九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

應用流量識別的難度及對策

發布時間:  2012/9/3 18:21:11

在網絡的入口處對應用程序的識別是非常重要的,無論是網絡安全產品,還是專業的流量分析引擎,應用流量的準確識別不但可洞悉整個網絡的運行情況,而且可針對具體需求做用戶行為的準確管控,這在一定程度上既可保證業務流的高效運行,也可預防由于內網中毒引起的斷網事件。

然而,要準確識別應用流量,從技術實現上講并不簡單,難度主要體現在識別的算法及檢測深度。算法不但要解決流量的分類,而且要負責在多個分類中查找特征,所以最好的算法往往帶來的是精確的識別;另一個就是檢查數據的深度,深度總是和性能關聯,檢查的越多,消耗的系統資源越多。因此,檢查一個流的前20個包所付出的性能代價往往是超乎想象的,這就是我們提到的識別難度。

對于識別方法來說,從技術角度看,檢查一個應用特征主要有三種方法。第一種方法稱為標準檢測,主要靠識別報頭信息的地址和端口,這種方法常見于做QoS的網關設備。第二種方法稱為DPI(深度包檢測),這是業界常用的術語,絕大多數設備聲稱具有這樣的技術,常見于"下一代內容檢測系統"及UTM類設備。從理論上,數據流中每個報文的任意字段或數據流傳輸過程中的任何特征都可以作為應用協議識別的依據,但實際上,如何快速選擇最有效的數據流特征信息的難度遠遠超過了您的想象。第三種方法稱為解密檢測方法,就是將數據流送入一個分類器,數據流被分類之后,將加密數據流送入一個解密引擎,解密引擎通過預置的解密算法對數據解密,解密后再次返回分類器進行檢查。如天融信TopFlow就采用這種技術來識別加密數據,通過這種獨有的技術,使得精確識別率能達到99%以上。

當然,在我們介紹應用流量識別時有幾個概念需要介紹:

數據流:基于應用層協議識別的對象不能只是簡單的檢查單個報文,而是要將數據流作為一個整體來檢測。因此,數據流是指在某個會話生命周期內,通過網絡上一個檢測節點的IP數據報文的集合。實際上,一個節點發送的數據流的所有屬性是相同的。

數據流分類:利用數據流以及數據流中報文的某些信息,可將網絡上的數據流進行分類,這種分類可加速應用流量的分類,如游戲應用數據流通常是小報文,而P2P流一般稱為大報文。

數據流類別:數據流類別是一個大型網狀結構的分類器,按照行為特征及簽名進行歸類。在數據流分類問題中,每個類別可能包含某些屬性類似的多種協議,典型的如IE下載即包括了多個類別,有分塊下載,有偽IE下載等,有另存單線程下載等,而協議識別必須對流進行更精細的分類,使得每個類別中的流只使用一種應用層協議。

協議識別:協議識別是指檢測引擎根據協議特征,識別出網絡數據流使用的應用層協議。

應用協議特征字符串:特征字符串是協議歸類的關鍵依據,字符串特征舉例協議特征字符串

ftp特征字符串acct、cwd、smnt、port;

smtp特征字符串HELO、EHLO、MAIL FROM:、RCPT TO:、VRFY、EXPN;

pop3特征字符串+OK、-ERR、APOP、TOP、UIDL;

msn 特征字符串包括msg、nln、out、qng、ver、msnp;

OICQ特征字符串開頭第一個字節:0x02,第四、五字節:協議號;

sip特征字符串REGISTER、INVITE、ACK、BYE、CANCEL、SIP;

eMule特征字符串開頭第一個字節:0xe3 或 0xc5 或 0xd4;

應用流量協議特征檢測方法

數據流檢測方法主要分為四個層次,讓我們描述一下從最簡單到最復雜的檢測過程。

首先,互聯網眾所周知的網絡應用都是建立在固定網絡協議或端口上,如http、ftp等等常用協議,這些協議的特征非常明顯,在一定程度上幾乎不使用檢測引擎就可識別。

應用流量識別的難度及對策

其次,但當應用變得復雜時,很多應用都會啟用隨機端口進行通信,因此,新啟用的端口我們事先無法預知,此時DPI必須實時監控會話,通過監測數以千計的并發會話來判斷其應用特征。

很多新的網絡應用偽裝使用已知的固定端口,如使用80、8080、443等知名端口,特別像使用80端口的偽裝,偽裝的目的首先是被防火墻認可,不至于在防火墻上被阻斷,被作為正常的web訪問而通行。這種應用如P2P偽裝、視頻偽裝,都使用這些知名端口。此時設備需要在多個會話中開始尋找所謂的簽名,通常這是一個復雜的字符串,是檢測引擎預先定義好的,而且是唯一一個應用。隨著應用的增加,DPI特征庫需要不斷更新。如下圖迅雷采用偽IE下載就屬于典型的偽裝。

