www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 測(cè)試測(cè)量 > 測(cè)試測(cè)量
[導(dǎo)讀]摘要:P2P網(wǎng)絡(luò)應(yīng)用快速發(fā)展,帶來網(wǎng)絡(luò)安全防護(hù)漏洞和隱患。如何有效地監(jiān)控P2P流,進(jìn)行相關(guān)的流識(shí)別、流篩選、流控制是流管理中的重要問題。通過分析P2P協(xié)議及簽名特征,提出一種基于簽名特征的P2P流分析方法,通過實(shí)

摘要:P2P網(wǎng)絡(luò)應(yīng)用快速發(fā)展,帶來網(wǎng)絡(luò)安全防護(hù)漏洞和隱患。如何有效地監(jiān)控P2P流,進(jìn)行相關(guān)的流識(shí)別、流篩選、流控制是流管理中的重要問題。通過分析P2P協(xié)議及簽名特征,提出一種基于簽名特征的P2P流分析方法,通過實(shí)驗(yàn)分析相關(guān)P2P應(yīng)用軟件,得到相關(guān)軟件的簽名特征,并判斷網(wǎng)絡(luò)數(shù)據(jù)流是否為P2P流。可有效地提高P2P流識(shí)別的效率,解決檢測(cè)信息過多、過濾信息性能瓶頸等問題。
關(guān)鍵詞:P2P網(wǎng)絡(luò);流量檢測(cè);簽名特征

    近年來,網(wǎng)絡(luò)技術(shù)快速發(fā)展,特別是對(duì)等網(wǎng)的迅速發(fā)展已經(jīng)成為業(yè)界關(guān)注的焦點(diǎn)之一,基于P2P網(wǎng)絡(luò)之上的相關(guān)應(yīng)用正逐漸占據(jù)互聯(lián)網(wǎng)應(yīng)用的重要地位,并被視為未來網(wǎng)絡(luò)技術(shù)發(fā)展的主要趨勢(shì),相對(duì)于傳統(tǒng)網(wǎng)絡(luò),對(duì)等網(wǎng)依靠非中心節(jié)點(diǎn)、分布式結(jié)構(gòu)模型,實(shí)現(xiàn)對(duì)等協(xié)作和資源共享,并具有自組織、容錯(cuò)性強(qiáng)、可擴(kuò)展以及負(fù)載均衡等優(yōu)點(diǎn),但P2P是通過組播方式進(jìn)行通信,它允許單個(gè)用戶未經(jīng)授權(quán)或檢驗(yàn)而任意分發(fā)內(nèi)容,其傳播范圍廣,穿透性強(qiáng),帶來網(wǎng)絡(luò)安全防護(hù)漏洞和隱患。如何有效地監(jiān)控P2P流,進(jìn)行相關(guān)的流識(shí)別。流篩選、流控制是流管理中的重要問題。
    早期的P2P應(yīng)用都是固定的端口號(hào),容易檢測(cè)便于管理,近年來,該應(yīng)用逐漸發(fā)展到動(dòng)態(tài)隨機(jī)端口號(hào),而且近期涌現(xiàn)的新型P2P應(yīng)用越來越具有反偵察的意識(shí),并采用了一些偽裝或加密的方法,如:偽裝Http協(xié)議、加密、傳輸分塊等來逃避識(shí)別和檢測(cè),這些技術(shù)使得P2P流識(shí)別變得更為困難。目前,P2P應(yīng)用快速發(fā)展和變化,新的P2P應(yīng)用不斷出現(xiàn),其結(jié)構(gòu)更為復(fù)雜,應(yīng)用領(lǐng)域也更為廣泛,隨著網(wǎng)絡(luò)帶寬的不斷拓展,單位時(shí)間的流量將更為龐大,而P2P流識(shí)別必須解決單位時(shí)間內(nèi)在線監(jiān)測(cè)分析的問題,這將給數(shù)據(jù)的采集、監(jiān)測(cè)、分析帶來更多困難。如何讓識(shí)別算法適應(yīng)網(wǎng)絡(luò)流量的快速發(fā)展,使得監(jiān)測(cè)的信息最多,過濾效果最好,也是當(dāng)前急需解決的問題。

1 P2P流量檢測(cè)的識(shí)別方法
1.1 端口識(shí)別檢測(cè)方法
    早期,P2P流識(shí)別主要采取的是端口識(shí)別和數(shù)據(jù)包檢測(cè)方法,Madhukar等對(duì)端口識(shí)別法的有效性進(jìn)行了研究,并采用實(shí)際數(shù)據(jù)觀察。研究表明,端口識(shí)別法對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)流50%~70%無法有效識(shí)別。
1.2 統(tǒng)計(jì)特征的方法
    基于協(xié)議和統(tǒng)計(jì)特征的方法是一類重要的P2P流識(shí)別方法,如Constantinou提出了網(wǎng)絡(luò)直徑分析法,通過記錄網(wǎng)絡(luò)中每個(gè)節(jié)點(diǎn)與其他節(jié)點(diǎn)建立連接的情況得到鏈接的邏輯拓?fù)鋱D,并轉(zhuǎn)換為網(wǎng)絡(luò)直徑,如網(wǎng)絡(luò)直徑超過某個(gè)門閾值,可認(rèn)為該網(wǎng)絡(luò)為P2P網(wǎng)絡(luò)。Thomas Karagiannis等提出了協(xié)議和地址端口分析方法,P2P系統(tǒng)通常采用UDP來發(fā)送命令等控制信息,TCP協(xié)議來傳輸數(shù)據(jù)。傳統(tǒng)網(wǎng)絡(luò)的應(yīng)用軟件,很少出現(xiàn)同時(shí)使用UDP協(xié)議和TCP協(xié)議,如有同時(shí)使用兩種協(xié)議可認(rèn)為是P2P流。
1.3 檢測(cè)協(xié)議特征的方法
    數(shù)據(jù)包協(xié)議特征檢測(cè)方法主要用于入侵檢測(cè),根據(jù)預(yù)定義的協(xié)議特征辨別其應(yīng)用類型,當(dāng)前許多P2P應(yīng)用識(shí)別方案都基于這種方法。通過TCP/IP層之上的應(yīng)用層協(xié)議分析軟件進(jìn)行流量分析和特征分析,監(jiān)控并找出其協(xié)議特征碼,以下就是各種不同的P2P網(wǎng)絡(luò)協(xié)議的特性:



2 簽名特征的抓取及實(shí)驗(yàn)數(shù)據(jù)分析
    簽名技術(shù)需要訪問每一個(gè)數(shù)據(jù)包中的用戶載荷,每一種P2P應(yīng)用都具有與協(xié)議相關(guān)的簽名特征,為了對(duì)比分析方便,選取目前使用較為廣泛的Sniffer軟件,通過抓取對(duì)應(yīng)協(xié)議數(shù)據(jù)包,觀察關(guān)鍵字、命令、選項(xiàng)等可觀察的特征內(nèi)容,找到其已知的特征串。
    實(shí)現(xiàn)簽名特征技術(shù)的關(guān)鍵問題在于,首先通過分析P2P流是TCP數(shù)據(jù)包還是UDP數(shù)據(jù)包,或者兩者皆有;其次P2P應(yīng)用層的簽名可以應(yīng)用到單一的數(shù)據(jù)包,也可應(yīng)用到重組的數(shù)據(jù)包中。
    Emule/Edonkey協(xié)議:采用TCP或UDP通信,缺省端口4661-4665,第一字節(jié)特征串為0xe3,0xc5。


    Kazaa協(xié)議:對(duì)數(shù)據(jù)包進(jìn)行加密,很難了解到協(xié)議的具體細(xì)節(jié),在Kazaa中,文件通常以偽裝的HTTP形式發(fā)送。


    Gnutella協(xié)議:使用TCP建立一個(gè)高度互聯(lián)的拓?fù)浣Y(jié)構(gòu),為子節(jié)點(diǎn)提供網(wǎng)絡(luò)服務(wù),當(dāng)兩個(gè)Gnutella節(jié)點(diǎn)建立連接后,需要一個(gè)握手來交換一下必要的數(shù)據(jù)信息。
    明文檢查UDP包起始數(shù)據(jù)是否為“GNUTELL”或“GND”


    Gnutella命令特征:負(fù)載最后以“\r\n”結(jié)尾,而且起始數(shù)據(jù)為:“GET/get/”
    Vagaa協(xié)議分析:Vagaa和Emule/EDonkey一樣也是一種較為流行的P2P軟件。它的協(xié)議分析如下:
    發(fā)送請(qǐng)求數(shù)據(jù)包特征:16進(jìn)制表示為:78 01 7B DC C9 C0 C0 3F 90 B8 6E 97 E6 35 3E A6 92 73 F3 A5 64 1B 14 F2 77
    確認(rèn)數(shù)據(jù)包特征:16進(jìn)制表示:DE AD BE EF
    PPLive協(xié)議:作為一款流行的P2P在線視頻播放軟件,通過對(duì)PPLive流量的抓取分析,發(fā)現(xiàn)PPLive的UDP數(shù)據(jù)包具有的簽名特征,如表5所示。


    BitTorrent協(xié)議:BitTorrent是非常流行的文檔下載軟件,通過對(duì)BitTorrent的TCP握手信息進(jìn)行分析,發(fā)現(xiàn)其簽名特征,如表6所示。


    BitTorrent在下載過程中與Tracker服務(wù)器進(jìn)行通信,它采用HTTP協(xié)議,通過分析其HTTP流,發(fā)現(xiàn)其簽名特征:


    UDP包特征:UDP長(zhǎng)度24字節(jié)(含UDP頭),起始8個(gè)字節(jié)為:00 00 04 17 27 10 19 80
    TCP包特征:第一字節(jié)為0x13,后續(xù)數(shù)據(jù)為:“BitTorrentprotocol”

3 結(jié)束語
    文中通過對(duì)各時(shí)期P2P流量檢測(cè)技術(shù)回顧,闡述了流量檢測(cè)技術(shù)的進(jìn)展,提出一種基于協(xié)議簽名特征的P2P流識(shí)別方法。首先,通過Snif fer軟件對(duì)數(shù)據(jù)包進(jìn)行抓取,并進(jìn)行特征分析、關(guān)鍵字分析,進(jìn)行預(yù)判;然后,再進(jìn)行深度掃描,對(duì)數(shù)據(jù)流進(jìn)行較精確判決,根據(jù)流的協(xié)議特征和行為特征判決方法,判決規(guī)則簡(jiǎn)單,有利于工程應(yīng)用,通過實(shí)驗(yàn)室小數(shù)據(jù)測(cè)試,實(shí)驗(yàn)證明本文提出的識(shí)別方式可行。下一步工作,可對(duì)簽名特征較為分散的數(shù)據(jù)流進(jìn)行重組,提取更為準(zhǔn)確的簽名特征,進(jìn)行精確判別;另外,隨著網(wǎng)絡(luò)帶寬的快速發(fā)展,大流量、實(shí)時(shí)的檢測(cè)數(shù)據(jù)流,需要進(jìn)一步提升抓包、篩選效率和簽名特征多模式匹配算法效率。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