局域網(wǎng)控制P2P、BT下載的常用方法
P2P雖然受到終端用戶(hù)的歡迎,與之相關(guān)的商業(yè)應用的討論也越來(lái)越熱烈,但是與風(fēng)險投資公司不愿意投入資金一樣,很多公司和ISP對其發(fā)展并不看好,并采取措施,限制或者控制用戶(hù)和員工利用公司內部網(wǎng)絡(luò ),共享非法的音樂(lè )作品??磥?lái)P2P發(fā)展的關(guān)鍵不在技術(shù),而在于其應用的社會(huì )影響力。
P2P技術(shù)發(fā)展遭遇各種挑戰。即時(shí)消息系統,譬如ICQ、AOL Instant Messenger、Yahoo Pager、MSN Messenger等是最流行的P2P應用。許多人早就預言,P2P引導網(wǎng)絡(luò )計算模式從集中式向分布式轉移,也就是說(shuō)網(wǎng)絡(luò )應用的核心從中央服務(wù)器向網(wǎng)絡(luò )邊緣的終端設備擴散:服務(wù)器到服務(wù)器、服務(wù)器到PC、PC到PC,PC到WAP手機……所有網(wǎng)絡(luò )節點(diǎn)上的設備都可以建立P2P對話(huà)。這使人們在Internet上的共享行為被提到了一個(gè)更高的層次,使人們以更主動(dòng)深刻的方式參與到網(wǎng)絡(luò )中來(lái)。
然而,對于P2P技術(shù)的未來(lái),現在沒(méi)有人可以做出結論。支持者大有人在,反對者陣營(yíng)也很龐大。從一定意義上來(lái)看,P2P技術(shù)并非一種簡(jiǎn)單的計算機技術(shù),它更像是一種傳播技術(shù),其影響可能決定其生存與發(fā)展。除了P2P技術(shù)自身發(fā)展存在不少需要解決的問(wèn)題外,在美國、歐洲等國家和地區,許多公司出于法律責任的考慮,限制在公司網(wǎng)絡(luò )里使用P2P軟件,以防止在企業(yè)網(wǎng)絡(luò )里由于涉及非法音樂(lè )文件共享所帶來(lái)的問(wèn)題。
版權保護等挑戰P2P
國際唱片協(xié)會(huì )(International Federation of the Phonographic Industry,IFPI)最近公布了一系列通過(guò)P2P非法共享具有版權音樂(lè )的個(gè)人犯罪案例,涉及加拿大、德國、意大利和丹麥等國家。IFPI的行動(dòng)是美國唱片工業(yè)協(xié)會(huì )(Recording Industry Association of America ,RIAA)采取的行動(dòng)的延續。RIAA在今年上半年發(fā)起了新一輪的行動(dòng),對超過(guò)500位非法共享音樂(lè )的電腦用戶(hù)采取法律行動(dòng)。
到目前為止,幾乎所有的訴訟都涉及到大學(xué)或者從事接入服務(wù)的ISP網(wǎng)絡(luò )中的個(gè)人用戶(hù)。不過(guò)早在2002年,RIAA就對全球100家最大公司的CEO發(fā)出警告,個(gè)人通過(guò)公司網(wǎng)絡(luò )非法盜用音樂(lè )、電影和其他具有版權的作品,公司要承擔相應的法律責任。
就像Napster的出現沖擊著(zhù)唱片公司的利益一樣,大多數P2P服務(wù)都將不可避免地和知識產(chǎn)權發(fā)生沖突。Napster險些被聯(lián)邦法院強令關(guān)閉,直到今天仍然因身陷版權官司的沼澤之中而吉兇未卜。盡管RIAA等一些組織在尋找一種新的方式來(lái)保護知識產(chǎn)權,但是,每一個(gè)提供文件共享服務(wù)的P2P公司都不得不認真地審視P2P網(wǎng)絡(luò )面臨的版權問(wèn)題。
吞噬網(wǎng)絡(luò )帶寬是P2P技術(shù)面臨的另一大問(wèn)題。IP網(wǎng)絡(luò )流量和內容管理產(chǎn)品的領(lǐng)先供應商F5 Networks 公司的CEO John McAdam認為,越來(lái)越多的共享網(wǎng)絡(luò )軟件帶來(lái)的好處是用戶(hù)可以大量地使用帶寬,長(cháng)時(shí)間地進(jìn)行網(wǎng)絡(luò )數據的傳輸,隨之而來(lái)的問(wèn)題則是網(wǎng)絡(luò )帶寬爭奪逐漸顯露出來(lái)。在眾多共享網(wǎng)絡(luò )軟件中,一個(gè)叫做“BT”(BitTorrent)的多點(diǎn)共享協(xié)議軟件,引發(fā)的爭議最為引人注目。BitTorrent專(zhuān)門(mén)為大容量文件的共享而設計,它采用了一種有點(diǎn)像傳銷(xiāo)的工作方式。利用用戶(hù)的電腦,分攤了服務(wù)器的壓力,充分利用了個(gè)人用戶(hù)端上傳與下載的速度,對網(wǎng)絡(luò )帶寬占用量極大。而像BT這樣的P2P應用的數據傳輸的模式,無(wú)疑會(huì )對運營(yíng)商的網(wǎng)絡(luò )造成巨大的壓力,矛盾也隨之而來(lái)。從美國到全球,禁止BT服務(wù)正在成為運營(yíng)商的一種慣例,也成為用戶(hù)與運營(yíng)商博弈的焦點(diǎn)問(wèn)題之一。
