局域网下针对P2P流量识别技术的研究与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:lanrong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,P2P应用程序的使用得到极大的发展,现在网络上流行的P2P业务,包括文件共享、即时通信、协同计算和联网游戏等带来的数据流量,已经超过了HTTP和FTP,占到了整个Internet流量的一半以上,给网络带来很大的负担。由于这类应用的普及和对网络带宽的较高需求,从而使得对其他的网络应用产生明显的影响,而且由于P2P协议的多样性、复杂性,造成了对该部分流量难以做出统计和控制。只有从网络中有效的识别出。P2P的数据流量,才能够对其进行流量控制、流量管理等工作。这使得对P2P流量识别技术的研究变得愈来愈重要。随着新开发和改进后的P2P程序不断出现,原有的一些识别方法已无法满足需要,这就要求研究新的识别方法来满足这一需求。 首先本文针对具有典型代表意义的P2P系统一BitTorrent的网络流量进行了传输层标志位、数据流分组尺寸、TCP握手时间和数据流头部分组分布四个方面的分析和研究,总结出了BT流量的两个特征,用于后面识别引擎的设计。 然后通过对主机进程与网络流量相关性的研究,提出了一个基于客户端特征进程的P2P流量识别方法。该方法通过对接入网络的主机上运行的进程进行检查,自动识别出P2P进程所产生的流量,使每一台客户端主机具有了识别自身产生的:P2P流量的能力。 在前面的研究成果基础上,设计了一个具有多种识别引擎的P2P流量识别系统。该系统由五大功能模块构成,其中识别模块是关键部分。客户端识别模块的主要功能是:客户端程序在服务器上下载P2P进程列表库,与本机运行的进程做比较,如果检测到P2P特征进程,则将该进程与外部主机的流量信息报告给系统,从而完成客户端主机对自身产生的P2P流量的识别。 与传统的:P2P识别系统相比,本文提出的新系统有以下特点和优势: 引入基于主机进程的客户端流量识别技术,可以有效地解决传统识别方法对于端口跳跃和数据加密造成的识别失效问题;单点识别与多点识别相结合,多种识别方法相结合,有效降低服务器负担,提高识别效率;引入识别引擎管理控制机制,增强识别系统的扩展和更新能力;引入了TLS安全通信机制,以保证客户端识别模块与系统之间的通信安全。整个系统采用了多种识别方法相结合,从不同的层面对P2P流量进行识别,与传统的P2P流量识别方案相比,能在一定程度上提高局域网中P2P流量识别的效率和准确率。
其他文献
对等计算是未来重构基于Internet应用的关键技术之一。对等计算的核心思想是所有参与系统的节点都拥有对等的功能与责任,可以随时自由地加入或离开该系统,形成一个真正动态的
无线传感器网络是计算机、通信和传感器三项技术相结合的产物,作为一种新的信息获取和处理技术,目前成为计算机科学领域一个活跃的研究分支。传感器网络由大量的传感器节点组成
作为向下一代网络演进的重要手段之一,Overlay网络的发展正受到越来越多网络研究人员的关注。在应用层组织起虚拟的通信结构,用户之间可以通过协作来实现原有网络所不能提供的
当前,电信业务朝着多样化方向发展,普通的呼叫类业务已经不能满足用户的需要,电信业务日益增多,信令流程的复杂度也随之增加。同时,用户对服务质量的要求日益增高,这就要求业
随着电磁场理论的发展和计算机性能的不断提高,计算电磁学在最近几年得到了长足的发展,其中,时域有限差分(FDTD)方法由于其独特的性能和优点得到了越来越广泛的重视和应用。
作为生物医学信息抽取领域的重要分支,蛋白质交互关系抽取(Protein-Protein Interaction (PPI))是构建蛋白质关系网络的前提条件,具有至关重要的研究意义。目前的PPI研究大多
近年来,随着多媒体技术及无线传输技术的发展,基于嵌入式流媒体技术的视频采集传输系统作为远程视频监控、可视电话会议和工业自动控制领域的一项核心关键技术得到了飞速的发展
网格的目标是使得人们能够利用地理上分散于各处的资源,完成各种大规模的、复杂的计算和数据处理任务。资源的有效管理是网格能够提供可靠服务的基础,然而网格资源的动态性、异
彩铃业务是“个性化多彩回铃音业务”(Color Ring Back Tone)的简称,是一项由被叫用户定制,为主叫用户提供一段悦耳的音乐或一句问候语来替代普通回铃音的业务。近年来,彩铃
随着网络的发展,数据库在高吞吐率、低延时、负载均衡、数据一致性和容错性等方面的需求,高可用高性能数据库集群的研究是十分意义的。通过复制技术将数据分布于集群中,应用