La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

Link Spam Detection Based on Mass Estimation Sessione di conferenza 1 di: Zoltan Gyongyi Hector Garcia-Molina Pavel Berking Jan Pederson Presentazione.

Presentazioni simili


Presentazione sul tema: "Link Spam Detection Based on Mass Estimation Sessione di conferenza 1 di: Zoltan Gyongyi Hector Garcia-Molina Pavel Berking Jan Pederson Presentazione."— Transcript della presentazione:

1

2 Link Spam Detection Based on Mass Estimation Sessione di conferenza 1 di: Zoltan Gyongyi Hector Garcia-Molina Pavel Berking Jan Pederson Presentazione di: Cristina Valent Elisa Silenzi Fabrizio Pinto Relatore: Cristina Valent Gruppo 6

3 Sommario Cenni storici Obiettivi Soluzioni iniziali Spam Detection Algorithm Caso di studio Conclusioni

4 Un po di storia… Fin dagli inizi di Internet sono state applicate tecniche di web spamming per influenzare maliziosamente il ranking: 1. Agli albori term spamming Farcire le pagine con parole chiave spesso non inerenti al contenuto 2. Al giorno doggi link spamming Insiemi di pagine intercorrelate tra loro, per alterare a proprio vantaggio il loro PageRank Si è diffusa enormemente in seguito allaffermazione del PageRank come tecnica di ranking Costruzione delle spam farms da parte degli spammer

5 Obiettivi Contrastare il link spamming, calcolando un PageRank corretto e trascurando i contributi delle spam farm

6 Concetti di riferimento (1) Modello del web: Grafo orientato senza autoanelli Nodi: Pagine, Host, Siti Inlink archi entranti in un dato nodo Outlink archi uscenti da un dato nodo Spam Farm Gruppo di nodi interconnessi che linkano un singolo nodo target con l'obiettivo di incrementare il PageRank di quest'ultimo Più spam farm si possono alleare ed avere più nodi target

7 Concetti di riferimento (2) Stray link Link da nodi autorevoli che vengono coinvolti inconsapevolmente nel link spamming da parte degli spammer stessi Possono esistere per diverse ragioni: spammer pubblicizza un commento che include un link spam in un sito autorevole (blog, bacheca, …) honey pot. Pagina che contiene informazioni utili, ma è comunque coinvolta nella spam farm acquisto di domini popolari scaduti di recente

8 Assunzioni di base Partizione dei nodi web : V + = { nodi buoni } V – = { nodi spam } Conoscenza a priori della tipologia dei nodi vicini c fattore di riduzione usato nel calcolo del PageRank (damping factor) Legenda: = 1-c c = 1- out(y) n° outlink di y A insieme degli archi

9 Approccio Naive Base Idea base: Considerare la tipologia degli inlink diretti di un nodo, etichettando questultimo a maggioranza Procedimento: 1. si sceglie il nodo x 2. si considerano i nodi degli inlink diretti di x 3. si contano quanti nodi appartengono alle due tipologie (buoni/spam) 4. si assegna al nodo x letichetta prevalente

10 Approccio Naive Base: funziona? Nodi Spam Nodi Good inlink good = 2 inlink spam = 4 g0g0 g1g1 s1s1 s2s2 s3s3 s4s4 x

11 Approccio Naive Base: funziona? PageRank(x) = (6c + 1)(1 - c)/n Contributo g 0, g 1 = c(1-c)/nContributo s 1, s 2, s 3, s 4 = c(1-c)/n = g0g0 g1g1 s1s1 s2s2 s3s3 s4s4 x

12 Approccio Naive Base: funziona davvero? inlink good = 2 inlink spam = 1 s1s1 s2s2 sksk s0s0 Nodi Spam Nodi Good g0g0 g1g1 x Ma… ?!?

13 Approccio Naive Base: funziona davvero? s1s1 s2s2 sksk s0s0 g0g0 g1g1 PageRank(x) = (1 + 3c + kc 2 )(1 - c)/n Contributo g 0, g 1 = c(1-c)/nContributo s 0 = (c+kc 2 )(1-c)/n x Per questo viene usato solo come primo schema di labeling

14 Approccio Naive: variante 1 Come prima: Considerare: inlink diretti al nodo numero degli inlink diretti al nodo Idea di base nuova: Considerare anche il contributo PageRank degli inlink diretti.

15 Variante 1 Naive: funziona? s1s1 s2s2 sksk s0s0 g0g0 g1g1 PageRank(x) = (1 + 3c + kc 2 )(1 - c)/n Contributo g 0, g 1 = c(1-c)/nContributo s 0 = (c+kc 2 )(1-c)/n x

16 Variante 1 Naive: funziona davvero? ? s1s1 s2s2 s0s0 g0g0 g2g2 PageRank(x) = (1 + 3c + 8c 2 )(1 - c)/n x s3s3 s5s5 s4s4 s6s6 g3g3 g1g1 Contributo g 0 + g 2 = (2c+4c 2 )(1-c)/nContributo s 0 = (c+4c 2 )(1-c)/n

17 Variante 1 Naive: funziona davvero? ? s1s1 s2s2 s0s0 g0g0 g2g2 x s3s3 s5s5 s4s4 s6s6 g3g3 g1g1 Problema: guarda solo gli inlink diretti. Soluzione: guardare anche quelli indiretti.