2001年通過(guò)P2P網(wǎng)絡(luò )傳播、攻擊網(wǎng)絡(luò )文件交換服務(wù)的病毒首次出現。從那時(shí)開(kāi)始,P2P和IM就成為病毒最主要的傳播渠道。2004年,一種名為“寄生蟲(chóng)”(Win32.Hack.JRbot.a)的攻擊型病毒會(huì )通過(guò)KaZaA 等P2P工具共享目錄來(lái)誘使別人下載運行,使受感染的機器瘋狂發(fā)出攻擊包,使聯(lián)網(wǎng)計算機變慢,還會(huì )導致系統的一些程序不能使用。2005年,西班牙警方逮捕了一名涉嫌竊取網(wǎng)上銀行密碼和編寫(xiě)能夠利用網(wǎng)絡(luò )攝像機對人們進(jìn)行監視的病毒的男子。該男子編寫(xiě)的惡意代碼偽裝成一個(gè)音樂(lè )或視頻文件,并通過(guò)P2P 網(wǎng)絡(luò )傳播病毒。目前P2P廠(chǎng)商已將信息安全視為影響網(wǎng)絡(luò )產(chǎn)業(yè)的關(guān)鍵,未來(lái)計劃和防毒公司合作,建立更強的安全防護。
發(fā)現并關(guān)閉P2P
正在全球范圍內進(jìn)行的打擊非法在線(xiàn)音樂(lè )共享活動(dòng)愈演愈烈。這一活動(dòng)促使企業(yè)采用必要的技術(shù)和工具,探測和關(guān)閉在其網(wǎng)絡(luò )中存在的非授權P2P活動(dòng)。很多企業(yè)也推出了許多軟件和硬件(如聚生網(wǎng)管系統),幫助企業(yè)完成這一任務(wù)。
荷蘭公司Sara Lee Coffee在其北美分公司網(wǎng)絡(luò )安裝Websense公司的軟件。Websense公司總部位于美國紐約,其軟件Websense可以在一位用戶(hù)企圖通過(guò)公司網(wǎng)絡(luò )進(jìn)行P2P應用時(shí),發(fā)現這一用戶(hù),并及時(shí)關(guān)閉其P2P應用。該軟件還允許用戶(hù)阻止員工訪(fǎng)問(wèn)P2P網(wǎng)站,包括識別新出現的IP地址和加密的傳輸。Sara Lee發(fā)現員工利用公司網(wǎng)絡(luò )使用不同的P2P軟件,如Kazaa、Morpheus 等。
Websense提供一種過(guò)濾軟件,能夠幫助企業(yè)分析、管理和報告員工使用網(wǎng)絡(luò )、應用軟件和帶寬以及訪(fǎng)問(wèn)互聯(lián)網(wǎng)的情況。Websense Enterprise平臺能在網(wǎng)關(guān)、網(wǎng)絡(luò )及桌面等設置三層整合式過(guò)濾架構,以此通過(guò)中央管理控制臺,根據對員工使用電腦的規定來(lái)對員工使用網(wǎng)站、網(wǎng)絡(luò )協(xié)議及桌面應用進(jìn)行管理,減輕企業(yè)內部P2P網(wǎng)絡(luò )、間諜程序、內部駭客員工及病毒散播等各種嶄新及不斷滋長(cháng)的安全威脅的影響。Websense Enterprise最成功的例子是通過(guò)阻止員工訪(fǎng)問(wèn)P2P賭博服務(wù)及其他傳統在線(xiàn)賭博網(wǎng)站,幫助公司徹底關(guān)閉工作環(huán)境中的P2P 賭博應用軟件。
另一種聲音——管理P2P
一些專(zhuān)家認為,在很多情況下,P2P能夠節省網(wǎng)絡(luò )基礎資源。例如,在一個(gè)寬帶接入網(wǎng)絡(luò )中,如果有100個(gè)用戶(hù)要下載外網(wǎng)的同一個(gè)文件,傳統的方式是同樣的流量要經(jīng)過(guò)運營(yíng)商出口100次,除非運營(yíng)商提供緩存或分發(fā)服務(wù)。但在BT模式下,經(jīng)過(guò)出口的流量會(huì )顯著(zhù)減少,因為內網(wǎng)的用戶(hù)可以相互下載。而P2P應用的靈活性已經(jīng)吸引了大量用戶(hù),單靠封堵是很難成功的。