應用流量識別的難度及對策

第三,對于完全加密的應用,我們稱為加密流,對于加密數據流,去尋求一個端口或簽名是毫無意義的。因此,檢測引擎需要開發出一種新方法,著眼于數據包長度和它們的順序排序。而實際上,其中的一些加密應用總是使用同一系列的包長度、在同一位置、在同一順序,這就是所謂的行為特征。通常,檢測引擎能夠這些加密流進行行為分析,而實際上,這里存在兩個難度,一個是加密流特征字符串的獲取本身需要扎實的獨特的算法,另外,單單對于位置的檢測還遠遠不夠,如加密傳輸的應用協議的加密方法幾乎每周都在變換位置,而天融信TopFlow獨特的算法不但能對加密數據流的位置進行檢查,而且能對加密數據流進行解密,這使得他對應用的識別率可高達99%以上。

應用流量識別的難度及對策

如何評價應用識別引擎:

應用識別引擎是應用流量管理系統的核心,所以下面五點則能較好的評價產品。

第一、應用程序的識別數量多少,特別對復雜協議及新協議的識別數量成為產品的核心,而不是單單用端口號來標識的簡單應用或標準應用。

第二、應用協議識別的準確性。一個好的引擎或好的算法才能保證低的誤報和漏報。

第三、應用檢測的時間消耗。一個好的引擎能夠花費很少的時間即可檢查出特征。

第四、對高性能和高帶寬處理。一個好的引擎才能部署到大的網絡環境中,如高校、大集團用戶、運營商網絡。

第五、協議庫更新的頻率及協議庫庫更新的難易程度。一個好的引擎才能保證協議庫的更新有驗證、計算、校對,使系統不斷網、不重啟,即使出現升級失敗,也能保證原有特征庫不被損壞,正常運行。

天融信TopFlow應用流量管理系統通過天融信公司近17年的技術積累,對多達數萬用戶應用的分析、歸納,并在天融信自主操作系統TOS基礎上開發的基于用戶應用分析及管控的系統。TopFlow依靠自主知識產權的 TOS (Topsec Operating System) 安全操作系統,采用全模塊化設計,使用中間層理念,減少系統對硬件的依賴性,使得內核更為精簡和優化,特別在天融信多核處理硬件平臺上,通過大量的協議棧優化,針對高性能處理需求進行了中斷處理和驅動優化,保證系統在天融信專有多核處理平臺上,數據以最快速度執行、以較高優先級運行、以超高速放行。

應用流量識別的難度及對策

通過完善的應用協議特征庫檢測和偽裝探測技術,并采用(DPI)深度包檢測技術來識別各種用戶應用,應用識別率超過99%。特別對采用逃避技術的加密協議進行精準識別,如采用加密傳輸的迅雷協議族、QVOD視頻等等加密類協議進行及時而精準識別,這是其他產品技術所不能比擬的