18 Problemi comuni Conoscenza a priori dei nodi buoni e di quelli spam: non disponibile difficile da produrre tende a diventare datata in breve tempo

19 Spam Detection Algorithm Concetti base: PageRank Contribution PageRank Score Spam Mass: assoluto relativo

20 PageRank Contribution Definizione PageRank Contribution: Si introduce il concetto di: cammino (walk) da x a y contributo del PageRank lungo il cammino considerazione degli inlink indiretti Da notare: il contributo di un nodo a se stesso è pari alla probabilità di saltare casualmente su quel nodo [(1- c) n] in assenza di un cammino da x a y, il contributo di x su y, in termini di PageRank, è nullo

21 PageRank Score & Spam Mass Definizione PageRank Score: Il PageRank Score di un nodo y è la somma dei contributi di tutti gli altri nodi (collegati direttamente o indirettamente) nei confronti di y. Definizione Spam Mass: E la misura dellimpatto del link spamming sul PageRank dei nodi Assoluto : misura di quanto i nodi spam incrementano il PageRank del nodo considerato Relativo : è la frazione di PageRank del nodo considerato dovuto al contributo dei nodi spam (spam mass assoluto / PageRank del nodo considerato)

22 Nuove Assunzioni 1. Uso di approssimazioni: + : approssimazione dellinsieme dei nodi good – : approssimazione dellinsieme dei nodi spam Deve essere disponibile almeno uno dei 2 sottoinsiemi 2. Uso di + (good-core). Molto più stabile di – 3. Si considerano: p : vettore dei PageRank Score normale p : vettore dei PageRank Score calcolato sulla base di + : soglia di confronto con lo spam mass relativo approssimato (m). Se m è superiore il nodo viene etichettato come spam ρ : soglia di confronto con il PageRank (PR). Se PR è inferiore il nodo non viene considerato

23 Spam Detection Algorithm Procedimento: 1. Si calcolano i vettori: p m = (p - p)/p vettore degli spam mass relativi approssimati 2. Per ogni nodo il cui PageRank è >= ρ a) se lo spam mass relativo approssimato del nodo è >=, il nodo viene etichettato come spam b) altrimenti si passa al nodo successivo

24 Spam Detection: funziona? s1s1 s2s2 s0s0 g0g0 g2g2 s3s3 s5s5 s4s4 s6s6 g3g3 g1g1 ? x V + + PageRank(x) beneficia parecchio del contributo dei nodi spam Spam Mass Relativo di x m(x) = (p(x) – p + (x)) / p(x) link spamming in corso!!!! Oh… yeah!!

25 Caso Considerati 73,3 milioni di host distinti estrapolati dagli indici di Yahoo! del 2004 Composizione good core: host di una web directory ritenuta affidabile host governativi USA host di istituti scolastici di più di 150 paesi Dimensione finale del good core poco più di 500.000 host distinti

26 Caso Yahoo!: valutazione algoritmo Calcolo degli spam mass relativi Filtraggio dei PageRank con uso di una soglia ρ pari a 10 Host risultanti circa 900.000 (insieme T) Selezione di un insieme campione pari allo 0,1% di T che vengono: verificati manualmente suddivisi in 20 gruppi in base allo spam mass relativo

27 Caso Yahoo!: composizione campione

28 Caso Yahoo!: precisione algoritmo (1) Precisione rapporto tra: il numero di host valutati manualmente come spam il numero di host considerati spam dallalgoritmo

29 Caso Yahoo!: precisione algoritmo (2)

30 Osservazioni Il Good Core deve: essere di dimensione opportuna offrire una buona copertura dello scenario web da valutare (rappresentativo) Spam mass relativo vs assoluto Alcuni host molto popolari e autorevoli possono avere uno spam mass assoluto elevato (contributo dei nodi spam), ma questo valore è trascurabile se rapportato al loro PageRank. Quindi lo spam mass relativo permette di pesare meglio i contributi dei nodi spam.

31 Alt... Attenzione!!! Fare attenzione a: comunità isolate che ricevono uno spam mass positivo dal: reciproco ed elevato link tra i partecipanti basso numero di inlink esterni Esempio: Warcraft fans acquisizione da parte degli spammer di domini popolari scaduti di recente NON CONSIDERATI DALLALGORITMO

32 Conclusioni Algoritmo si basa sullo spam mass. Facile da calcolare Con il minimo sforzo è capace di identificare parecchie decine di migliaia di link spam host E robusto rispetto allintervento degli spammer che dovrebbero manipolare in maniera non ovvia il grafo dei nodi good Manipolazione impossibile senza conoscenza dellinsieme dei nodi good in input allalgoritmo Ottimo per la gestione di strutture link irregolari

33 Grazie per lattenzione!!!


Scaricare ppt "Link Spam Detection Based on Mass Estimation Sessione di conferenza 1 di: Zoltan Gyongyi Hector Garcia-Molina Pavel Berking Jan Pederson Presentazione."

Presentazioni simili


Annunci Google