Способ обработки электронной почты

Изобретение относится к компьютерам. Его использование для идентификации пользователей в различных системах обслуживания при обработке электронной почты позволяет получить технический результат в виде исключения автоматической рассылки несанкционированных писем и распространения компьютерных вирусов. Этот результат достигается благодаря тому, что на почтовом сервере инсталлируется генератор произвольных буквенно-цифровых кодов, который генерирует произвольный буквенно-цифровой код, действительный ограниченное число раз в течение ограниченного времени, его графическим изображением, именуемым "электронная почтовая марка", помечается отправляемое письмо, а сервер пользователя-получателя проверяет соответствие содержащегося в письме кода адресу пользователя-отправителя, адресу получателя, сроку действия и количеству раз использования "электронной почтовой марки". 1 ил.

 

Изобретение относится к компьютерной области, а именно идентификации пользователей в различных системах обслуживания при обработке электронной почты, в частности для исключения автоматической рассылки несанкционированных писем и распространения компьютерных вирусов.

Известен способ подтверждения полномочий пользователя на обслуживание, включающий получение и сохранение в памяти доверительного органа логина и пароля пользователя при его регистрации в доверительном органе, передачу пользователем доверительному органу своих логина и пароля в качестве запроса на обслуживание, формирование доверительным органом на основе полученных от пользователя логина и пароля одноразового динамического идентификатора пользователя, передачу его пользователем в обслуживающий орган для получения обслуживания в обслуживающем органе, согласно изобретению обслуживающий орган для подтверждения полномочий пользователя передает в доверительный орган полученный от пользователя одноразовый динамический идентификатор пользователя, при этом осуществляют дополнительный режим поддержания уровня защищенности всего процесса введения в динамическую характеристику одноразового идентификатора пользователя изменение его длины в зависимости от уже действующего их количества (см. RU патент № 2225679, бюл. № 7 от 10.03.2004 г.). Также известен способ обработки SMS сообщений, заключающийся в размещении на Веб сервере оператора мобильной связи скрипта генерации числовых кодов, при обращении пользователя-отправителя к Веб странице отправки SMS сайта компании-оператора мобильной связи, путем набора адреса Веб страницы или нажатия на ссылку в браузере последний производит запрос к Интернет серверу компании-оператора, при достижении запросом, Интернет сервера компании-оператора скрипт генерации числовых кодов, представляющий собой программу, содержащую последовательность операций и алгоритмы генерации чисел, каждому из которых соответствуют визуальные изображения, хранящиеся в каталоге Интернет сервера компании-оператора, которые соединяются в одно изображение N-значного числа-кода, обрабатывает запрос браузера об открытии Веб страницы, генерируя одноразовый идентификационный персональный код, предназначенный для отправки только одного SMS сообщения пользователем-отправителем, который заносится в базу данных почтового Веб сервера компании-оператора, и его дубликат отображается на открываемой браузером Веб странице компании-оператора, где также расположена заданная форма отправки SMS сообщения, подлежащая заполнению пользователем-отправителем, куда добавляется N-значный код, изображенный на картинке, сгенерированной скриптом в заданное поле, предназначенное для подтверждения распознания N-значного кода-изображения, при отправке SMS сообщения, Интернет Веб сервером компании-оператора формируется сообщение с присвоенным ему N-значным кодом в служебной информации о письме, которое в дальнейшем передается почтовому Веб серверу компании-оператора для отправки последней, при получении SMS сообщения сверяет цифровой код, содержащийся в служебной информации сообщения, с кодом, хранящимся в своей базе данных, и в случае их совпадения отправляет сообщение получателю, а в случае их конфликта удаляет сообщение (см. http://www.beeonline.ru/portal/comm/send sms/simple_send_sms.sms).

Недостатком известных способов является то, что пользователю приходится затрачивать большое количество времени для совершения необходимых регистрационных процедур, писать сообщения непосредственно на странице Веб сайта компании-оператора, что не всегда удобно, код, выдаваемый Веб сервером компании-оператора, не имеет срока действия, то есть сообщение должно быть написано и после заполнения поля подтверждения кода немедленно отправлено, вследствие вышеперечисленного повышаются также материальные затраты за пользование Интернет сетью и затраты, связанные с продолжительным процессом регистрации и подтверждения полномочий пользователя услуг связи.

