对等网络流量识别技术研究

来源 :中国新通信 | 被引量 : 0次 | 上传用户:sunxunjun2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 随着对等网络流量的迅猛增长,给网络带宽造成了沉重的负担,为了对对等网络流量进行有效而合理的监控,人们对对等网络流量识别的需求越来越强烈。本文通过对对等网络流量识别的相关技术进行研究,梳理了实现对等网络流量识别的主要方式。
  【关键字】 对等网络 流量 识别
  一、引言
  近年来,随着对等网络(Peer-to-peer,P2P)技术的不断发展,P2P流量也迅猛增长,给网络带宽造成了沉重的负担,甚至引起网络拥塞,降低了其他网络应用的性能;同时,基于P2P的恶意流量也频繁出现在互联网上,大量的非法连接加快了带宽的消耗,甚至导致拒绝服务攻击。因此,对于P2P流量监控已经逐渐成为人们研究的热点问题,而流量识别显然是其中最关键的环节:因为只有对P2P流量进行有效识别,才能对它们进行有效的控制。
  二、对等网络流量识别的实现方式
  2.1基于端口号的识别方式
  基于端口号的识别方法是P2P流量识别领域中最早提出的一种方法,其是通过截取网络流量,识别数据流的源端口号或者目的端口号,将识别出的端口号和预设的常用P2P软件端口映射表中的端口号进行匹配,如果找到匹配项就表示该流量属于P2P流量,如果没找到匹配项就表示不是P2P流量。
  这种基于端口的P2P流量识别技术,简单易行,计算开销小,不需要进行复杂的分组处理即可得出结论,在P2P应用初期十分快速、有效。
  然而,随着P2P的发展,各P2P应用为了躲避流量审计和过滤等,纷纷采用随机动态端口(如用户自定义端口,端口跳跃),甚至是伪端口(如将端口设置为80、8080、443等),同时,网络中大量采用地址转换技术(NAT,Network Addresses Translation),使得基于端口检测方法的识别效率越来越低。
  2.2基于应用层特征字匹配的识别方式
  通过分析各类应用的协议找出各类应用自己的特征字符串生成常用P2P软件协议映射表,深度分析数据包所携带的特征字符串,与常用P2P软件协议映射表中的字符串进行匹配,来检测该数据包是否是P2P流量[1]。
  这类方法需对数据包进行负载分析,所以也稱为深度数据包识别方法(DPI,Deep Packet Inspection),由于是针对应用层特征字段的,因此也称为应用签名技术或净荷检测技术。
  但是,它也存在着一定的局限性,主要表现为以下几点:相关协议特征字符串的获取是通过分析数据包内容获得的,这关系到数据隐私和法律的问题,一旦遇到采用加密用户数据的手段来避免被解析和深层检测的P2P应用(如Skype,QQ,迅雷),这种方法就不再有效了;由于对P2P流量中的每个数据包均需要进行字符串识别,因此增加了P2P流量的识别时间,并且对识别系统的配置要求较高; DPI仅能够做到流级别的识别,还没有做到文件级别的识别,无法识别出P2P流传输的具体文件信息。
  2.3基于传输层特征的识别方式
  P2P应用作为一种充分利用客户端资源的新型应用,在传输层表现出来的流量特征相对于其它应用,如HTTP、FTP、DNS等,有许多不同的地方。基于传输层特征的识别技术就是通过检测这些流量特征来发现P2P应用。基于流量特征检测方法的理论依据是采用基于流量行为和流统计的应用识别技术,它不对网络流量进行深度报文检测,而只通过对数据包的大小分布、发送数据包的频率、上下行流量的比例关系等行为特征进行监控,属于一种统计分析识别方法。这类方法不需要任何关于应用层协议的信息。
  2.4基于双重特征的识别方式
  基于应用层特征字匹配的 P2P 流量识别技术进行的是特征字符串的匹配,能够识别出具体的应用类型但是无法识别未知和加密的数据流,基于传输层特征的 P2P 流量识别技术不需要解析和还原协议,能够识别未知和加密的数据流,但是无法识别出具体的应用类型,因此有人提出综合这两种技术的优点,即所谓的基于双重特征的 P2P 流量识别技术,由于两种特征分别属于应用层和传输层,也称之为跨层流量识别方法。
  2.5基于机器学习的识别方式
  要进行实时的流量检测就需要提取更为有效的P2P内在行为特征,随着数据挖掘技术的不断发展,机器学习中的贝叶斯分类等常用分类方法已经应用到流量识别的研究当中。
  三、结束语
  根据上述对实现对等网络流量识别的各种方式的分析,可以看到各方式的优缺点,具体如何选择实现方式应结合具体工作的实际情况,确保安全、精确、高效地识别对等网络流量。
  参 考 文 献
  [1] 李宏达,林嘉燕,P2P流量识别技术研究,软件工程师,2010年第12期:41-43.
