读介质是物理存储介质。承载计算机可执行指令的计算机可读介质是传输介质。由此,作为示例而非限制,本发明的各实施例可包括至少两种完全不同的计算机可读介质计算机存储介质(设备)和传输介质。计算机存储介质(设备)包括RAM、ROM、EEPROM、CD-ROM或其他光盘存储、磁盘存储或其他磁存储设备、或可用于存储计算机可执行指令或数据结构形式的所需程序代码装置的且可由通用或专用计算机访问的任何其他介质。“网络”被定义为允许在计算机系统和/或模块和/或其他电子设备之间传输电子数据的一个或多个数据链路。当信息通过网络或另一个通信连接(硬连线、无线、或者硬连线或无线的组合)传输或提供给计算机时,该计算机将该连接适当地视为传输介质。传输介质可包括可用于承载计算机可执行指令或数据结构形式的所需程序代码装置且可由通用或专用计算机访问的网络和/或数据链路。上述的组合也应被包括在计算机可读介质的范围内。此外,在到达各种计算机系统组件之后,计算机可执行指令或数据结构形式的程序代码装置可从传输介质自动传输到计算机存储介质(设备)(或反之亦然)。例如,通过网络或数据链路接收到的计算机可执行指令或数据结构可被缓存在网络接口模块(例如, “NIC”)内的RAM中,然后最终被传输到计算机系统RAM和/或计算机系统处的较不易失性的计算机存储介质。因而,应当理解,计算机存储介质(设备)可被包括在还利用(甚至主要利用)传输介质的计算机系统组件中。
计算机可执行指令例如包括,当在处理器处执行时使通用计算机、专用计算机、或专用处理设备执行某一功能或某组功能的指令和数据。计算机可执行指令可以是例如二进制代码、诸如汇编语言之类的中间格式指令、或甚至源代码。尽管用结构特征和/或方法动作专用的语言描述了本主题,但可以理解,所附权利要求书中定义的主题不必限于上述特征或动作。相反,上述特征和动作是作为实现权利要求的示例形式而公开的。本领域的技术人员将理解,本发明可以在具有许多类型的计算机系统配置的网络计算环境中实践,这些计算机系统配置包括个人计算机、台式计算机、膝上型计算机、消息处理器、手持式设备、多处理器系统、基于微处理器的或可编程消费电子设备、网络PC、小型计算机、大型计算机、移动电话、PDA、寻呼机、路由器、交换机等等。本发明也可在其中通过网络链接(或者通过硬连线数据链路、无线数据链路,或者通过硬连线和无线数据链路的组合)的本地和远程计算机系统两者都执行任务的分布式系统环境中实施。在分布式系统环境中,程序模块可位于本地和远程存储器存储设备中。通常,本发明的实施例涉及动态(可能是不可预测地)改变分类电子消息的深度/ 完全性以保护抵御不期望的消息内容(例如SPAM、病毒、数字泄漏等)。维护最低有效性, 并且当可用资源允许时可超过最低有效性来提供增加的保护。可以在每个消息的基础上选择可用消息分类规则的最优子集。所述规则的选择是基于可用的系统资源、最低期望有效性(例如在服务级别协议(“SLA”)中定义的)以及规则特性。反馈循环可被用于优化分类规则子集。这样,在说明书和下述权利要求中,“消息分类”包括基于消息(或文件)特性将电子消息(例如电子邮件消息、短消息服务(“SMS”)消息、文件等)分类成不同的“类”,所述消息(或文件)特性诸如例如内容、消息大小、附件、商业对消费者领域、起源的区域、发送者、接收者、时间、日期等。在一些实施例中,对电子消息分类以确定(例如根据SLA)对应于该电子消息的服务级别。服务级别定义了消息分类规则到所述电子消息的进一步应用。服务级别可以定义什么类型的服务分类规则以及多少其它服务分类规则要被应用于该电子消息。例如,在一个国家非常有效的用于分类消息的分类规则可能在另一国家对分类消息是低效的而反之亦然。