网络P2P流量识别技术的研究与实现

来源 :中国科学院计算机网络信息中心 | 被引量 : 0次 | 上传用户:jingkewang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来P2P软件发展迅速,随着计算机网络的广泛应用和多媒体资源的丰富,P2P技术被主要应用于文件(主要是大型的多媒体文件)共享方面。当前用于文件共享的P2P协议种类很多,在美国大量使用的是KaZaA,在欧洲存在大量用户的是eDonkey和WinMx,在中国使用最频繁的是BitTorrent和eDonkey;其它常用的P2P协议还有如FastTraek、eMule、Grokster、Groove、Gnutella等。P2P用户的总数庞大到数以百万计,占用的带宽资源也高达60%以上。如何应对P2P带来的网络带宽资源匮乏问题成为ISP目前最迫切解决的问题。   最早出现的P2P软件利用默认的端口号进行数据传输,所以最早根据端口号来识别P2P流量,但是随着P2P软件的发展,现在的P2P软件基本都可以实现动态端口传输,目前流行的是采用内容识别的技术,即深入数据包的应用层,将流量与协议特征进行匹配,这种方法精确度很高,但是受到非技术上的一些限制,无法识别未知协议内容的P2P流量。   本文中提出一个基于传输层行为特征识别P2P流量的方法,例如,从P2P网络的连接模式来考察P2P的行为特征,这种方法不依赖于数据内容,所以不受协议内容的限制。通过收集路由器上的NetFlow数据来分析传输层的行为,进而识别出P2P主机和流量。本文还设计了一个基于内容识别的系统用于比较两种方法的效果。
其他文献
信息时代,当海量数据的存储不再是主要问题时,人们开始将目光转移到数据的集成、融合及语义上来。目前,无论是互联网数据、物联网数据还是本地数据,基本都是被孤立的、分散的存储
在计算机网络中,多媒体实时多播通信是当前研究热点。多播实现了同一信息从源节点到网络中多个目的节点(并不一定是所有节点)的传送。多播问题关键是在于建立一棵满足QOs约束
学位
动态转移预测机制大幅提高了转移预测的正确率。然而,动态转移预测机制中的模式历史表(PatternHistoryTable)表项数目有限,不同的条件转移指令可能映射到同一模式历史表项。如
代数攻击是现代密码学中的一种攻击方法,其主要方法就是利用代数系统的良好性质及求解方法来攻击现存的密码学系统,目前被认为是最具潜力的攻击方法之一。而求解有限域上的多
负载平衡是分布式系统中实现工作量平衡分配,提高系统总体性能的一种关键技术,在实践和理论中已经被证明能够大幅度地提高分布式系统的执行速度、吞吐量和稳定性,在分布式系统中
随着计算机网络技术的飞速发展,多播通信的功能显得越来越重要了。多媒体信息传输的实时性要求计算机网络能够保证传输信息所需的带宽、延迟、延迟抖动、信息丢失率等。已经证
学位
科学数据网格在中国科学院科学数据库的基础上,通过数据网格技术,实现对科学数据库中大量分布式异构数据资源的有效共享。科学数据网格中包含大量分布异构的数据资源,如何快速有
在无线传感器网络中使用超声波实现距离测量的功能,能够为其广泛应用提供一种重要的技术手段,因此具有重要的意义。   在超声波测距中,首先向待测目标物体发射一个超声波脉冲
现代操作系统大多提供层次化文件系统作为信息管理的基础;在此机制下,基本的数据对象作为文件抽象被管理,用户级的文件访问通过其路径名进行。   然而,随着存储技术的飞速发展
随着互联网技术的高速发展,网络安全态势感知技术已成为当前互联网安全研究领域的一个重要课题,并引起越来越多研究人员的关注。目前网络安全技术和防范手段已经得到了巨大的发