其他文献
【摘要】 本文从沃尔沃品牌性格、公关营销和新媒体营销三个方面对2010年吉利收购后的沃尔沃汽车品牌传播进行研究分析,重点阐述了沃尔沃汽车以树立自己的品牌性格为优先,通过一系列品牌传播向消费者传达“进取文化”的品牌性格并赢得市场好感的传播效果及未来发展挑战,对沃尔沃汽车公关营销中的传播和落地推广进行了分析和肯定,对沃尔沃汽车新媒体营销中勇于尝试新鲜营销取得的优异成绩及代言人选择的失败案例进行了分析和
期刊
【摘要】 超低损耗光纤能显著降低光信号在传输过程中的损耗,在长距、超长距光通信传输中广泛应用。在高海拔、低温、沙尘等极端情况下进行光纤熔接时,接续点纤芯的衰耗值易出现超出正常范围的现象。如何降低超低损光纤在特定地理条件下的熔接损耗,满足超长距离的传输要求,变得尤为重要。  【关键字】 超低损耗光纤熔接 ULL 光纤熔接损耗  光纤熔接是光传输系统中的重要工序,技术操作水平要求极高,熔接质量直接影响
期刊
【摘要】 经历过2G追赶,也经历过3G突破,社会正处在4G同台竞技的高峰期,马上迎来新一代无所不在的移动信息网络—5G无线通线技术。5G是4G的升级版,在TCT领域产业处于相互交融以及发展的状态下,5G技术的出现刺激着目前行业的竞争。现在4G在我国的覆盖率说明了无线通信在大家日常生活中是必需品,同时刺激5G的研发。  【关键词】 5G 无线通信技术 应用前景  5G的意思是第五代移动网络通
期刊
【摘要】 基于国家推行中国制造2025和工业大数据发展为背景,钢铁企业应通过积极建设大数据平台,深度挖掘市场信息、加强数据管控能力,节约管理资源、保障企业经营管控体系、协助企业准确实施战略措施,推动两化融合进程着力实现大数据与制造业深度融合,进一步深化内涵式发展,高效运用企业资源优势,积极实现钢铁企业高质量发展。  【关键词】 大数据平台 钢铁企业 对标管理  我国钢铁行业作为国家工业支柱
期刊
【摘要】 随机抽取川北医学院医学生400人,采用自行设计的问卷进行调查,了解医学生自主学习能力的现状,探究其自主学习能力与隐性知识的关系。同时根据实际情况提出合理建议,以提升高校醫学生自主学习能力。  【关键词】 医学生 自主学习能力 隐性知识 现状 策略  在2016年的全国卫生与健康大会上,习总书记提出了以改革创新为健康中国添动力的观点。医学生作为未来社会医护人员的储备军,必须具备
期刊
【摘要】 在所有的教育教学中,爱国主义教育是非常重要的一部分。如何在课堂教学中进行爱国主义教育,帮助学生形成正确的价值观,对于中职学生尤为重要。本文从主题选择、元素使用、知识扩展等方面进行了一些思考。  【关键词】 爱国主义教育 课堂教学 课例探究  爱国主义教育是指树立热爱祖国并为之献身的思想教育。它是思想政治教育的重要组成内容。是中华民族的优良传统,是中国人必须应有的一种精神教育。爱国
期刊
【摘要】 本文以蔬菜专业为依托开展创业教育。从课堂教育、实训平台和创业实践三个方面对涉农专业创新创业型人才培养体系进行深入研究。通过课程和教学手段的改革,把创业教育与专业教育融合在一起,有效地增强学生的创业意识、创业能力,是一种比较有效的中职创业教育模式。  【关键词】 中职学校 涉农专业 创新创业 人才培养  前言  李克强总理在2019年国务院政府工作报告提出“进一步把大众创业万众创
期刊
【摘要】 本研究通过个案研究法分析了现行教师资格证国考政策对在校师范生的影响。研究发现:现行教师资格证国考政策对在校师范生的影响中,学校是主要的影响场域;政策及其在执行过程中产生的种种变式发挥了各自不同的作用;影响效应具有不确定性;最为关键的参与主体是作为在校师范生的个体。  【关键词】 教师资格证国考政策 在校师范生 影响  2013 年 9 月,教育部颁布《中小学教师资格考试暂行办法》
期刊
【摘要】 由于计算机技术专业发展现状及存在的问题,以及培养方案和目标的不同,本文提出了在数据挖掘背景下计算机技术专业在教学中实践中校企合作的模式,并结合分析了北方民族大学计算机专业技术业校企合作取得的成效。  【关键字】 数据挖掘 计算机技术 校企合作 成效  引言  在如今这种知识经济和大数据快速发展的时代,数据挖掘在各领域都占据着非常重要的地位[1]。校企合作是一种新型的人才培养的模式,企业和
期刊
【摘要】 简述徒步信号查找科目的由来,对比演练中的体会给出自己的建议,论述演练中与监测部分科目相关的内容。  【关键字】 无线电监测 徒步通信  一、无线电监测演练概述  1998年11月,江西省举办的全省第一届无线电测向技能竞赛,此次竞赛也是全国首次与无线电监测技术相关的竞赛。2004年,根据国家无线电管理办公室工作安排,将无线电监测演练列入工作要点,此后由全国无线电管理部门组织的无线电监测演练
期刊