《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 應用流量識別的難度及對策
應用流量識別的難度及對策
摘要: 在網絡的入口處對應用程序的識別是非常重要的,無論是網絡安全產品,還是專業的流量分析引擎,應用流量的準確識別不但可洞悉整個網絡的運行情況,而且可針對具體需求做用戶行為的準確管控,這在一定程度上既可保證業務流的高效運行,也可預防由于內網中毒引起的斷網事件。
Abstract:
Key words :

在網絡的入口處對應用程序的識別是非常重要的,無論是網絡安全產品,還是專業的流量分析引擎,應用流量的準確識別不但可洞悉整個網絡的運行情況,而且可針對具體需求做用戶行為的準確管控,這在一定程度上既可保證業務流的高效運行,也可預防由于內網中毒引起的斷網事件。

然而,要準確識別應用流量,從技術實現上講并不簡單,難度主要體現在識別的算法及檢測深度。算法不但要解決流量的分類,而且要負責在多個分類中查找特征,所以最好的算法往往帶來的是精確的識別;另一個就是檢查數據的深度,深度總是和性能關聯,檢查的越多,消耗的系統資源越多。因此,檢查一個流的前20個包所付出的性能代價往往是超乎想象的,這就是我們提到的識別難度。
對于識別方法來說,從技術角度看,檢查一個應用特征主要有三種方法。第一種方法稱為標準檢測,主要靠識別報頭信息的地址和端口,這種方法常見于做QoS的網關設備。第二種方法稱為DPI(深度包檢測),這是業界常用的術語,絕大多數設備聲稱具有這樣的技術,常見于“下一代內容檢測系統”及UTM類設備。從理論上,數據流中每個報文的任意字段或數據流傳輸過程中的任何特征都可以作為應用協議識別的依據,但實際上,如何快速選擇最有效的數據流特征信息的難度遠遠超過了您的想象。第三種方法稱為解密檢測方法,就是將數據流送入一個分類器,數據流被分類之后,將加密數據流送入一個解密引擎,解密引擎通過預置的解密算法對數據解密,解密后再次返回分類器進行檢查。如天融信TopFlow就采用這種技術來識別加密數據,通過這種獨有的技術,使得精確識別率能達到99%以上。
當然,在我們介紹應用流量識別時有幾個概念需要介紹:
數據流:基于應用層協議識別的對象不能只是簡單的檢查單個報文,而是要將數據流作為一個整體來檢測。因此,數據流是指在某個會話生命周期內,通過網絡上一個檢測節點的IP數據報文的集合。實際上,一個節點發送的數據流的所有屬性是相同的。
數據流分類:利用數據流以及數據流中報文的某些信息,可將網絡上的數據流進行分類,這種分類可加速應用流量的分類,如游戲應用數據流通常是小報文,而P2P流一般稱為大報文。
數據流類別:數據流類別是一個大型網狀結構的分類器,按照行為特征及簽名進行歸類。在數據流分類問題中,每個類別可能包含某些屬性類似的多種協議,典型的如IE下載即包括了多個類別,有分塊下載,有偽IE下載等,有另存單線程下載等,而協議識別必須對流進行更精細的分類,使得每個類別中的流只使用一種應用層協議。
協議識別:協議識別是指檢測引擎根據協議特征,識別出網絡數據流使用的應用層協議。
應用協議特征字符串:特征字符串是協議歸類的關鍵依據,字符串特征舉例協議特征字符串
ftp特征字符串acct、cwd、smnt、port;
smtp特征字符串HELO、EHLO、MAIL FROM:、RCPT TO:、VRFY、EXPN;
pop3特征字符串+OK、-ERR、APOP、TOP、UIDL;
msn 特征字符串包括msg、nln、out、qng、ver、msnp;
OICQ特征字符串開頭第一個字節:0x02,第四、五字節:協議號;
sip特征字符串REGISTER、INVITE、ACK、BYE、CANCEL、SIP;
eMule特征字符串開頭第一個字節:0xe3 或 0xc5 或 0xd4;
應用流量協議特征檢測方法
數據流檢測方法主要分為四個層次,讓我們描述一下從最簡單到最復雜的檢測過程。
首先,互聯網眾所周知的網絡應用都是建立在固定網絡協議或端口上,如http、ftp等等常用協議,這些協議的特征非常明顯,在一定程度上幾乎不使用檢測引擎就可識別。
