www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 測(cè)試測(cè)量 > 測(cè)試測(cè)量
[導(dǎo)讀]摘要:P2P網(wǎng)絡(luò)應(yīng)用快速發(fā)展,帶來(lái)網(wǎng)絡(luò)安全防護(hù)漏洞和隱患。如何有效地監(jiān)控P2P流,進(jìn)行相關(guān)的流識(shí)別、流篩選、流控制是流管理中的重要問(wèn)題。通過(guò)分析P2P協(xié)議及簽名特征,提出一種基于簽名特征的P2P流分析方法,通過(guò)實(shí)

摘要:P2P網(wǎng)絡(luò)應(yīng)用快速發(fā)展,帶來(lái)網(wǎng)絡(luò)安全防護(hù)漏洞和隱患。如何有效地監(jiān)控P2P流,進(jìn)行相關(guān)的流識(shí)別、流篩選、流控制是流管理中的重要問(wèn)題。通過(guò)分析P2P協(xié)議及簽名特征,提出一種基于簽名特征的P2P流分析方法,通過(guò)實(shí)驗(yàn)分析相關(guān)P2P應(yīng)用軟件,得到相關(guān)軟件的簽名特征,并判斷網(wǎng)絡(luò)數(shù)據(jù)流是否為P2P流??捎行У靥岣逷2P流識(shí)別的效率,解決檢測(cè)信息過(guò)多、過(guò)濾信息性能瓶頸等問(wèn)題。
關(guān)鍵詞:P2P網(wǎng)絡(luò);流量檢測(cè);簽名特征

    近年來(lái),網(wǎng)絡(luò)技術(shù)快速發(fā)展,特別是對(duì)等網(wǎng)的迅速發(fā)展已經(jīng)成為業(yè)界關(guān)注的焦點(diǎn)之一,基于P2P網(wǎng)絡(luò)之上的相關(guān)應(yīng)用正逐漸占據(jù)互聯(lián)網(wǎng)應(yīng)用的重要地位,并被視為未來(lái)網(wǎng)絡(luò)技術(shù)發(fā)展的主要趨勢(shì),相對(duì)于傳統(tǒng)網(wǎng)絡(luò),對(duì)等網(wǎng)依靠非中心節(jié)點(diǎn)、分布式結(jié)構(gòu)模型,實(shí)現(xiàn)對(duì)等協(xié)作和資源共享,并具有自組織、容錯(cuò)性強(qiáng)、可擴(kuò)展以及負(fù)載均衡等優(yōu)點(diǎn),但P2P是通過(guò)組播方式進(jìn)行通信,它允許單個(gè)用戶未經(jīng)授權(quán)或檢驗(yàn)而任意分發(fā)內(nèi)容,其傳播范圍廣,穿透性強(qiáng),帶來(lái)網(wǎng)絡(luò)安全防護(hù)漏洞和隱患。如何有效地監(jiān)控P2P流,進(jìn)行相關(guān)的流識(shí)別。流篩選、流控制是流管理中的重要問(wèn)題。
    早期的P2P應(yīng)用都是固定的端口號(hào),容易檢測(cè)便于管理,近年來(lái),該應(yīng)用逐漸發(fā)展到動(dòng)態(tài)隨機(jī)端口號(hào),而且近期涌現(xiàn)的新型P2P應(yīng)用越來(lái)越具有反偵察的意識(shí),并采用了一些偽裝或加密的方法,如:偽裝Http協(xié)議、加密、傳輸分塊等來(lái)逃避識(shí)別和檢測(cè),這些技術(shù)使得P2P流識(shí)別變得更為困難。目前,P2P應(yīng)用快速發(fā)展和變化,新的P2P應(yīng)用不斷出現(xiàn),其結(jié)構(gòu)更為復(fù)雜,應(yīng)用領(lǐng)域也更為廣泛,隨著網(wǎng)絡(luò)帶寬的不斷拓展,單位時(shí)間的流量將更為龐大,而P2P流識(shí)別必須解決單位時(shí)間內(nèi)在線監(jiān)測(cè)分析的問(wèn)題,這將給數(shù)據(jù)的采集、監(jiān)測(cè)、分析帶來(lái)更多困難。如何讓識(shí)別算法適應(yīng)網(wǎng)絡(luò)流量的快速發(fā)展,使得監(jiān)測(cè)的信息最多,過(guò)濾效果最好,也是當(dāng)前急需解決的問(wèn)題。