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    99视频国产精品免费观看| 西西人体一区二区| 国产精品亚洲视频| 欧美午夜免费影院| 欧美欧美全黄| 欧美国产大片| 欧美成人免费观看| 欧美国产在线视频| 欧美二区在线| 欧美成人官网二区| 欧美大成色www永久网站婷| 另类图片国产| 免费高清在线视频一区·| 久久综合国产精品台湾中文娱乐网| 欧美亚洲一区二区在线观看| 亚洲欧美高清| 午夜精品一区二区三区四区| 亚洲欧美怡红院| 亚洲专区欧美专区| 午夜激情一区| 欧美影院久久久| 久久精品人人做人人综合| 久久精品免费看| 久久婷婷成人综合色| 麻豆九一精品爱看视频在线观看免费| 久久婷婷人人澡人人喊人人爽| 久久精品综合一区| 牛牛精品成人免费视频| 欧美乱人伦中文字幕在线| 欧美日韩午夜剧场| 国产精品九九| 国产日韩欧美另类| 狠狠操狠狠色综合网| 在线观看精品视频| 亚洲精品免费一区二区三区| 99热精品在线| 午夜在线不卡| 亚洲经典自拍| 在线一区日本视频| 先锋影音网一区二区| 久久免费视频观看| 欧美激情视频网站| 国产精品超碰97尤物18| 国产欧美视频一区二区三区| 国语自产精品视频在线看8查询8| 在线国产精品播放| 一本久道久久综合中文字幕| 校园激情久久| 亚洲精品偷拍| 亚洲欧美日韩专区| 久久综合亚洲社区| 欧美日韩一区视频| 国产亚洲亚洲| 亚洲精品系列| 小辣椒精品导航| 亚洲精品一区二区三区樱花| 午夜精品视频在线观看| 久久综合亚洲社区| 国产精品成人一区二区三区夜夜夜| 国产日韩精品一区二区三区在线| 亚洲第一在线综合网站| 一区二区三区久久久| 欧美自拍偷拍午夜视频| 99这里有精品| 久久国产精品一区二区三区| 欧美高清不卡| 国产欧美日韩在线视频| 91久久久在线| 午夜精品视频网站| 亚洲最黄网站| 久久久久久久高潮| 欧美三级黄美女| 在线观看视频一区| 亚洲欧美视频在线| 99国产精品久久久久久久久久| 欧美一区二区免费视频| 欧美日韩不卡视频| 狠狠色狠狠色综合日日小说| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 宅男精品视频| 久久美女性网| 国产精品一区二区久久久| 亚洲欧洲一区二区三区久久| 久久高清福利视频| 性欧美在线看片a免费观看| 欧美经典一区二区| 一区二区三区在线免费视频| 亚洲欧美日韩国产一区| 亚洲视频在线二区| 欧美精品在线观看一区二区| 极品尤物av久久免费看| 午夜精品短视频| 亚洲欧美综合v| 欧美日韩一区二区免费视频| 亚洲第一精品夜夜躁人人爽| 性欧美暴力猛交69hd| 亚洲一区不卡| 欧美日韩国产首页在线观看| 在线观看日韩av| 亚洲国产成人精品久久久国产成人一区 | 亚洲永久在线观看| 欧美喷潮久久久xxxxx| 亚洲福利视频网站| 久久大逼视频| 久久精品最新地址| 国产日韩欧美在线看| 亚洲制服av| 亚洲欧美日韩系列| 欧美视频1区| 99视频在线观看一区三区| 这里只有精品视频| 欧美女主播在线| 亚洲精品1区| 亚洲美女免费精品视频在线观看| 女仆av观看一区| 在线日韩欧美视频| 亚洲国产美女久久久久| 久久色中文字幕| 精品粉嫩aⅴ一区二区三区四区| 久久国产手机看片| 六月婷婷一区| 亚洲高清在线播放| 亚洲欧洲一区| 欧美精品免费观看二区| 亚洲麻豆视频| 亚洲午夜女主播在线直播| 欧美视频免费| 亚洲五月六月| 欧美亚洲综合网| 国产在线日韩| 亚洲第一福利视频| 欧美大尺度在线观看| 亚洲日本中文字幕区| 99视频精品免费观看| 欧美日韩在线免费观看| 在线视频精品一| 欧美在线观看一区二区三区| 国产一二精品视频| 亚洲国产福利在线| 欧美国内亚洲| 99精品国产一区二区青青牛奶 | 国产精品青草综合久久久久99 | 亚洲高清免费| 妖精成人www高清在线观看| 欧美日韩国产色视频| 亚洲视频导航| 欧美亚洲网站| 海角社区69精品视频| 亚洲人在线视频| 欧美三级特黄| 性欧美暴力猛交另类hd| 免费视频久久| 一本久久知道综合久久| 香蕉乱码成人久久天堂爱免费| 国产无一区二区| 亚洲人成在线观看| 国产精品高清在线| 亚洲人被黑人高潮完整版| 国产精品99久久久久久久女警 | 久久爱www久久做| 一区二区在线视频| 一区二区三区精密机械公司 | 国产亚洲在线| 亚洲精品久久久久中文字幕欢迎你| 欧美精品久久久久久久| 亚洲综合国产| 免费不卡视频| 中文无字幕一区二区三区| 久久av红桃一区二区小说| 亚洲高清不卡一区| 亚洲欧美日韩精品久久久久 | 亚洲风情亚aⅴ在线发布| 国产精品99久久久久久久女警| 国产欧美日韩亚洲一区二区三区| 亚洲欧洲日韩女同| 国产精品日日做人人爱| 欧美综合国产| 欧美三级视频在线| 亚洲第一二三四五区| 国产精品二区在线| 亚洲国产精品精华液2区45| 欧美日韩一区二区三区在线视频| 欧美有码在线观看视频| 欧美日韩一区二区在线| 久久精品亚洲一区二区| 欧美亚一区二区| 亚洲高清视频在线| 欧美午夜性色大片在线观看| 亚洲国产高潮在线观看| 国产精品伦子伦免费视频| 亚洲国产精品成人精品| 国产精品高潮在线| 亚洲蜜桃精久久久久久久| 国产精品婷婷| 99国产精品自拍| 国产一区二区三区的电影| 亚洲一级特黄| 亚洲人成绝费网站色www| 久久精品视频在线看| 99riav久久精品riav|