其次,但當應用變得復雜時,很多應用都會啟用隨機端口進行通信,因此,新啟用的端口我們事先無法預知,此時DPI必須實時監控會話,通過監測數以千計的并發會話來判斷其應用特征。
很多新的網絡應用偽裝使用已知的固定端口,如使用80、8080、443等知名端口,特別像使用80端口的偽裝,偽裝的目的首先是被防火墻認可,不至于在防火墻上被阻斷,被作為正常的web訪問而通行。這種應用如P2P偽裝、視頻偽裝,都使用這些知名端口。此時設備需要在多個會話中開始尋找所謂的簽名,通常這是一個復雜的字符串,是檢測引擎預先定義好的,而且是唯一一個應用。隨著應用的增加,DPI特征庫需要不斷更新。如下圖迅雷采用偽IE下載就屬于典型的偽裝。
第三,對于完全加密的應用,我們稱為加密流,對于加密數據流,去尋求一個端口或簽名是毫無意義的。因此,檢測引擎需要開發出一種新方法,著眼于數據包長度和它們的順序排序。而實際上,其中的一些加密應用總是使用同一系列的包長度、在同一位置、在同一順序,這就是所謂的行為特征。通常,檢測引擎能夠這些加密流進行行為分析,而實際上,這里存在兩個難度,一個是加密流特征字符串的獲取本身需要扎實的獨特的算法,另外,單單對于位置的檢測還遠遠不夠,如加密傳輸的應用協議的加密方法幾乎每周都在變換位置,而天融信TopFlow獨特的算法不但能對加密數據流的位置進行檢查,而且能對加密數據流進行解密,這使得他對應用的識別率可高達99%以上。
如何評價應用識別引擎:
應用識別引擎是應用流量管理系統的核心,所以下面五點則能較好的評價產品。
第一、應用程序的識別數量多少,特別對復雜協議及新協議的識別數量成為產品的核心,而不是單單用端口號來標識的簡單應用或標準應用。
第二、應用協議識別的準確性。一個好的引擎或好的算法才能保證低的誤報和漏報。
第三、應用檢測的時間消耗。一個好的引擎能夠花費很少的時間即可檢查出特征。
第四、對高性能和高帶寬處理。一個好的引擎才能部署到大的網絡環境中,如高校、大集團用戶、運營商網絡。
第五、協議庫更新的頻率及協議庫庫更新的難易程度。一個好的引擎才能保證協議庫的更新有驗證、計算、校對,使系統不斷網、不重啟,即使出現升級失敗,也能保證原有特征庫不被損壞,正常運行。
天融信TopFlow應用流量管理系統通過天融信公司近17年的技術積累,對多達數萬用戶應用的分析、歸納,并在天融信自主操作系統TOS基礎上開發的基于用戶應用分析及管控的系統。TopFlow依靠自主知識產權的 TOS (Topsec Operating System) 安全操作系統,采用全模塊化設計,使用中間層理念,減少系統對硬件的依賴性,使得內核更為精簡和優化,特別在天融信多核處理硬件平臺上,通過大量的協議棧優化,針對高性能處理需求進行了中斷處理和驅動優化,保證系統在天融信專有多核處理平臺上,數據以最快速度執行、以較高優先級運行、以超高速放行。
通過完善的應用協議特征庫檢測和偽裝探測技術,并采用(DPI)深度包檢測技術來識別各種用戶應用,應用識別率超過99%。特別對采用逃避技術的加密協議進行精準識別,如采用加密傳輸的迅雷協議族、QVOD視頻等等加密類協議進行及時而精準識別,這是其他產品技術所不能比擬的。
 
此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久亚洲精品一区二区| 欧美成人中文字幕在线| 欧美午夜视频在线观看| 欧美日韩国产区| 欧美精品偷拍| 久久久久久日产精品| 久久亚洲精品视频| 久久人人看视频| 老司机免费视频久久| 久久久久久久久蜜桃| 欧美国产第一页| 久久久www成人免费精品| 亚洲激情国产精品| 国产精品久久国产愉拍| 欧美亚洲不卡| 日韩亚洲成人av在线| 欧美日韩免费观看一区| 欧美精品导航| 欧美大秀在线观看| 久久一日本道色综合久久| 美女在线一区二区| 国产精品扒开腿做爽爽爽软件| 欧美日韩另类字幕中文| 亚洲国产一区二区三区高清| 在线观看日韩av电影| 欧美日韩国产精品专区| 亚洲一区国产一区| 欧美日韩在线播放一区二区| 国产日韩在线看片| 国产精品视频区| 亚洲午夜久久久久久久久电影院| 