基于双重特征的P2P流量检测与控制技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:xdh188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,P2P己经成为发展最迅猛的网络应用之一。据权威机构统计,P2P业务已悄然占据了互联网业务总量的60%-80%,成为消耗互联网宽带的杀手级应用。然而,还没有行之有效的能够对P2P流量进行检测和识别的方案。因此,提出一种准确、高效的识别算法对于有效管理网络和合理利用网络资源都具有重要意义。本课题正是基于以上前提,回顾了P2P技术的主要应用领域和国内外P2P流量检测和识别技术的发展现状,深入分析了当前主流的P2P流量识别方法和识别系统的原理和技术特点,提出了Linux环境下通过Netfilter/iptables、透明网桥、netlink通信等技术基于双重特征的P2P流量检测与控制技术,并设计实现了相应的流量检测和控制系统。通过深度数据包检测技术可以准确识别当前广泛应用的各种P2P应用,而流量特征检测技术又对加密和未知的P2P应用有很好的检测效果,综合运用两种技术,二者相互取长补短,提高了整个流量检测系统的性能和准确性。系统主要由网络流量采集模块、基于深度包检测技术的P2P流量识别模块、基于传输层特征的P2P流量识别模块和流量控制模块四个部分组成。其中流量采集和控制模块是系统的基础,负责对网络流量进行采集和控制,而两个检测模块则是系统最重要的部分。论文针对这个两个部分的设计和实现作了详细的讲解和描述。其中深度包检测模块涉及到的关键技术有特征端口识别、IP分片的重组、Linux环境下实现连接跟踪、KMP匹配算法的改进、深度包检测技术的实现。而流量特征检测模块则运用了对等点分析、上传下载对比分析两种方法,首先确定疑似的P2P节点,然后再从对等流量特征进行分析。本文对以上各个内容均作了较为详细的阐述,并配以流程图和部分核心代码。在局域网环境下,对本系统的性能和检测效果进行了模拟测试。测试结果表明:本系统能够在高速的网络环境下准确高效地对局域网的各种P2P流量进行准确的检测和控制。根据测量数据,对系统在实验过程中的部分参数进行了修改,进一步提高了系统的检测速度和精度。
其他文献
交通拥堵已严重的影响城市的发展进程。为了改善城市的交通服务水平,当今世界主要国家都在研究智能交通系统(Intelligent Transport System,ITS),而浮动车技术正是一种为适应
乳腺癌计算机辅助检测与诊断系统是早期乳腺癌检测的重要辅助工具。乳腺钼靶图像增强技术是其中的重要研究内容之一,其目标是提高乳腺癌的检测水平。针对图像中存在模糊、噪
量子纠错码是近年来兴起的用于克服量子信息在存储、传输和计算过程中所发生的量子消相干效应的新型编码技术。量子纠错码在量子计算机的实现、量子安全通信以及容错量子计算
随着信息技术的日益发展,如何处理海量数据成为目前的研究热点。Map Reduce分布式计算框架以其处理数据量大、简单易用、可扩展性强等特点成为进行大数据处理时的主要选择之
基于神经网络的分类器是模式识别领域中广为使用的一种分类方法。为了得到精度很好的神经网络分类器模型,需要对神经网络的训练数据进行特征约简,删除冗余特征和无关特征。约
神经网络泛化能力是影响其可用性的重要方面,如何提高泛化能力日益受到关注。一种普遍情况是一些神经网络在训练阶段能够取得很好的训练精度,但在实际应用阶段却产生了较大的
空间曲线的旋转最小标架在计算机图形学、计算机动画等领域受到广泛的关注。旋转最小标架在扫曲面建模、三维漫游、运动插值等方面有着重要的应用。由于空间曲线的旋转最小标
RDF作为语义网框架的一项核心概念,因其表达灵活、方便的特点,常被用来表示结构化或非结构化数据。越来越多的RDF数据,为大数据分析提供了数据资源,使得专家学者们开始研究分
电子商务的发展以Internet信息系统为基础,其环境具有开放性,网络欺诈现象不可避免,信任模型的研究便成为热点。对参与交易活动的实体进行信任评估,既可以降低交易风险,又能
随着教育部对教学信息化的支持,课程中心的建设受到广泛的关注。通过调研国内排名前50的大学,70%的高校仍未完成课程中心的建设。而在已完成的课程中心中,存在着网络课程资源