1 P2P流量檢測(cè)的識(shí)別方法
1.1 端口識(shí)別檢測(cè)方法
    早期,P2P流識(shí)別主要采取的是端口識(shí)別和數(shù)據(jù)包檢測(cè)方法,Madhukar等對(duì)端口識(shí)別法的有效性進(jìn)行了研究,并采用實(shí)際數(shù)據(jù)觀察。研究表明,端口識(shí)別法對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)流50%~70%無(wú)法有效識(shí)別。
1.2 統(tǒng)計(jì)特征的方法
    基于協(xié)議和統(tǒng)計(jì)特征的方法是一類重要的P2P流識(shí)別方法,如Constantinou提出了網(wǎng)絡(luò)直徑分析法,通過(guò)記錄網(wǎng)絡(luò)中每個(gè)節(jié)點(diǎn)與其他節(jié)點(diǎn)建立連接的情況得到鏈接的邏輯拓?fù)鋱D,并轉(zhuǎn)換為網(wǎng)絡(luò)直徑,如網(wǎng)絡(luò)直徑超過(guò)某個(gè)門(mén)閾值,可認(rèn)為該網(wǎng)絡(luò)為P2P網(wǎng)絡(luò)。Thomas Karagiannis等提出了協(xié)議和地址端口分析方法,P2P系統(tǒng)通常采用UDP來(lái)發(fā)送命令等控制信息,TCP協(xié)議來(lái)傳輸數(shù)據(jù)。傳統(tǒng)網(wǎng)絡(luò)的應(yīng)用軟件,很少出現(xiàn)同時(shí)使用UDP協(xié)議和TCP協(xié)議,如有同時(shí)使用兩種協(xié)議可認(rèn)為是P2P流。
1.3 檢測(cè)協(xié)議特征的方法
    數(shù)據(jù)包協(xié)議特征檢測(cè)方法主要用于入侵檢測(cè),根據(jù)預(yù)定義的協(xié)議特征辨別其應(yīng)用類型,當(dāng)前許多P2P應(yīng)用識(shí)別方案都基于這種方法。通過(guò)TCP/IP層之上的應(yīng)用層協(xié)議分析軟件進(jìn)行流量分析和特征分析,監(jiān)控并找出其協(xié)議特征碼,以下就是各種不同的P2P網(wǎng)絡(luò)協(xié)議的特性:



2 簽名特征的抓取及實(shí)驗(yàn)數(shù)據(jù)分析
    簽名技術(shù)需要訪問(wèn)每一個(gè)數(shù)據(jù)包中的用戶載荷,每一種P2P應(yīng)用都具有與協(xié)議相關(guān)的簽名特征,為了對(duì)比分析方便,選取目前使用較為廣泛的Sniffer軟件,通過(guò)抓取對(duì)應(yīng)協(xié)議數(shù)據(jù)包,觀察關(guān)鍵字、命令、選項(xiàng)等可觀察的特征內(nèi)容,找到其已知的特征串。
    實(shí)現(xiàn)簽名特征技術(shù)的關(guān)鍵問(wèn)題在于,首先通過(guò)分析P2P流是TCP數(shù)據(jù)包還是UDP數(shù)據(jù)包,或者兩者皆有;其次P2P應(yīng)用層的簽名可以應(yīng)用到單一的數(shù)據(jù)包,也可應(yīng)用到重組的數(shù)據(jù)包中。
    Emule/Edonkey協(xié)議:采用TCP或UDP通信,缺省端口4661-4665,第一字節(jié)特征串為0xe3,0xc5。


