P2P流量的识别与检测技术的研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:tauliwn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自二十世纪九十年代末P2P技术出现以来,P2P应用迅速发展,目前已占领多个网络应用领域。P2P应用在为用户提供前所未有的便利的同时,也已经严重影响了其他网络应用的正常开展。P2P应用使用动态端口、加密应用层数据等策略逃避常规流量检测机制,对流量检测与管理造成困难。对P2P应用流量的检测是建立在对P2P技术充分理解基础上的,本文根据P2P技术的发展,分析了其体系架构的变化,并研究了各种体系架构下的相关搜索技术。同时,以经典的P2P应用——eDonkey为例,对其进行了协议分析。P2P流量检测技术是一研究热点,国内外的研究学者提出了多种检测方法,包括基于端口的,基于流统计特性的,基于传输层行为特征的和基于深层数据包扫描的。但这些方法存在着不同程度的缺陷。相对于传统的检测方法来说,支持向量机技术为P2P流量检测技术注入了新的活力。支持向量机(Support Vector Machine,简称SVM)建立在统计学习理论和结构风险最小化原理基础之上,避免了局部最优解,在解决小样本的分类问题中表现出许多特有的优势。基于对P2P相关技术及支持向量机技术的研究,本文提出了基于支持向量机的P2P流量检测技术。在研究支持向量机技术的基础上,提出了基于SVM的P2P流量检测系统模型,并对模型各个组件的功能、机制、实现进行了深入探讨。在P2P流量特征选取上,本文从数据包、数据流、网络连接三个层面进行了特征选取。对用于P2P流量检测的网络数据特征,本文利用异构数据集上的距离度量函数HVDM进行了特征数据的预处理,并在有保证的估计方法的基础上进行了训练数据规模的确定,既避免了因训练数据规模过小而导致的训练结构太差问题,又减少了训练时间,提高了训练效率。在训练数据的过程中,本文采用了两种优化方法对训练过程进行优化处理。一是运用模糊数学理论,考虑不同的网络数据特征对P2P流量检测结果的影响程度,提出了一种特征加权处理方法,并通过实验数据说明该方法在检测精度上有所提高;二是运用循环选择算法,对训练数据进行循环选择。这样,一方面可以不断增加训练样本覆盖的数据特征,另一方面避免了大量具有相同特征的流量重复出现在训练数据集中。实验从漏报率和虚报率两个方面进行衡量,基于SVM的P2P流量检测技术都表现出了良好的性能。
其他文献
随着互联网的发展,Web服务作为一种新型的分布式应用程序和面向服务架构技术受到越来越多人的关注,其高度的互操作性,跨平台性和松耦合性的特点使其得到广泛应用。Web服务是一种
IP网络已经成为承载多种业务、服务于多类用户群体的公共信息传输平台,其地位日益提高。然而随着网络应用的发展,IP网络架构的弊端也日益显现,迫切需要对其进行改进。基于此
风能是一种目前国内外都在重点开发的可再生清洁能源,而风力发电机能否安全可靠的运行对发电总量至关重要。风力发电机一般是在相对恶劣的气候环境下工作,很容易发生故障,维
基于数字图像处理的火灾火焰检测和算法研究的主要目的是利用高分辨率红外CCD摄像机采集火灾的火焰图像,并把这些图像输入到计算机,然后选择和利用合适的图像处理算法,从单幅图
随着4G和大数据时代到来,网络资源的爆炸式增长。针对农村信息服务领域的快速发展,结合智能移动设备的优势,提供一个具有主题相关性、本地相近性以及高准确率的移动搜索引擎,
针对现有认证系统存在的问题及缺陷,提出了一种基于格的跨信任域认证模型。该模型首先在二维坐标系上以格理论为基础,构建了信任域联盟,并引入互为牵制的双验证机制,避免了中
公路选线在公路设计工作中占有重要的地位。选线质量决定着公路的工程费用和维护费用,而且与交通安全关系很大。传统的公路选线大部分由人工完成,存在主观性缺陷,而且长期的
流媒体是宽带通信网和多媒体技术共同发展的产物。近年来,随着相关技术的发展和普及,以视频为主的流媒体技术在监控和应急指挥中的应用获得了普遍关注,己经成为近期流媒体技
随着信息网络技术的发展和新的无线网络的出现,用户对移动性的要求越来越高。移动IPv6协议的出现,使得单一接口的移动节点在IPv6子网间移动时可以保持其通信的连续性。目前全
Web Services为网络服务提供了统一的接口和调用模式,而服务组合的目标,就是在SOA的架构内实现对已有服务的重用、生成新服务,这是一个很有应用前景和研究价值的方向。当今对