[发明专利]一种基于协议分析的P2P流量识别方法无效

专利信息
申请号: 200910027294.6 申请日: 2009-05-27
公开(公告)号: CN101599960A 公开(公告)日: 2009-12-09
发明(设计)人: 丁元彬;张顺颐;颜学智;王攀 申请(专利权)人: 南京欣网视讯科技股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 暂无信息 代理人: 暂无信息
地址: 210029江苏省南京*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 协议 分析 p2p 流量 识别 方法
【说明书】:

技术领域

发明是针对P2P流量识别方法的研究,提出了一种基于协议分析的P2P 流量识别方法。通过对P2P应用程序中用到的协议的分析,得到针对该协议的 特定模式,并将这个模式设计成规则,补充到IDS中。涉及新一代通信网络业 务识别技术领域。

背景技术

自上世纪90年代以来,P2P在网络中的应用越来越广泛,P2P应用也开始多 元化。P2P流量在因特网总流量中占据了极其重要的地位。而且,对于P2P应用 的关注也越来越多。因此,在很多情况下,对P2P流量的检测是十分必要的。上 世纪90年代,对P2P流量检测是很容易的,因为当时P2P协议使用特定应用的 TCP或UDP端口号。然而,许多P2P应用开始使用随机端口号来逃避检测,如今, P2P应用软件甚至可以通过伪装源流量以逃避检测。

对P2P流量特征的早期研究主要集中在默认网络端口的寻址上。有的文献提 出了针对多数P2P应用的签名方法。然而,这些研究并没有提出它们对各自签名 的精确性、规模以及健壮性的评价,没有强调所采用的方法,也没有考虑相关协 议。基于流量分类的签名主要用在入侵和异常检测的网络安全环境中。

发明内容

技术问题:我们提出了识别P2P流量的一种方法。该方法基于以下步骤: 分析相关协议;通过对IP包的分析,得到针对某种P2P协议的模式;把这种模 式编写成可以填充到IDS中的规则;利用这种有效的IDS对得到的识别模式进 行网络检测。注意,采用这种类IDS方法不会给网络造成任何延迟,只是在它 建立位置的监测点上有少量花费。另外,此方法也可以加以扩展,以便能够分析 那些可以对流量进行加密的P2P协议。该P2P流量检测工具已经成功配置,现 在在一个局域网中得到应用。

技术方案:本发明提出了一种基于协议分析的P2P流量检测方法。该方法适 用于OpenNap,WPN和FastTrack协议,应用在WinMx和KaZaA中。一旦发现针对 相关协议的特定模式,就能够将合适的规则填入IDS中,以识别这种模式。在我 们给出的例子中,我们按照SNORT规则标识特定模式。以WinMx为例,介绍 OpenNap的识别方法。

1.协议分析:

OpenNap协议基于一系列中央服务器:所有要加入OpenNap网络的客户端都 要与其中一个服务器建立一个TCP连接。一个中央服务器维护着用户共享的文件 列表,但却并不存有任何文件。和C/S模式一样,每个用户都可以向服务器询问 哪些端存储有请求文件,但下载的过程却是端与端之间通过一个直接的TCP连接 完成。以下的操作过程一步一步地循环建立,在客户端产生一种行为并分析由此 产生的流量。

(1)客户->服务器:连接和登录

在下载之前,用户必须指定某些信息,例如用户名,密码,特别是中心服务 器列表。要同一个服务器建立TCP连接,OpenNap协议会发送一个登录信息;该 信息包含用户信息:用户名,密码,监听端口,客户端类型以及连接的线速度。 该阶段建立的流量包含软件名和版本。这些信息可以用来建立ad hoc IDS规则 (规则2)

(2)服务器->客户端:对登录信息的响应

要响应一个客户端的的登录请求,服务器返回一个包含有字符串 VERSION<ver>,SERVER<server-name>以及其他内容(例如字符串Welcome和对活 动用户、共享文件的统计信息)的信息。该信息通过多个包传递,因为以太网上 使用的TCP协议限制MSS为1460字节。

<VERSION sw><SERVER name><Welcome>”statistics”<info>

以太网中响应信息的第一个包有着固定的格式,因此可以应用在IDS中,来 识别网络中的OpenNap连接。

(3)客户->服务器:共享文件目录

收到服务器的响应后,客户端发送其自身的共享文件目录,格式如下:

<HD:/><Path><Filename>,此类信息也能在IDS规则中用到,目的是显示一 个客户端共享的文件名(规则4)。

(4)客户端->服务器:查询请求

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京欣网视讯科技股份有限公司,未经南京欣网视讯科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910027294.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top