<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 測試測量 > 設計應用 > 基于P2P流量檢測的簽名特征匹配研究

基于P2P流量檢測的簽名特征匹配研究

作者: 時(shí)間:2012-07-02 來(lái)源:網(wǎng)絡(luò ) 收藏

Gnutella命令特征:負載最后以“\r\n”結尾,而且起始數據為:“GET/get/”
Vagaa協(xié)議分析:Vagaa和Emule/EDonkey一樣也是一種較為流行的軟件。它的協(xié)議分析如下:
發(fā)送請求數據包特征:16進(jìn)制表示為:78 01 7B DC C9 C0 C0 3F 90 B8 6E 97 E6 35 3E A6 92 73 F3 A5 64 1B 14 F2 77
確認數據包特征:16進(jìn)制表示:DE AD BE EF
PPLive協(xié)議:作為一款流行的在線(xiàn)視頻播放軟件,通過(guò)對PPLive流量的抓取分析,發(fā)現PPLive的UDP數據包具有的簽名特征,如表5所示。

本文引用地址:http://dyxdggzs.com/article/193648.htm

e1.jpg


BitTorrent協(xié)議:BitTorrent是非常流行的文檔下載軟件,通過(guò)對BitTorrent的TCP握手信息進(jìn)行分析,發(fā)現其簽名特征,如表6所示。

e2.jpg


BitTorrent在下載過(guò)程中與Tracker服務(wù)器進(jìn)行通信,它采用HTTP協(xié)議,通過(guò)分析其HTTP流,發(fā)現其簽名特征:

e.JPG


UDP包特征:UDP長(cháng)度24字節(含UDP頭),起始8個(gè)字節為:00 00 04 17 27 10 19 80
TCP包特征:第一字節為0x13,后續數據為:“BitTorrentprotocol”

3 結束語(yǔ)
文中通過(guò)對各時(shí)期技術(shù)回顧,闡述了技術(shù)的進(jìn)展,提出一種基于協(xié)議簽名特征的P2P流識別方法。首先,通過(guò)Snif fer軟件對數據包進(jìn)行抓取,并進(jìn)行特征分析、關(guān)鍵字分析,進(jìn)行預判;然后,再進(jìn)行深度掃描,對數據流進(jìn)行較精確判決,根據流的協(xié)議特征和行為特征判決方法,判決規則簡(jiǎn)單,有利于工程應用,通過(guò)實(shí)驗室小數據測試,實(shí)驗證明本文提出的識別方式可行。下一步工作,可對簽名特征較為分散的數據流進(jìn)行重組,提取更為準確的簽名特征,進(jìn)行精確判別;另外,隨著(zhù)網(wǎng)絡(luò )帶寬的快速發(fā)展,大流量、實(shí)時(shí)的檢測數據流,需要進(jìn)一步提升抓包、篩選效率和簽名特征多模式匹配算法效率。

p2p機相關(guān)文章:p2p原理



上一頁(yè) 1 2 3 下一頁(yè)

關(guān)鍵詞: P2P 流量檢測 特征匹配

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>