论文部分内容阅读
自1999年5月Napster的引入开始,P2P联网的新技术大量增长,今天,P2P流量已成为Internet流量的主流。有数据显示,仅在2002年年初由P2P应用所引发的信令流量就达到了总流量规模的50%,2004年甚至高达60%。P2P应用在给人们带来便捷的同时,也带来了过度消耗网络带宽,恶化网络安全环境等诸多问题。P2P流量的识别,是规范P2P应用,保障网络安全环境的首要问题,具有特别重要的意义。本文从P2P应用的当前背景出发,首先从技术上对P2P原理和应用做了简明的阐述。历史的介绍了P2P应用各种逻辑形式的原理、特点和网络拓扑。并围绕P2P流量识别这个中心议题,进一步总结了P2P流量的特点和网络特征。其次,本文归纳总结了P2P流量识别的当前研究成果,对这些方法从原理上进行了探讨,结合它们识别性能的特点,并考虑当前P2P流量的网络特征得出,基于特征码的P2P流量识别方法仍然是一种有效的识别方法,有进一步研究和探讨的价值和必要。最后,本文对基于特征码的P2P流量识别方法进行了深入研究,提出了一种特征码提取的算法,并利用ethereal软件,对当前比较典型的网络下载软件迅雷和PPlive的工作原理,从P2P应用的角度上进行了分析,对它们特征码进行了提取,并对其做了利用Snort入侵检测系统进行网络监控的应用说明,达到了预期的目的。