29.07.2013 Views

Master of Science thesis Fighting Spam

Master of Science thesis Fighting Spam

Master of Science thesis Fighting Spam

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ingen vil benytte systemet. At skulle betale penge for at blive fri for spam kan folk<br />

acceptere, men hvor meget vil de betale? Det kan være svært at afgøre. Vi mener at de<br />

fleste vil gå med til at betale 50 kr. Derfor tages udgangspunkt i dette oprettelsesgebyr.<br />

Hermed angiver Figur 38, at en møntkopist skal være blacklistet, inden denne har sendt<br />

1000 emails. Dette kan, da der er tale om en stikprøvekontrol, ikke garanteres, men<br />

sandsynliggøres ved at vælge den rette stikprøvefrekvens. På Figur 39 ses<br />

sandsynligheden for at blive blacklistet som funktion af stikprøvefrekvensen og antallet<br />

af afsendte emails med samme kopierede mønt. Figuren er konstrueret i Maple, og koden<br />

til dette kan ses i Appendiks F.<br />

Sandsynlighed for blacklisting<br />

afhængig af antal afsendte emails med samme mønt og stikprøvefrekvens<br />

Figur 39 Sandsynligheden for at stikprøvekontrol medfører blacklisting af en møntkopist. Dette<br />

beregnet ud fra hvor <strong>of</strong>te mønter indsendes til blacklistserveren og hvor mange emails kopisten har sendt<br />

med samme mønt.<br />

Til venstre kan ses fladen i 3D, hvor farverne angiver sandsynligheden for blacklisting.<br />

Til højre ses todimensionale kurver, der viser det samme. Her er medtaget en kurve (et<br />

snit i fladen) for 0, 10, 20, 100 % sandsynlighederne. Indlægges nu et vandret snit i<br />

figuren til højre ved en frekvens på 1/400, kan det aflæses, at når en spammer har sendt<br />

500 emails med samme mønt, er der 40 % chance for at blacklistserveren har opdaget<br />

dette via stikprøvekontrollen. Ved 1600 emails er sandsynligheden over 90 %.<br />

Nu skal stikprøvefrekvensen vælges, så en spammer blacklistes efter 1000 emails. Hvis<br />

det blot sikres, at en spammer i gennemsnit kan sende 1000 emails før denne blacklistes,<br />

vil det koste det samme, at sende med kopierede mønter, som på legitim vis. Da<br />

spammeren også kan blacklistes ved at pengeserveren opdager kopiering, hvilket vil ske<br />

hvis blot to af modtagerne indløser mønten, vil spammeren blacklistes endnu hurtigere.<br />

Hermed vil det være dyrere, måske væsentligt dyrere at sende med kopier. Vi kan nu<br />

aflæse på grafen til højre, at en stikprøvefrekvens på 1/600 vil give en sandsynlighed på<br />

139

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!