中文字幕 另类精品,亚洲欧美一区二区蜜桃,日本在线精品视频免费,孩交精品乱子片免费

<sup id="3hn2b"></sup>

    1. <sub id="3hn2b"><ol id="3hn2b"></ol></sub><legend id="3hn2b"></legend>

      1. <xmp id="3hn2b"></xmp>

      2. 新聞中心

        EEPW首頁 > 測試測量 > 設(shè)計應(yīng)用 > 基于P2P流量檢測的簽名特征匹配研究

        基于P2P流量檢測的簽名特征匹配研究

        作者: 時間:2012-07-02 來源:網(wǎng)絡(luò) 收藏


        2 簽名特征的抓取及實驗數(shù)據(jù)分析
        簽名技術(shù)需要訪問每一個數(shù)據(jù)包中的用戶載荷,每一種應(yīng)用都具有與協(xié)議相關(guān)的簽名特征,為了對比分析方便,選取目前使用較為廣泛的Sniffer軟件,通過抓取對應(yīng)協(xié)議數(shù)據(jù)包,觀察關(guān)鍵字、命令、選項等可觀察的特征內(nèi)容,找到其已知的特征串。
        實現(xiàn)簽名特征技術(shù)的關(guān)鍵問題在于,首先通過分析流是TCP數(shù)據(jù)包還是UDP數(shù)據(jù)包,或者兩者皆有;其次應(yīng)用層的簽名可以應(yīng)用到單一的數(shù)據(jù)包,也可應(yīng)用到重組的數(shù)據(jù)包中。
        Emule/Edonkey協(xié)議:采用TCP或UDP通信,缺省端口4661-4665,第一字節(jié)特征串為0xe3,0xc5。

        本文引用地址:http://www.antipu.com.cn/article/193648.htm

        b.JPG


        Kazaa協(xié)議:對數(shù)據(jù)包進行加密,很難了解到協(xié)議的具體細節(jié),在Kazaa中,文件通常以偽裝的HTTP形式發(fā)送。

        c.JPG


        Gnutella協(xié)議:使用TCP建立一個高度互聯(lián)的拓撲結(jié)構(gòu),為子節(jié)點提供網(wǎng)絡(luò)服務(wù),當兩個Gnutella節(jié)點建立連接后,需要一個握手來交換一下必要的數(shù)據(jù)信息。
        明文檢查UDP包起始數(shù)據(jù)是否為“GNUTELL”或“GND”

        d.JPG

        p2p機相關(guān)文章:p2p原理




        關(guān)鍵詞: P2P 流量檢測 特征匹配

        評論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