Результатом настоящего изобретения является исключение автоматической рассылки несанкционированных писем, а также распространения большинства компьютерных вирусов, содержащихся в указанных письмах при ведении переписки по электронной почте либо аналогичным механизмам широковещательной, либо направленной передачи информации.

Поставленная задача решается за счет того, что в известном способе обработки SMS сообщений, на почтовом сервере, содержащем адрес электронной почты получателя, или на отдельный промежуточный сервер, инсталлируется генератор произвольных буквенно-цифровых кодов, пользователем-отправителем распознается сгенерированный код и производится его размещение в сообщении либо в его служебной информации с последующим отправлением сообщения, отличающийся тем, что при обращении пользователя-отправителя письма электронной почтой с помощью браузера на Интернет-страницу почтового сервера или любого отдельного промежуточного сервера, содержащего адрес электронной почты получателя, при введении необходимого адреса электронной почты получателя, почтовый сервер получателя, или отдельный промежуточный сервер, сверяет с содержащейся в нем базой данных обслуживаемых адресов введенный пользователем-отправителем адрес электронной почты, а при наличии запрошенного адреса электронной почты в базе данных обслуживаемых адресов почтовый сервер получателя, или отдельный промежуточный сервер, генерирует произвольный буквенно-цифровой код, действительный ограниченное число раз в течение ограниченного времени, переводит его в графический вид и демонстрирует пользователю-отправителю графическое изображение, содержащее этот код, именуемый "электронная почтовая марка" на своей Интернет-странице, количество символов, содержащихся в "электронной почтовой марке", может быть как фиксированным, так и меняющимся в определенных пределах, при создании "электронной почтовой марки" генератором кодов почтового сервера получателя, или отдельным промежуточным сервером, используются случайным образом выбранные для каждого символа шрифт, размер шрифта, цвет и рисунок (шаблон, структура) шрифта, ориентация символов, цвет и структура (рисунок, шаблон) фона, неоднородности цвета символов и цвета фона, разрывы тела символов и их нечеткие края, горизонтальные расстояния между символами и их смещение вверх-вниз друг относительно друга, а также другие параметры текста и методы искажения, на полученном графическом изображении "электронной почтовой марки" пользователь-отправитель распознает содержащийся там буквенно-цифровой код и подтверждает факт опознания, а при невозможности отправителя распознать код и подтвердить его получение допустимо ограниченное количество повторных запросов на генерацию кода, при получении почтовым сервером получателя, или отдельным промежуточным сервером, положительного подтверждения пользователя-отправителя о распознании кода, этот код запоминается на сервере получателя, или отдельным промежуточным сервером передаются код и параметры кода, а также адреса отправителя и получателя серверу получателя, ему присваивается срок действия и, при необходимости, допустимое число раз использования, о чем информируют пользователя-отправителя путем размещения информации на обновленной Интернет-странице, после чего пользователем-отправителем полученный код добавляется к своему письму, написанному либо на Интернет-странице почтового сервера пользователя-отправителя, либо в почтовом клиенте пользователя-отправителя, отправляется по электронной почте, срок между подтверждением распознания кода и поступлением письма на сервер получателя не может превышать срока действия полученного кода, после получения письма сервер получателя проверяет соответствие содержащегося в письме кода адресу пользователя-отправителя адресу получателя, сроку действия и количеству раз использования "электронной почтовой марки", в случае обнаружения несоответствия хотя бы одного из перечисленных параметров такое электронное письмо рассматривается почтовым сервером получателя как автоматическая несанкционированная рассылка и производится его удаление либо иная последующая обработка, отправителю через некоторое время отсылается почтовым сервером получателя уведомление об ошибке, где задержка во времени отправления уведомления необходима для существенного снижения либо полного исключения возможности подбора кода путем перебора вариантов, а при положительных результатах проверки осуществляется доставка письма пользователя-отправителя почтовым сервером получателя получателю.

Таким образом, изобретение улучшает способ обработки электронной почты, защищая почтовый ящик получателя от несанкционированной рассылки электронных писем посредством Интернета, защищает компьютер получателя от получения каких-либо вирусов, содержащихся в несанкционированной электронной рассылке писем, увеличивает конфиденциальность электронной переписки, позволяет пользователю-отправителю электронного письма пользоваться для составления и отправки письма не на только заданной Интернет-странице, но и пользоваться различными почтовыми клиентами, что делает процесс отправки электронных писем более удобным, использование кода пользователем-отправителем в течение установленного промежутка времени экономит время при отправке электронного письма и улучшает удобство пользованием электронной переписки посредством сети Интернет.