欧美剧在线免费观看网站| 日韩一区二区免费高清| 亚洲大片精品永久免费| 国产日韩欧美视频在线| 亚洲美女少妇无套啪啪呻吟| 亚洲一区二区成人在线观看| 亚洲级视频在线观看免费1级| 日韩一区二区久久| 日韩亚洲欧美精品| 美日韩精品免费| 欧美一区深夜视频| 久久av一区| 午夜一区二区三区在线观看| 亚洲精品黄网在线观看| 欧美亚洲一区在线| 免费看黄裸体一级大秀欧美| 狠狠色狠色综合曰曰| 西西裸体人体做爰大胆久久久| 亚洲午夜未删减在线观看| 999亚洲国产精| 99在线热播精品免费| 国产综合第一页| 久久国产精品一区二区三区四区| 欧美三级视频| 国产精品成人一区| 欧美成人精品激情在线观看| 夜夜精品视频一区二区| 欧美日韩国产精品专区| 久久精品一本久久99精品| 欧美精品一区二区三区一线天视频| 欧美日韩国产精品自在自线| 国产一区视频观看| 久久美女性网| 国产欧美精品| 欧美理论片在线观看| 亚洲九九爱视频| 欧美国产日韩亚洲一区| 欧美国产精品人人做人人爱| 欧美午夜精品理论片a级大开眼界| 亚洲欧美欧美一区二区三区| 一本不卡影院| 欧美女主播在线| 亚洲国产精品一区在线观看不卡| 国产伦精品一区二区三区视频孕妇| 久久亚洲春色中文字幕久久久| 国产欧美日韩亚洲一区二区三区| 欧美视频一区二区在线观看| 欧美日韩一区精品| 99视频在线观看一区三区| 欧美亚洲尤物久久| 一本久久综合亚洲鲁鲁| 亚洲电影免费在线| 国产欧美一二三区| 久久久最新网址| 一区二区三区久久| 欧美综合激情网| 国产精品女人毛片| 欧美顶级大胆免费视频| 欧美日韩午夜剧场| 香蕉久久一区二区不卡无毒影院| 久久精品免费| 欧美久久99| 国内精品久久久久久| 伊人久久噜噜噜躁狠狠躁| 韩国三级电影一区二区| 亚洲最黄网站| 国产日韩精品综合网站| 欧美3dxxxxhd| 欧美激情成人在线视频| 亚洲韩国一区二区三区| 欧美成人亚洲成人日韩成人| 91久久国产综合久久蜜月精品| 欧美大片一区二区| 亚洲第一中文字幕在线观看| 好吊色欧美一区二区三区视频| 欧美午夜在线| 在线观看精品| 亚洲天堂视频在线观看| 午夜精品福利一区二区三区av| 激情综合色综合久久综合| 亚洲激情视频网| 欧美在线观看一二区| 销魂美女一区二区三区视频在线| 欧美一区二区三区在线免费观看| 国产日韩欧美在线视频观看| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲盗摄视频| 国产精品毛片a∨一区二区三区|国| 欧美精品一区二区三区四区| 亚洲美女精品久久| 亚洲免费在线视频一区 二区| 久久精品2019中文字幕| 久久蜜桃香蕉精品一区二区三区| 国产伦精品一区| 99热这里只有成人精品国产| 国产欧美日韩三区| 久久女同精品一区二区| 国产一区二区三区久久精品| 黄色精品一二区| 国产毛片精品视频| 国产亚洲二区| 一区二区三区欧美视频| 欧美波霸影院| 国产精品红桃| 国产精品a久久久久| 久久亚洲色图| 欧美.www| 国产亚洲成av人片在线观看桃| 老司机精品福利视频| 国产精品美女视频网站| 国产精品高潮久久| 国内免费精品永久在线视频| 亚洲国产电影| 国产一区二区三区四区| 午夜精品网站| 好吊色欧美一区二区三区视频| 欧美精品福利视频| 国产精品素人视频| 国产一区自拍视频| 国产精品久久波多野结衣| 国产欧美日韩视频在线观看| 国产一区清纯| 欧美日韩一区二区三区四区五区| 久久国产手机看片| 欧美系列电影免费观看| **欧美日韩vr在线| 一区二区在线视频| 亚洲激情小视频| 一本一本久久a久久精品综合妖精| 欧美在线观看视频一区二区三区| 国产日韩欧美亚洲| 在线观看91精品国产入口| 亚洲欧美日韩爽爽影院| 欧美日韩午夜在线| 男女av一区三区二区色多| 欧美另类99xxxxx| 欧美日韩在线影院| 欧美日韩在线不卡一区| 久久综合网络一区二区| 欧美日一区二区三区在线观看国产免| 在线 亚洲欧美在线综合一区| 亚洲国产精品t66y| 亚洲黄色在线观看| 久久av一区| 