位于美國芝加哥的金融服務(wù)公司Terra Nova Trading LLC 公司也通過(guò)安裝必要的軟件以及時(shí)發(fā)現使用P2P應用的員工。Terra Nova公司副總裁 Kevin Ott說(shuō),公司安裝軟件履行了其阻止版權侵害發(fā)生的義務(wù)。作為一個(gè)金融交易公司,Ott 認為:“我們能夠使用的帶寬直接決定我們的生存與發(fā)展”。
由于機制的優(yōu)越性,P2P模式在現階段難免會(huì )對傳統的應用造成沖擊,影響正常業(yè)務(wù)流量。因此,如何在保障正常業(yè)務(wù)的運行的情況下,允許用戶(hù)使用P2P應用,則是各大安全廠(chǎng)商的重任。
F5的網(wǎng)絡(luò )流量控制技術(shù)BIGIP的核心是其領(lǐng)先的TM/OS操作系統,在此基礎上通過(guò)相應模塊實(shí)現狀態(tài)監控和帶寬控制兩大功能。通過(guò)其通用搜索引擎(UIE,Universal Inspection Engine)來(lái)進(jìn)行流量的監測,并通過(guò)靈活的iRules將流量進(jìn)行分配、通行、阻斷和指定帶寬控制。
UIE可以檢查T(mén)CP/UDP數據中的任何內容,包括TCP Header、TCP Payload等。與其他的狀態(tài)監測方式不同,通過(guò)UIE,甚至可以實(shí)現數據流的雙向監測。UIE可檢測的內容包括:客戶(hù)端IP、客戶(hù)端源端口、服務(wù)器端IP、服務(wù)器端口、客戶(hù)端數據、服務(wù)器端數據。它可以實(shí)現如下網(wǎng)絡(luò )狀態(tài)檢測任務(wù):峰值出入總帶寬,忙時(shí)BT應用占用帶寬比例,忙時(shí)其他P2P應用占用帶寬比例,WWW、FTP等典型互聯(lián)網(wǎng)應用占用帶寬比例,不同時(shí)段BT及其他P2P應用占用帶寬比例的變化。
BIGIP的帶寬控制模塊可保證關(guān)鍵應用的穩定性。在BIGIP帶寬控制模塊中,可以對基本帶寬、限制帶寬、突發(fā)帶寬、控制方向等進(jìn)行配置。實(shí)現帶寬控制功能包括:對單個(gè)用戶(hù)(IP)進(jìn)行P2P應用的帶寬限制,對部分選定的用戶(hù)進(jìn)行P2P應用的帶寬限制,對單個(gè)用戶(hù)(IP)進(jìn)行WWW、FTP等應用的帶寬限制,對部分選定的用戶(hù)進(jìn)行WWW、FTP等應用的帶寬限制。
BT只是一種軟件技術(shù),而迄今為止在IT領(lǐng)域還沒(méi)有限制過(guò)任何一種技術(shù)的應用,所以F5認為像BT這種P2P技術(shù)應該被管理及控制,并不需要被直接封殺。
新招不斷
美國威斯康星大學(xué)使用一種名為“網(wǎng)絡(luò )整形”(network shaping)的技術(shù),對網(wǎng)絡(luò )中傳輸的不同應用賦予不同的優(yōu)先權,給P2P 共享應用比其他類(lèi)型的應用一個(gè)更低的傳輸優(yōu)先權。該大學(xué)信息安全管理經(jīng)理Kim Milford說(shuō),這樣做雖然不能杜絕P2P應用的傳輸,但是這一方法非常有效,由于采用P2P技術(shù)的文件共享用時(shí)增加,耗時(shí)很長(cháng),因此許多用戶(hù)無(wú)法忍受漫長(cháng)的等待而放棄使用P2P軟件。
自從RIAA采取行動(dòng)以來(lái),ISP ——First Internet 公司就告知其用戶(hù)非法共享文件所帶來(lái)的法律后果,并監視任何大流量和持續時(shí)間長(cháng)的P2P活動(dòng)。該公司認為,杜絕非法P2P最基本的做法時(shí)是對用戶(hù)曉之以理。“如果遇到版權侵害情況,我們會(huì )出示我們給用戶(hù)的通告和我們的政策。”
當然,人們把解決P2P問(wèn)題的希望也寄托于技術(shù)。在版權保護方面,數字版權管理(Digital rights management,DRM)是一種可行的手段。DRM可以對數字產(chǎn)品在分發(fā)、傳輸和使用等各個(gè)環(huán)節進(jìn)行控制,使得數字產(chǎn)品只能被授權使用的人按照授權的方式在授權使用的期限內使用。它采用的主要手段包括,對數字內容進(jìn)行加密和利用附加使用規則對數字內容進(jìn)行保護,使??,一般也可以防止內容被復制或者限制內容的播放次數。但是DRM發(fā)展的最大瓶頸使各種DRM的互連互通。
編輯:小宇
評論