Сущность изобретения поясняется чертежом

Отправитель [1] готовит письмо [2] для отправки его электронной почтой. Перед отправкой письма отправитель с помощью браузера [3] обращается на Интернет-страницу, соответствующую адресу электронной почты получателя. Отправитель вводит необходимый адрес электронной почты [4]. Сервер получателя сверяет с базой данных обслуживаемых адресов [5] введенный адрес электронной почты.

При наличии запрошенного адреса электронной почты в базе данных обслуживаемых адресов [5] сервер получателя генерирует произвольный код, действительный в течение ограниченного времени, переводит его в графический вид [6] и демонстрирует отправителю графическое изображение, содержащее этот код и далее именуемое "электронная почтовая марка".

На полученном графическом изображении отправитель должен распознать содержащийся там буквенно-цифровой код и подтвердить факт опознания [10].

При невозможности отправителя распознать код и подтвердить его получение допустимо ограниченное количество повторных запросов на генерацию кода. В случае получения сервером получателя положительного подтверждения отправителя о распознавании кода этот код запоминается на сервере получателя [7].

Отправитель добавляет полученный код к своему письму [8], после чего он должен отправить [9] это письмо по электронной почте. Срок между подтверждением распознавания кода и поступлением письма на сервер получателя не должен превышать срока действия полученного кода.

После получения письма [11] сервер получателя проверяет соответствие содержащегося в письме кода адресу отправителя, адресу получателя, сроку действия и количеству раз использования кода [12].

Если в результате проверки [12] обнаружено несоответствие хотя бы одного из перечисленных параметров, то такое письмо рассматривается как автоматическая несанкционированная рассылка и удаляется либо обрабатывается иным способом [13], а отправитель после некоторой задержки [14] получает уведомление об ошибке [15]. Задержка необходима для существенного снижения либо полного исключения возможности подбора кода путем перебора вариантов.

При положительных результатах проверки [12] осуществляется доставка письма [16] получателю [17].

Способ обработки электронной почты с идентификацией пользователей в различных системах обслуживания, заключающийся в том, что на почтовый сервер, содержащий адрес электронной почты пользователя-получателя, или на отдельный промежуточный сервер инсталлируется генератор произвольных буквенно-цифровых кодов, пользователем-отправителем распознается сгенерированный код и производится размещение этого кода в сообщении либо в служебной информации сообщения с последующим отправлением сообщения, отличающийся тем, что при обращении пользователя-отправителя письма электронной почтой с помощью браузера на Интернет-страницу почтового сервера или любого отдельного промежуточного сервера, содержащего адрес электронной почты пользователя-получателя, при введении необходимого адреса электронной почты пользователя-получателя, почтовый сервер пользователя-получателя или отдельный промежуточный сервер сверяет с содержащейся на этом сервере базой данных обслуживаемых адресов введенный пользователем-отправителем адрес электронной почты, а при наличии запрошенного адреса электронной почты в базе данных обслуживаемых адресов почтовый сервер пользователя-получателя или отдельный промежуточный сервер генерирует произвольный буквенно-цифровой код, действительный ограниченное число раз в течение ограниченного времени, переводит код в графический вид и демонстрирует пользователю-отправителю графическое изображение, содержащее этот код, именуемый "электронная почтовая марка", на своей Интернет-странице, количество символов, содержащихся в "электронной почтовой марке", может быть как фиксированным, так и меняющимся в определенных пределах, при создании "электронной почтовой марки" генератором кодов почтового сервера получателя или отдельным промежуточным сервером используются случайным образом выбранные для каждого символа шрифт, размер шрифта, цвет и рисунок (шаблон, структура) шрифта, ориентация символов, цвет и структура (рисунок, шаблон) фона, неоднородности цвета символов и цвета фона, разрывы тела символов и их нечеткие края, горизонтальные расстояния между символами и их смещение вверх-вниз друг относительно друга, на полученном графическом изображении "электронной почтовой марки" пользователь-отправитель распознает содержащийся там буквенно-цифровой код и подтверждает факт распознания, а при невозможности отправителя распознать код и подтвердить получение этого кода допустимо ограниченное количество повторных запросов на генерацию кода, при получении почтовым сервером пользователя-получателя или отдельным промежуточным сервером положительного подтверждения пользователя-отправителя о распознании кода этот код запоминается на сервере пользователя-получателя или отдельным промежуточным сервером передается код и параметры кода, а также адреса пользователя-отправителя и пользователя-получателя серверу пользователя-получателя, коду присваивается срок действия и, при необходимости, допустимое число раз использования, о чем информируют пользователя-отправителя путем размещения информации на обновленной Интернет-странице, после чего пользователем-отправителем полученный код добавляется к своему письму, написанному либо на Интернет-странице почтового сервера пользователя-отправителя, либо в почтовом клиенте пользователя-отправителя, и письмо отправляется по электронной почте, срок между подтверждением распознания кода и поступлением письма на сервер пользователя-получателя не может превышать срока действия полученного кода, после получения письма сервер пользователя-получателя проверяет соответствие содержащегося в письме кода адресу пользователя-отправителя, адресу пользователя-получателя, сроку действия и количеству раз использования "электронной почтовой марки", в случае обнаружения несоответствия хотя бы одного из перечисленных параметров такое электронное письмо рассматривается почтовым сервером пользователя-получателя как автоматическая несанкционированная рассылка и производится удаление такого письма, пользователю-отправителю через некоторое время отсылается почтовым сервером пользователя-получателя уведомление об ошибке, где задержка во времени отправления уведомления необходима для существенного снижения либо полного исключения возможности подбора кода путем перебора вариантов, а при положительных результатах проверки осуществляется доставка письма пользователя-отправителя почтовым сервером пользователя-получателя.