    Kazaa協(xié)議:對(duì)數(shù)據(jù)包進(jìn)行加密,很難了解到協(xié)議的具體細(xì)節(jié),在Kazaa中,文件通常以偽裝的HTTP形式發(fā)送。


    Gnutella協(xié)議:使用TCP建立一個(gè)高度互聯(lián)的拓?fù)浣Y(jié)構(gòu),為子節(jié)點(diǎn)提供網(wǎng)絡(luò)服務(wù),當(dāng)兩個(gè)Gnutella節(jié)點(diǎn)建立連接后,需要一個(gè)握手來(lái)交換一下必要的數(shù)據(jù)信息。
    明文檢查UDP包起始數(shù)據(jù)是否為“GNUTELL”或“GND”


    Gnutella命令特征:負(fù)載最后以“\r\n”結(jié)尾,而且起始數(shù)據(jù)為:“GET/get/”
    Vagaa協(xié)議分析:Vagaa和Emule/EDonkey一樣也是一種較為流行的P2P軟件。它的協(xié)議分析如下:
    發(fā)送請(qǐng)求數(shù)據(jù)包特征:16進(jìn)制表示為:78 01 7B DC C9 C0 C0 3F 90 B8 6E 97 E6 35 3E A6 92 73 F3 A5 64 1B 14 F2 77
    確認(rèn)數(shù)據(jù)包特征:16進(jìn)制表示:DE AD BE EF
    PPLive協(xié)議:作為一款流行的P2P在線視頻播放軟件,通過(guò)對(duì)PPLive流量的抓取分析,發(fā)現(xiàn)PPLive的UDP數(shù)據(jù)包具有的簽名特征,如表5所示。


    BitTorrent協(xié)議:BitTorrent是非常流行的文檔下載軟件,通過(guò)對(duì)BitTorrent的TCP握手信息進(jìn)行分析,發(fā)現(xiàn)其簽名特征,如表6所示。


    BitTorrent在下載過(guò)程中與Tracker服務(wù)器進(jìn)行通信,它采用HTTP協(xié)議,通過(guò)分析其HTTP流,發(fā)現(xiàn)其簽名特征:


    UDP包特征:UDP長(zhǎng)度24字節(jié)(含UDP頭),起始8個(gè)字節(jié)為:00 00 04 17 27 10 19 80
    TCP包特征:第一字節(jié)為0x13,后續(xù)數(shù)據(jù)為:“BitTorrentprotocol”

3 結(jié)束語(yǔ)
    文中通過(guò)對(duì)各時(shí)期P2P流量檢測(cè)技術(shù)回顧,闡述了流量檢測(cè)技術(shù)的進(jìn)展,提出一種基于協(xié)議簽名特征的P2P流識(shí)別方法。首先,通過(guò)Snif fer軟件對(duì)數(shù)據(jù)包進(jìn)行抓取,并進(jìn)行特征分析、關(guān)鍵字分析,進(jìn)行預(yù)判;然后,再進(jìn)行深度掃描,對(duì)數(shù)據(jù)流進(jìn)行較精確判決,根據(jù)流的協(xié)議特征和行為特征判決方法,判決規(guī)則簡(jiǎn)單,有利于工程應(yīng)用,通過(guò)實(shí)驗(yàn)室小數(shù)據(jù)測(cè)試,實(shí)驗(yàn)證明本文提出的識(shí)別方式可行。下一步工作,可對(duì)簽名特征較為分散的數(shù)據(jù)流進(jìn)行重組,提取更為準(zhǔn)確的簽名特征,進(jìn)行精確判別;另外,隨著網(wǎng)絡(luò)帶寬的快速發(fā)展,大流量、實(shí)時(shí)的檢測(cè)數(shù)據(jù)流,需要進(jìn)一步提升抓包、篩選效率和簽名特征多模式匹配算法效率。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