国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

應用流量識別的難度及對策

發布時間:  2012/9/3 18:21:11

在網絡的入口處對應用程序的識別是非常重要的,無論是網絡安全產品,還是專業的流量分析引擎,應用流量的準確識別不但可洞悉整個網絡的運行情況,而且可針對具體需求做用戶行為的準確管控,這在一定程度上既可保證業務流的高效運行,也可預防由于內網中毒引起的斷網事件。

然而,要準確識別應用流量,從技術實現上講并不簡單,難度主要體現在識別的算法及檢測深度。算法不但要解決流量的分類,而且要負責在多個分類中查找特征,所以最好的算法往往帶來的是精確的識別;另一個就是檢查數據的深度,深度總是和性能關聯,檢查的越多,消耗的系統資源越多。因此,檢查一個流的前20個包所付出的性能代價往往是超乎想象的,這就是我們提到的識別難度。

對于識別方法來說,從技術角度看,檢查一個應用特征主要有三種方法。第一種方法稱為標準檢測,主要靠識別報頭信息的地址和端口,這種方法常見于做QoS的網關設備。第二種方法稱為DPI(深度包檢測),這是業界常用的術語,絕大多數設備聲稱具有這樣的技術,常見于"下一代內容檢測系統"及UTM類設備。從理論上,數據流中每個報文的任意字段或數據流傳輸過程中的任何特征都可以作為應用協議識別的依據,但實際上,如何快速選擇最有效的數據流特征信息的難度遠遠超過了您的想象。第三種方法稱為解密檢測方法,就是將數據流送入一個分類器,數據流被分類之后,將加密數據流送入一個解密引擎,解密引擎通過預置的解密算法對數據解密,解密后再次返回分類器進行檢查。如天融信TopFlow就采用這種技術來識別加密數據,通過這種獨有的技術,使得精確識別率能達到99%以上。

當然,在我們介紹應用流量識別時有幾個概念需要介紹:

數據流:基于應用層協議識別的對象不能只是簡單的檢查單個報文,而是要將數據流作為一個整體來檢測。因此,數據流是指在某個會話生命周期內,通過網絡上一個檢測節點的IP數據報文的集合。實際上,一個節點發送的數據流的所有屬性是相同的。

數據流分類:利用數據流以及數據流中報文的某些信息,可將網絡上的數據流進行分類,這種分類可加速應用流量的分類,如游戲應用數據流通常是小報文,而P2P流一般稱為大報文。

數據流類別:數據流類別是一個大型網狀結構的分類器,按照行為特征及簽名進行歸類。在數據流分類問題中,每個類別可能包含某些屬性類似的多種協議,典型的如IE下載即包括了多個類別,有分塊下載,有偽IE下載等,有另存單線程下載等,而協議識別必須對流進行更精細的分類,使得每個類別中的流只使用一種應用層協議。

協議識別:協議識別是指檢測引擎根據協議特征,識別出網絡數據流使用的應用層協議。

應用協議特征字符串:特征字符串是協議歸類的關鍵依據,字符串特征舉例協議特征字符串

ftp特征字符串acct、cwd、smnt、port;

smtp特征字符串HELO、EHLO、MAIL FROM:、RCPT TO:、VRFY、EXPN;

pop3特征字符串+OK、-ERR、APOP、TOP、UIDL;

msn 特征字符串包括msg、nln、out、qng、ver、msnp;

OICQ特征字符串開頭第一個字節:0x02,第四、五字節:協議號;

sip特征字符串REGISTER、INVITE、ACK、BYE、CANCEL、SIP;

eMule特征字符串開頭第一個字節:0xe3 或 0xc5 或 0xd4;

應用流量協議特征檢測方法

數據流檢測方法主要分為四個層次,讓我們描述一下從最簡單到最復雜的檢測過程。

首先,互聯網眾所周知的網絡應用都是建立在固定網絡協議或端口上,如http、ftp等等常用協議,這些協議的特征非常明顯,在一定程度上幾乎不使用檢測引擎就可識別。

應用流量識別的難度及對策

其次,但當應用變得復雜時,很多應用都會啟用隨機端口進行通信,因此,新啟用的端口我們事先無法預知,此時DPI必須實時監控會話,通過監測數以千計的并發會話來判斷其應用特征。

很多新的網絡應用偽裝使用已知的固定端口,如使用80、8080、443等知名端口,特別像使用80端口的偽裝,偽裝的目的首先是被防火墻認可,不至于在防火墻上被阻斷,被作為正常的web訪問而通行。這種應用如P2P偽裝、視頻偽裝,都使用這些知名端口。此時設備需要在多個會話中開始尋找所謂的簽名,通常這是一個復雜的字符串,是檢測引擎預先定義好的,而且是唯一一個應用。隨著應用的增加,DPI特征庫需要不斷更新。如下圖迅雷采用偽IE下載就屬于典型的偽裝。