 

Похожие патенты:

Изобретение относится к электронной промышленности, а именно к безбумажным технологиям ведения документооборота, и может быть использовано для перевода первичной документации предприятий в электронный вид.

Изобретение относится к способам предоставления лицензии управления цифровыми правами между сервером и множеством устройств. .

Изобретение относится к устройствам и способам для проверки полномочий (аутентификации и/или авторизации) пользователя по отношению к узлу доступа телекоммуникационной сети или по отношению к достижимому посредством этой сети другому поставщику услуг.

Изобретение относится к области радиотехники, в частности к способу аутентификации для стационарных региональных систем беспроводного широкополосного доступа, и может быть использовано, например, для защиты передаваемых данных в стационарных региональных системах беспроводного широкополосного доступа.

Изобретение относится к средствам доступа к объектам. .

Изобретение относится к системам и способу управления передачей ключей расшифровки или доступа к зашифрованной информации. .

Изобретение относится к электросвязи и может быть использовано в системах обнаружения атак с целью оперативного выявления и блокирования несанкционированных воздействий в вычислительных сетях, в частности в сети передачи данных (СПД) типа "Internet".

Изобретение относится к средствам защиты для обеспечения доступа к устройству или информации в устройстве. .

Изобретение относится к средствам защиты информационных систем от несанкционированного доступа. .

Изобретение относится к интеллектуальным картам и коммуникационным сетям, в частности к мобильному телефону. .
Изобретение относится к вычислительной технике и может быть использовано при создании средств обеспечения безопасного доступа пользователя к базам данных ORACLE. .

Изобретение относится к области электросвязи. .

Изобретение относится к области техники, обеспечивающей ограничение доступа к защищаемой системе, и может быть использовано для исключения несанкционированного доступа к системе случайных лиц.

Изобретение относится к способам и устройствам ограничения доступа к записанным на носителе информации данным. .

Изобретение относится к электросвязи и может быть использовано в системах защиты от несанкционированных воздействий с целью их оперативного выявления и блокирования в вычислительных сетях, в частности в сетях передачи данных типа "Internet", основанных на семействе коммуникационных протоколов TCP/IP.

Изобретение относится к области вычислительной техники, а именно к вычислительным устройствам обработки данных. .

Изобретение относится к способам и устройствам ограничения доступа к записанным цифровым данным на носителе информации. .

Изобретение относится к способу входа в систему по меньшей мере в двух элементах сети в пределах коммуникационной сети и устройству для входа в такую систему. .

Изобретение относится к системе обработки информации, которая защищена от разрушения вирусной программой или хакером
Наверх