基于主动检测方式的P2P协议识别方法
来源:北方有色网
访问:1065
简介:
本发明公开了一种基于主动检测方式的应用于网关接入设备的P2P协议检测方法。该技术方案结合流量模式识别方法,当流量模式具有持续时间短、平均速率高以及传输字节数高的特点时,就可怀疑该流可能是某种P2P流,接着向对端发送特定P2P应用协议的交互报文进行主动检测,可以有效地避免不断地更新交互特征库,因为P2P应用软件也会考虑到向后兼容的问题,老版本的P2P协议交互报文也会被新版本的P2P应用软件的节点所辨认出,于是做出相应的回应。这样无论P2P应用软件版本如何变化,只要它考虑到向后兼容的问题,那么原先的交互特征库就不会失效。并且利用该方法可以识别出加密的P2P流量,也是考虑到P2P应用软件的向后兼容的特性。
本发明公开了一种基于主动检测方式的应用于网关接入设备的P2P协议检测方法。该技术方案结合流量模式识别方法,当流量模式具有持续时间短、平均速率高以及传输字节数高的特点时,就可怀疑该流可能是某种P2P流,接着向对端发送特定P2P应用协议的交互报文进行主动检测,可以有效地避免不断地更新交互特征库,因为P2P应用软件也会考虑到向后兼容的问题,老版本的P2P协议交互报文也会被新版本的P2P应用软件的节点所辨认出,于是做出相应的回应。这样无论P2P应用软件版本如何变化,只要它考虑到向后兼容的问题,那么原先的交互特征库就不会失效。并且利用该方法可以识别出加密的P2P流量,也是考虑到P2P应用软件的向后兼容的特性。
标签:失效分析
宣传
宣传
宣传
顶部