久久综合给合久久狠狠狠97色69| 久久久噜噜噜| 国产精品入口66mio| 国产一区二区无遮挡| 国产精品igao视频网网址不卡日韩| 国产一区二区三区四区五区美女| 国产精品一区二区久久精品| 欧美日韩mv| 一区在线免费| 国产欧美日韩精品专区| 亚洲精品一区二区三区不| 在线播放日韩| 亚洲欧美影音先锋| 欧美精品激情blacked18| 国模套图日韩精品一区二区| 亚洲在线1234| 欧美大片免费观看| 蜜桃视频一区| 亚洲在线观看免费视频| 欧美精品色综合| 宅男精品视频| 一本久久综合亚洲鲁鲁五月天| 夜夜爽av福利精品导航| 久久久久综合| 欧美三区在线观看| 欧美在线一二三四区| 一本到12不卡视频在线dvd| 亚欧成人在线| 韩国精品在线观看| 一区二区三区久久久| 国产精品美女久久久久久久| 亚洲精品在线免费| 久久精品国产精品亚洲综合| 国产在线不卡精品| 性刺激综合网| 亚洲综合99| 国产精品高清在线观看| 欧美激情网站在线观看| 亚洲激情国产精品| 在线不卡免费欧美| 欧美一区二区久久久| 亚洲视频碰碰| 欧美日韩高清区| 国产伦精品一区二区三区四区免费| 国产欧美日韩激情| 久久综合九色欧美综合狠狠| 久久久噜噜噜久久中文字免| 最新亚洲电影| 久久精品一二三区| 性做久久久久久久久| 亚洲精选久久| 雨宫琴音一区二区在线| 亚洲午夜精品在线| 国产精品一区久久久久| 美女性感视频久久久| 亚洲黄页视频免费观看| 国产欧美三级| 国产精品久久久久久久久动漫| 欧美一区二区三区四区在线观看| 黑人一区二区三区四区五区| 激情综合色丁香一区二区| 亚洲免费在线视频一区 二区| 亚洲综合激情| 亚洲一区在线免费观看| 亚洲福利视频网| 韩国欧美国产1区| 亚洲制服欧美中文字幕中文字幕| 精品99一区二区| 一本色道久久综合亚洲二区三区| 在线欧美日韩精品| 免费高清在线一区| 亚洲中午字幕| 欧美ed2k| 欧美一激情一区二区三区| 国模私拍一区二区三区| 麻豆国产精品一区二区三区| 一区视频在线看| 国产在线精品一区二区夜色| 亚洲影视综合| 亚洲二区三区四区| 欧美日韩精品一区| 亚洲第一黄网| 日韩视频一区二区三区在线播放| 久久亚洲国产精品日日av夜夜| 亚洲国产精品一区二区三区| 久久一区中文字幕| 久久av一区二区三区亚洲| 欧美88av| 9色国产精品| 欧美美女喷水视频| 欧美另类一区二区三区| 9l国产精品久久久久麻豆| 99re视频这里只有精品| 欧美日韩综合网| 国产精品国色综合久久| 一区二区日韩精品| 亚洲欧美日韩国产综合| 欧美精品系列| 亚洲国产精品电影| 狠狠色狠狠色综合人人| 久久男女视频| 欧美电影免费观看高清| 亚洲高清免费| 久久国产精彩视频| 国产精品一区二区男女羞羞无遮挡| 国产精品日韩久久久| 欧美日韩高清一区| 美腿丝袜亚洲色图| 国产曰批免费观看久久久| 欧美国产激情| 国产曰批免费观看久久久| 国产午夜精品久久久久久久| 在线免费观看日本一区| 日韩视频在线你懂得| 亚洲视频精品在线| 久久久久综合网| 国产精品播放| 国产精品美女久久久久久久| 欧美—级在线免费片| 国产精品视频免费观看| 欧美午夜一区二区| 伊人夜夜躁av伊人久久| 99视频在线观看一区三区| 国产日韩av在线播放| 久久久久久噜噜噜久久久精品| 国产精品视频第一区| 欧美国产在线观看| 亚洲高清不卡一区| 国产精自产拍久久久久久| 国产亚洲欧美日韩精品| 制服诱惑一区二区| 在线精品国精品国产尤物884a| 欧美国产高清| 亚洲电影视频在线| 欧美影院视频| 欧美色网一区二区| 国内伊人久久久久久网站视频| 亚洲精品网址在线观看| 欧美精品首页| 小黄鸭精品aⅴ导航网站入口| 国产在线精品成人一区二区三区| 欧美激情第一页xxx| 国产色爱av资源综合区| 国产一区二区三区电影在线观看| 麻豆精品传媒视频| 欧美另类一区二区三区| 欧美噜噜久久久xxx| 亚洲精品在线二区| 国产精品人人做人人爽| 亚洲欧美日韩国产综合| 亚洲精品免费一区二区三区| 亚洲激情国产| 国产精品久久久久久亚洲毛片|