基于DPI和DFI的P2P流量检测技术研究

被引量 : 0次 | 上传用户:caifubaguoguo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于P2P技术的各类应用越来越广泛,但在给大家带来方便的同时,已逐渐演变成为宽带网络的带宽杀手,极易造成网络拥堵,严重影响网络服务质量并存在诸多安全隐患。因此,在相应层级的网络出口能否提供高效的P2P流量管理成为网络能否持续发展的关键要素之一。论文结合企业级边界网关研发项目,针对当前P2P检测技术中遇到的带宽高速化和应用多样化两大难题,讨论了P2P技术的发展历程及检测技术,通过深入研究分析P2P协议,提出了一种基于DPI和DFI的P2P流量检测方案,并予以工程实现。论文的主要工作如下:深入细致地分析了目前主流P2P协议,提取整理出协议的特征字符串,并针对当前软件实现的检测方法无法应用于高速带宽环境的问题,提出了一种基于TCAM的P2P流量检测算法,通过硬件加速,实现了在企业级网络环境下基于深度包检测技术的P2P流量线速检测。测试结果显示,本算法可以精确地检测出已知的P2P流量。针对基于TCAM深度包检测技术无法有效检测新型或传输加密P2P协议的问题,提出了一种基于深度流检测技术的加权P2P流量检测算法,通过运用TCP/UDP法、{IP,Port}法、并发连接数法等三种识别技术,分别对流量进行检测,并根据综合判决识别出P2P流量。测试结果显示,基于DFI加权P2P流量检测技术的检出率、误检率及漏检率明显优于单独的识别技术,并且具备对传输加密的P2P流量检测能力。针对单独使用基于深度包检测技术和基于深度流检测技术存在一定缺陷的问题,结合项目研发环境,提出并工程实现了一种较完备的P2P流量检测方案,通过融合两种P2P检测算法,实现取长补短,具备了对已知、未知及传输加密等绝大部分P2P流量的检测能力,并采用一种已知数据流优先处理的策略,最大限度地保证了通信质量。理论分析和测试表明,本方案能在GE接口中实现线速P2P流量检测,完全满足项目研发要求。目前,该方案已经在企业级边界网关系统中得到成功应用。
其他文献
针对企业实际生产中对电动汽车动力锂离子电池组焊接自动化的需求,本文设计研制了一种基于工业PC的电池组焊接机运动控制系统。本文阐述了电阻点焊原理和焊接机工作过程,提出
中等职业学校与高等职业学院在教育厅等政府有关部门的支持下,签订教学、升学等方面的合作协议,联合招收初中生,从中职到高职,分阶段培养专科层次的高技能型人才的培养模式。
目的系统评价莪术油注射液治疗病毒性肠炎的有效性与安全性。方法计算机检索中国期刊全文数据库、中国生物医学文献数据库、万方数据库和中文科技期刊全文数据库,筛选以利巴
<正>关于自我实现,人本主义心理学家马斯洛是这么说的:"一个音乐家必须作曲,一个画家必须画画,诗人要写诗,否则,他就无法与自我保持最后的统一。一个人可以变成什么样的人,他
西安事变——中国共产党领导全民族进行抗日过程中一个重大转折点,它提高了党在人民群众中的威信,壮大了革命力量。它的和平解决,体现了中共的智慧,也促进了抗日民族统一战线
“人患不知其过,既知之,不能改,是无勇也。”召开主题教育专题民主生活会,就是要紧扣学习贯彻习近平新时代中国特色社会主义思想这一主线,聚焦不忘初心、牢记使命这一主题,突出力戒
报纸
“要以环境保护倒逼城市综合治理!”4月13日,在珠海环保工作督导现场,广东省环境保护厅厅长鲁修禄对珠海市政府和市环境保护局主要负责人,说下了这句掷地有声的话语,既指明方
本文首先分析了中国吸引FDI的现状,然后对中国吸引FDI的影响因素进行分析,得出结论:国家政策、劳动力成本是我国早期吸引FDI的主要因素,但随着我国人口红利的逐渐消失、经济
兽医外科学教学必须以执业兽医师资格考试为导向,以提高学生的外科综合技能为主旨,开展系列教学改革,全面提升人才培养质量。教学改革必须重点明确,以执业兽医资格考试大纲为
对导致多功能天车大车行走机构跑偏的原因进行了分析,并对其调整数据进行准确的计算,提出合理的处理措施.