防火墙中P2P流量控制方案的研究与设计

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xzyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
P2P(点对点网络技术)的广泛使用,占据了大量的网络带宽。为了更有效的对网络进行保护和管理,P2P流量控制已经成为防火墙不可或缺的组成部分。对P2P协议的识别是对其进行研究和控制的前提和基础。目前,大多数防火墙通过分析端口号和应用层特征值,达到对P2P流量的识别和控制。然而随着P2P技术的快速发展,如今的P2P软件可以利用动态端口、协议加密等技术穿透防火墙,使防火墙的流量控制机制无法发挥作用。本文基于以上背景,设计出一套完整的P2P流量控制方案。该方案融合了基于机器学习和基于特征值的两种识别方法:一方面使用基于机器学习的识别方法进行流量识别和带宽限制;另一方面,使用基于特征值的识别方法辨别流量所对应的行为并对其进行管理。论文首先分析了防火墙中的P2P流量控制技术现状,指出目前在P2P流量识别和管理方面所存在的问题。接着针对该问题,提出了一套复合型的P2P流量控制方案,并对该方案的设计框架进行说明。对基于机器学习的流量识别法进行分析和研究,选择具有代表性的学习数据,采用K-Means算法对其分类并建立模型库,然后使用NN方法对P2P流量进行识别。提出有效的特征值分析思路,描述了几种P2P协议的特征值识别方法,并采用高速的字符串匹配算法,设计出基于特征值识别的流量管理模块。最后,对本文提出的P2P流量控制方案进行分析,说明其优缺点,并给出了下一步的研究方向。
其他文献
会话初始化协议(SIP)是由IETF提出的信令协议,近年来发展成为下一代网络(NGN)和3G中的核心协议之一。本文研究的内容是SIP的安全性问题。文中首先对SIP进行了介绍,并详细讨论
中国自主知识产权的TD-SCDMA无线移动网络已在国内部分城市大规模建设,网络规划优化质量影响到网络建设的成本和运营性能,而网络规划优化软件的优劣与网络规划优化质量息息相
ALPHA-STABLE分布在现实生活中大量存在,目前它是国际上研究比较热门的课题之一,由于ALPHA-STABLE分布很好的描述了现实世界中数据的分布,它逐渐被应用到各种领域,性质也越来
色彩管理技术近几年得到迅猛发展,分光测色仪则是色彩管理中不可或缺的高精度颜色测量设备。目前,动态分光测色仪技术还存在测量速度慢、成本高、与现有先进技术脱节等缺陷,
Web Service技术是目前企业应用集成领域的主流技术。它提供一种一致编程模型,从而在企业信息系统内外都可以利用通用的基础设施,并可采用通用的、增量的方式进行应用程序集成
随着多媒体技术和CG技术的发展,渲染引擎在电影动画、模拟仿真、游戏特效等方面具有越来越广泛的应用。主流渲染引擎无一例外都非常重视光线追踪算法在渲染系统中的重要作用,
无线传感器网络WSN(Wireless Sensor Networks)是继因特网之后,将对二十一世纪人类生活方式产生重大影响的IT热点技术,在军事、工业、民用等领域有巨大的应用价值和前景。无
随着图像、视频生成工具的不断普及,图像、视频的数量呈现爆炸式增长,单纯的依靠人力获取图像、视频中的信息已经不能满足实际的需求。近年来人们对图像以及视频的智能分析、
基于协同进化的自动谈判研究是多主体系统、协同进化学习算法和电子商务自动谈判研究的交叉点,是目前分布式人工智能和智能计算等领域的新兴研究课题。作为解决现有AMEC系统中
基因组学出现于1980年,随着几个物种基因组计划的启动,基因组学得到了很好的发展。近年来,随着各种新技术的出现,基因组学更是进一步的发展。海量的基因组数据从这些新技术中