基于DPI的P2P流量识别方法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:fayo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来P2P技术的快速发展给用户带来了丰富和便捷的网络共享资源,然而P2P网络的开放性引发了带宽、安全等方面的问题,因此对P2P流量进行识别和进一步的管理十分重要,本文结合P2P网络带来的问题,分析目前已有的几种P2P流量检测技术的优缺点,在此基础上,本文提出了一种基于DPI和DFI的P2P流量检测系统(DPDFTDS),该系统有效的结合了DPI识别精度高及DFI能识别未知和加密流量的优点,同时对网络流量进行三层过滤,减少了后续DPI检测和DFI检测的工作负载。据此,本文对基于DPI和DFI的P2P流量检测系统(DPDFTDS)进行了总体设计,第三章给出了系统的整体框架图,该系统主要包含三个大的模块:流量采集及过滤模块、DPI检测模块、和DFI检测模块,该系统首先对海量的网络数据流量进行三次初步过滤,即根据P2P流量的传输层和IP层特征进行三次过滤,通过过滤掉已知的非P2P流可减少后续DPI检测和DFI检测的工作负载,经过滤后的流量执行DPI检测,大部分已知的不同类型的P2P流量已被检测出,而未知和加密的P2P流量则通过DFI检测,同时将DPI的检测结果作为高精度样本输入到DFI模块进行学习训练,以提高DFI的检测精度。系统有效地综合了两大技术的优势来高效识别出P2P流量。第四章对基于DPI和DFI的P2P流量检测系统(DPDFTDS)进行了实现,对核心模块所采用的关键技术及工作流程进行了阐述。同时对系统的误判率、漏判率及准确率和各项功能进行了测试,测试结果表明:本文设计的基于DPI和DFI的流量检测系统(DPDFTDS)具有较高的识别准确率和较低的误判率,并能够实时绘制被监控网段内任意一台主机的P2P、非P2P流量情况以及整个网段的P2P、非P2P流量情况。同时能够将检测结果记录到数据库,并能在今后进行统计,这非常有利于后期针对性地对P2P流量进行限制,提高网络质量。本项目是一种新型基于P2P流量管理与监控管理软件,可用于电信行业(电信、网通、联通、移动、铁通)、网吧、高校及科研机构、公司企业、政府机关等部门的网络运营维护管理。
其他文献
伴随着计算机和互联网技术的发展,数据量呈现爆发式的增长,各种应用程序对于系统硬件的要求也越来越高,传统的个人计算机(PC)使用模式已经越来越难以满足用户需求。另一方面,
图像纹理是自然界物体表面的一种本质属性,是人们区别其他物体的一种重要特征,应用在很多行业中,尤其是是在识别和分类上,纹理特征至关重要,虽然已经研究了很多年,但是由于纹理本身
传统上基于内容图像检索(content-based image retrieval, CBIR)系统因存在着使用者查询与图像特征间的语义鸿沟,所以通常无法满足使用者的需求。语义鸿沟为CBIR系统主要的缺
在无线广播环境中,一些传统的并发控制语法由于受上行通信频道的带宽和移动客户端电池能量的限制,并不适用于移动事务中。当数据访问方式被扭曲时,这些方法的性能很差,而且本
普适计算技术是计算技术中前沿的研究之一,为我们的生活和工作提供了多种多样的服务。论文结合当前国内外建筑工程质量管理技术的现状和发展趋势,分析了实施建筑工程质量管理
无线通信近些年来飞速发展,人们越来越多的在工作、学习和生活中使用无线通信方式进行网上浏览、数据传输等工作。无线通信应用于智能巡检系统中可以提高任务下载和任务结果
编码结构光已成为目前结构光几何重建的主要方向,通过对条纹进行编码来标记物体的空间信息,再对光栅图像中的编码条纹进行解码,利用数学理论,即可求得物体的空间三维坐标。因此,编
3G网络的普及加速了人们迈向互联网时代的步伐,通信运营商拥有庞大的3G用户数量,越来越多的研究人员加入到3G网络数据分析与研究的行列中。但是目前对于3G网络数据的研究主要
近年来,随着数据量和计算能力的增长,越来越多的数据处理任务使用集群来完成。为了进一步提高编程的灵活性和作业执行的效率,在MapReduce的基础上出现了Pig、Hive等各种不同
进入21世纪以来,在嵌入式技术、无线通信技术和分布式技术的带动下,无线传感器网络技术发展迅猛,日趋成熟,并已突显成为无线网络研究领域的热点之一,其在军事、医疗、工业、