在一些实施例中,进一步的分类涉及确定电子消息是否是不需要的和/或未经请求的电子消息(例如SPAM),电子消息是否包含恶意软件或以其他方式被感染和/或是危险的(例如病毒、间谍软件、特洛伊木马等),在电子消息中是否泄漏了敏感信息等。例如,数字泄漏阻止(“DLP”)系统可以使用规则来确定电子消息是否包括敏感信息。图1示出了便于自适应地分类电子消息的示例计算机体系结构100。参照图1,计算机体系结构100包括消息分类器102、服务级别标识器107、时钟108、超控百分比118、消息分类规则121以及服务级别协议131。所描绘的组件中的每一个都通过诸如例如局域网 (“LAN”)、广域网(“WAN”)或甚至因特网之类的网络彼此连接(或者是网络的一部分)。 因此,所描绘的组件中的每一个以及任何其他连接的计算机系统及其组件都可以创建消息相关数据并通过网络交换消息相关数据(例如,网际协议(“IP”)数据报和利用IP数据报的其他更高层协议,诸如传输控制协议(“TCP”)、超文本传输协议(“HTTP”)、简单邮件传输协议(“SMTP”)等)。
规则121包含多个消息分类规则,诸如例如规则121到规则121N,它们可被用于分类电子消息。每个规则可以指示有效性、成本、效率,并且可以包括指令。有效性指示规则有多少可能基于使用的扫描类型准确地将消息标识为某种方式不期望的。例如,用于检测 SPAM的规则的有效性可以指示该规则有多少可能检测到SPAM而没有假肯定。成本指示当运行模块运行该规则的指令时消费的(例如估计的)系统资源量。效率指示在基于有效性并参考资源消耗的情况下该规则有多高效。在一些实施例中,效率是有效性除以成本的商。 执行指令以生成与分类电子消息有关的结果(例如以确定电子消息是否是SPAM,是否包含恶意软件,是否包含敏感信息等)。通常,配置消息分类器102以基于电子消息特性来分类电子消息。如所述,消息分类器102包括运行模块103、成本监视器104以及有效性监视器106。配置运行模块103以运行包括在所接收规则中的指令(例如脚本或其它可执行代码)。指令产生可以用作分类电子消息的数据点的单独的结果。例如,单独的结果可以指示电子消息是否是不想要的和/ 或未经请求的电子消息(例如SPAM),是否是受感染的或危险的,是否包含敏感信息等。运行模块103可以从运行许多不同的规则中累积单独的结果。消息分类器102随后可以使用所累积的单独的结果来分类消息。配置成本监视器104以跟踪与扫描电子消息相关联的正在进行的资源成本。当规则运行时,成本监视器104维护针对电子消息运行的任意规则的总资源成本。在一些实施例中,当每个规则运行时,将该规则的成本加入任意先前运行规则的资源成本。配置有效性监视器106以跟踪正在进行的扫描电子消息的有效性。当规则运行时,有效性监视器106维护针对电子消息运行的任意规则的总有效性。在一些实施例中,当每个规则运行时,将该规则的有效性加入任意先前运行规则的有效性。服务级别协议129包含多个SLA,包括SLA 131。每个SLA包括最低有效性和一个或更多成本。每个成本可应用于指定的日期/时间范围。最低有效性表示当扫描电子消息时(即使在资源消费超标时)将要达到的累积有效性(即多个分类规则的有效性总和)。 表1的表是基于消费者类型的每个SLA的有效性的示例
消费者类型最低有效性基本消费者75高级消费者100表 1表1指示对于基本消费者的最低有效性(即来自多个分类规则的应用的累积有效性)是75,而对于高级消费者的最低有效性是100。在SLA中分配最低有效性时,其它因素也可被考虑。所述一个或更多成本各自包括时间范围和最大成本。每个时间范围/最大成本对表示当在该时间范围内接收消息时将被考虑用于将规则应用到该消息的最大资源成本。对于不同的服务级别,时间范围/最大成本对可以不同或相同。在一些实施例中,可以在公共的可访问表中分配时间范围/最大成本对,以便所述时间范围/最大成本对对于许多SLA都是相同的。在另外的实施例中,可以诸如例如通过将时间范围/最大成本对包括在SLA 中以在每个SLA的基础上分配时间范围/最大成本对。表2是时间范围/最大成本对的示例