應用流量識別的難度及對策

第三,對于完全加密的應用,我們稱為加密流,對于加密數據流,去尋求一個端口或簽名是毫無意義的。因此,檢測引擎需要開發出一種新方法,著眼于數據包長度和它們的順序排序。而實際上,其中的一些加密應用總是使用同一系列的包長度、在同一位置、在同一順序,這就是所謂的行為特征。通常,檢測引擎能夠這些加密流進行行為分析,而實際上,這里存在兩個難度,一個是加密流特征字符串的獲取本身需要扎實的獨特的算法,另外,單單對于位置的檢測還遠遠不夠,如加密傳輸的應用協議的加密方法幾乎每周都在變換位置,而天融信TopFlow獨特的算法不但能對加密數據流的位置進行檢查,而且能對加密數據流進行解密,這使得他對應用的識別率可高達99%以上。

應用流量識別的難度及對策

如何評價應用識別引擎:

應用識別引擎是應用流量管理系統的核心,所以下面五點則能較好的評價產品。

第一、應用程序的識別數量多少,特別對復雜協議及新協議的識別數量成為產品的核心,而不是單單用端口號來標識的簡單應用或標準應用。

第二、應用協議識別的準確性。一個好的引擎或好的算法才能保證低的誤報和漏報。

第三、應用檢測的時間消耗。一個好的引擎能夠花費很少的時間即可檢查出特征。

第四、對高性能和高帶寬處理。一個好的引擎才能部署到大的網絡環境中,如高校、大集團用戶、運營商網絡。

第五、協議庫更新的頻率及協議庫庫更新的難易程度。一個好的引擎才能保證協議庫的更新有驗證、計算、校對,使系統不斷網、不重啟,即使出現升級失敗,也能保證原有特征庫不被損壞,正常運行。

天融信TopFlow應用流量管理系統通過天融信公司近17年的技術積累,對多達數萬用戶應用的分析、歸納,并在天融信自主操作系統TOS基礎上開發的基于用戶應用分析及管控的系統。TopFlow依靠自主知識產權的 TOS (Topsec Operating System) 安全操作系統,采用全模塊化設計,使用中間層理念,減少系統對硬件的依賴性,使得內核更為精簡和優化,特別在天融信多核處理硬件平臺上,通過大量的協議棧優化,針對高性能處理需求進行了中斷處理和驅動優化,保證系統在天融信專有多核處理平臺上,數據以最快速度執行、以較高優先級運行、以超高速放行。

應用流量識別的難度及對策

通過完善的應用協議特征庫檢測和偽裝探測技術,并采用(DPI)深度包檢測技術來識別各種用戶應用,應用識別率超過99%。特別對采用逃避技術的加密協議進行精準識別,如采用加密傳輸的迅雷協議族、QVOD視頻等等加密類協議進行及時而精準識別,這是其他產品技術所不能比擬的