权利要求
1.在包括一个或更多处理器和系统存储器的计算机系统处,所述计算机系统包括多个电子消息分类规则021),一种用于自适应地选择用于分类电子消息的规则的方法,所述方法包括接收一个或更多电子消息O01U)的动作;对于所述一个或更多电子消息O01U)中的每一个,通过应用先前选择的电子消息分类规则的子集中的每个消息分类规则来计算指示该电子消息具有指定的消息特性的可能性的结果012)的动作;测量指示将每个电子消息分类规则应用于所述一个或更多电子消息中的每一个所消费的资源量的资源成本031)的动作;对于在先前选择的电子消息分类规则的子集中的每个消息分类规则,从经计算的结果 (212)和经测量的资源成本031)中为该消息分类规则合成效率度量032)的动作;将合成的效率度量与所述多个电子消息分类规则中包括的电子消息分类规则(221) 的现有的效率度量(224A)进行比较的动作;至少部分地基于合成的效率度量032)与现有的效率度量(224A)的比较的结果来从所述多个电子消息分类规则中选择一个新的电子消息分类规则021)的子集以便在对随后接收的电子消息进行分类时使用的动作。
2.如权利要求1所述的方法,其特征在于,选择一个新的电子消息分类规则的子集的动作包括根据服务级别协议(“SLA”)来选择一个新的电子消息分类规则的子集的动作。
3.如权利要求1所述的方法,其特征在于,选择一个新的电子消息分类规则的子集的动作包括基于效率分数重排序所述多个电子消息分类规则的动作。
4.如权利要求1所述的方法,其特征在于,接收一个或更多电子消息包括接收一个或更多的电子邮件消息。
5.如权利要求1所述的方法,其特征在于,接收一个或更多电子消息包括接收一个或更多的短消息服务(“SMS”)消息。
6.如权利要求1所述的方法,其特征在于,接收一个或更多电子消息包括接收一个或更多的文件。
7.如权利要求1所述的方法,其特征在于,所述多个电子消息分类规则被用于将电子消息分类成SPAM或合法的。
8.如权利要求1所述的方法,其特征在于,所述多个电子消息分类规则被用于将电子消息分类成包含恶意软件或不包含恶意软件。
9.如权利要求1所述的方法,其特征在于,所述多个电子消息分类规则被用于将电子消息分类成包含敏感数字信息或不包含敏感数字信息。
10.在包括一个或更多处理器和系统存储器的计算机系统处,所述计算机系统包括多个电子消息分类规则(121),一种用于自适应地选择用于分类电子消息的规则的方法,所述方法包括接收一个或更多电子消息(IOlU)的动作;对于所述一个或更多电子消息(101U)中的每一个将先前选择的电子消息分类规则的子集中的每个电子消息分类规则(121A-121N)应用于所述电子消息的动作,所述先前选择的电子消息分类规则的子集是所述多个电子消息分类规则的子集;对于所述先前选择的电子消息分类规则(121A-121N)的子集中的每个电子消息分类规则所述电子消息分类规则计算指示该电子消息具有指定消息特性的可能性的结果(112) 的动作;测量指示将所述电子消息分类规则应用于所述电子消息所消费的资源量的资源成本 (161)的动作;保留与将每个电子消息分类规则(121A-121N)应用于每个电子消息(101U)相关联的经计算的结果(112)和经测量的资源成本(161)的动作;对于在先前选择的电子消息分类规则的子集中的每个消息分类规则,从所保留的经计算的结果(112)和经测量的资源成本(161)中为所述消息分类规则合成效率度量(232)的动作;将合成的效率度量032)与所述多个电子消息分类规则中包括的电子消息分类规则的现有的效率度量进行比较的动作;以及至少部分地基于所述合成的效率度量与现有的效率度量的比较的结果从所述多个电子消息分类规则中选择一个新的电子消息分类规则(121)的子集以在对随后接收的电子消息进行分类时使用的动作。
11.如权利要求10所述的方法,其特征在于,还包括在应用先前选择的电子消息分类规则的子集中的每个电子消息分类规则之前,基于经计算的效率分数来选择电子消息分类规则的所选子集的动作。
12.如权利要求10所述的方法,其特征在于,还包括接收与将至少一个消息分类规则应用到电子消息有关的外部反馈的动作;以及将所述外部反馈合并入来自将所述至少一个消息分类规则应用到所述电子消息的经计算的结果的动作。
13.如权利要求12所述的方法,其特征在于,所接收的外部反馈指示来自将所述至少一个消息分类规则应用到所述电子消息的经计算的结果是下述项之一假否定或假肯定。
14.如权利要求12所述的方法,其特征在于,进一步包括基于合并了所述外部反馈的经计算的结果来更新用于至少一个消息分类规则的有效性分数的动作。
15.一种用于自适应地选择SPAM检测规则的系统,所述系统包括一个或更多个处理器;系统存储器;一个或更多的计算机存储介质,所述计算机存储介质具有存储在其上的多个SPAM检测规则021)并具有存储在其上的表示消息分类器O02)以及规则选择和重排序模块 (216)的可执行指令,其中,所述消息分类器(20 被配置为接收一个或更多的电子邮件消息O01U);对于所述一个或更多的电子邮件消息O01U)中的每一个,将先前选择的SPAM检测规则(221A-221N)的子集中的每个SPAM检测规则应用于电子邮件消息(201U),所述先前选择的SPAM检测规则的子集是所述多个SPAM检测规则021)的子集;以及对于所述先前选择的SPAM检测规则的子集中的每个SPAM检测规则(221A-221N)计算指示所述电子消息是SPAM的可能性的结果012);测量指示将SPAM检测规则应用于所述一个或更多的电子邮件消息中的每一个所消费的资源量的资源成本031);以及从经计算的结果(21 和经测量的资源成本031)中为所述SPAM检测规则合成效率度量032);其中,所述规则选择和重排序模块(216)被配置为将合成的效率度量(23 与所述多个SPAM检测规则(221A-221N)中包括的SPAM检测规则的现有的效率度量(224A)进行比较;以及至少部分基于所述合成的效率度量(23 与现有的效率度量(224A)的比较的结果来选择在对随后接收的电子邮件消息进行分类时使用的新的SPAM检测规则(221A-221N)的子集。
全文摘要
本发明涉及用于自适应地选择电子消息扫描规则的方法、系统和计算机程序产品。本发明的实施例涉及动态(可能是不可预测地)改变分类电子消息的深度/完全性以保护抵御不期望的消息内容(例如SPAM、病毒、数字泄漏等)。维护最低有效性,并且当可用资源允许时可超过最低有效性来提供增加的保护。可以在每个消息的基础上选择可用消息分类规则的最优子集。所述规则的选择是基于可用的系统资源、最低期望有效性(例如在服务级别协议(“SLA”)中定义的)以及规则特性的。反馈循环可被用于优化所选择的分类规则子集。
文档编号H04L12/58GK102394833SQ20111026635
公开日2012年3月28日 申请日期2011年8月30日 优先权日2010年8月31日
发明者A·帕纳修克, B·库斯, H·C·安德森, V·S·S·雷曼尼 申请人:微软公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1