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    成人性生交免费看| 午夜欧美福利视频| 国产福利一区视频| 日韩av中文字幕第一页| 一级黄色在线播放| 亚洲精品午夜在线观看| 99草草国产熟女视频在线| 免费在线观看亚洲视频| 日韩成人三级视频| 国产尤物av一区二区三区| 加勒比海盗1在线观看免费国语版| 欧美美女一级片| 久久国产这里只有精品| the porn av| 免费涩涩18网站入口| 亚洲一二三区av| 超碰在线人人爱| 五月婷婷深爱五月| 九色91popny| 亚洲色图 在线视频| 男人女人黄一级| 蜜臀av免费观看| 一本岛在线视频| 超碰成人在线播放| 午夜激情影院在线观看| 国产日本欧美在线| 肉大捧一出免费观看网站在线播放| 精品一区二区成人免费视频| 日韩精品一区二区三区电影| h无码动漫在线观看| 国产美女主播在线播放| 欧美日韩一道本| 999香蕉视频| 欧美日韩中文不卡| 国产高清精品软男同| 欧美高清中文字幕| 成年人视频观看| 国产性生交xxxxx免费| 日本不卡一区二区在线观看| www.五月天色| www.国产在线视频| 色七七在线观看| 激情文学亚洲色图| 国产一二三区在线播放| 无码无遮挡又大又爽又黄的视频| 欧美午夜aaaaaa免费视频| 99亚洲精品视频| 日韩av中文字幕第一页| 农村妇女精品一二区| 182午夜在线观看| 亚洲av综合色区| 国产精品沙发午睡系列| 一区二区在线免费看| 浴室偷拍美女洗澡456在线| 激情五月宗合网| 国产成人在线综合| 黄色国产一级视频| 不卡的av中文字幕| 人人妻人人澡人人爽欧美一区| 日日橹狠狠爱欧美超碰| 中文字幕第66页| 日韩欧美一区二| 污污视频网站在线| 日本a视频在线观看| 婷婷免费在线观看| 我的公把我弄高潮了视频| 深夜黄色小视频| 日韩网站在线免费观看| 可以看污的网站| 欧美日韩精品在线一区二区| www激情五月| 91av在线免费播放| 17c丨国产丨精品视频| 中文字幕av专区| 黄色大片在线免费看| 激情文学亚洲色图| 亚洲中文字幕久久精品无码喷水| 国产乱子伦精品视频| 免费av不卡在线| 国产免费毛卡片| 99久久99久久精品| 手机av在线网| 男人操女人逼免费视频| 欧美xxxx吸乳| 激情文学亚洲色图| 亚洲性生活网站| 青青青青草视频| 乱子伦一区二区| 天天影视色综合| 欧洲熟妇精品视频| 大陆极品少妇内射aaaaa| 国产又粗又硬又长| 天堂av在线8| 精品久久久久久中文字幕2017| 国产 日韩 亚洲 欧美| 热这里只有精品| 黄大色黄女片18第一次| 熟妇人妻无乱码中文字幕真矢织江| 久青草视频在线播放| 男女爱爱视频网站| 亚洲一区二区图片| 午夜剧场在线免费观看| 能看的毛片网站| 国产av无码专区亚洲精品| 国产日韩av网站| wwwjizzjizzcom| 国产精品12p| 日韩a一级欧美一级| av中文字幕网址| 亚洲36d大奶网| 一本岛在线视频| 国产精品v日韩精品v在线观看| 九九视频精品在线观看| 精品www久久久久奶水| 99精品视频在线看| 精品久久久久久久免费人妻| 成年女人18级毛片毛片免费 | 国产精品久久成人免费观看| 久热精品在线观看视频| 羞羞的视频在线| jizzzz日本| 日本中文字幕观看| 免费成人黄色大片| 人人妻人人澡人人爽精品欧美一区| 中文字幕永久有效| 成年人网站av| 一级黄色录像免费看| 一本色道久久88亚洲精品综合| 无码毛片aaa在线| 久久香蕉视频网站| 日韩精品视频在线观看视频 | 丁香六月激情婷婷| 国产视频一视频二| 国产视频一视频二| 天堂社区在线视频| 91 视频免费观看| 欧洲精品视频在线| 少妇人妻在线视频| 91人人澡人人爽人人精品| 亚洲欧美日韩三级| 在线观看视频黄色| 屁屁影院ccyy国产第一页| www.射射射| 日韩精品一区中文字幕| 日韩一区二区三区久久| 男人天堂成人网| av7777777| 手机看片一级片| 亚洲精品偷拍视频| 久久久久久久中文| 超碰在线97免费| 日本黄色播放器| 日韩免费视频播放| 999精彩视频| 大胆欧美熟妇xx| 日日碰狠狠躁久久躁婷婷| 黄色一级片免费播放| 精品无码国模私拍视频| 国产区二区三区| 真实国产乱子伦对白视频| 粗暴91大变态调教| 久久成年人网站| 国产原创中文在线观看| 中文字幕中文在线| 国产亚洲黄色片| 最新天堂在线视频| 缅甸午夜性猛交xxxx| 亚洲欧美日韩一级| 精品无码一区二区三区爱欲| 波多结衣在线观看| 国产一区二区三区乱码| 亚洲老女人av| 久久99久久久久久| xxww在线观看| 国产成人无码精品久久久性色| 爽爽爽在线观看| 欧美成人xxxxx| 五月天综合婷婷| 热久久精品免费视频| av一区二区三区免费观看| 亚洲综合日韩欧美| 9久久9毛片又大又硬又粗| 亚洲第一页在线视频| 精品免费国产一区二区| 大荫蒂性生交片| 国产精品嫩草影院8vv8| 国产资源在线视频| 8x8x华人在线| 手机av在线网| 老司机午夜av| 人妻av中文系列| 国产四区在线观看| 久久国产精品国产精品| 无码人妻丰满熟妇区五十路百度| 日本人妻伦在线中文字幕| jizz18女人| 妺妺窝人体色www在线观看| av日韩一区二区三区| 午夜啪啪免费视频| 在线能看的av网站|