新聞中心

        EEPW首頁 > 測試測量 > 設計應用 > 基于P2P流量檢測的簽名特征匹配研究

        基于P2P流量檢測的簽名特征匹配研究

        作者: 時間:2012-07-02 來源:網絡 收藏


        2 簽名特征的抓取及實驗數據分析
        簽名技術需要訪問每一個數據包中的用戶載荷,每一種應用都具有與協議相關的簽名特征,為了對比分析方便,選取目前使用較為廣泛的Sniffer軟件,通過抓取對應協議數據包,觀察關鍵字、命令、選項等可觀察的特征內容,找到其已知的特征串。
        實現簽名特征技術的關鍵問題在于,首先通過分析流是TCP數據包還是UDP數據包,或者兩者皆有;其次應用層的簽名可以應用到單一的數據包,也可應用到重組的數據包中。
        Emule/Edonkey協議:采用TCP或UDP通信,缺省端口4661-4665,第一字節特征串為0xe3,0xc5。

        本文引用地址:http://www.104case.com/article/193648.htm

        b.JPG


        Kazaa協議:對數據包進行加密,很難了解到協議的具體細節,在Kazaa中,文件通常以偽裝的HTTP形式發送。

        c.JPG


        Gnutella協議:使用TCP建立一個高度互聯的拓撲結構,為子節點提供網絡服務,當兩個Gnutella節點建立連接后,需要一個握手來交換一下必要的數據信息。
        明文檢查UDP包起始數據是否為“GNUTELL”或“GND”

        d.JPG

        p2p機相關文章:p2p原理




        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 额敏县| 康乐县| 东方市| 罗平县| 同德县| 讷河市| 九龙县| 汾阳市| 乐陵市| 江安县| 桐梓县| 栾城县| 栾川县| 海阳市| 竹山县| 谷城县| 上饶县| 枞阳县| 沙坪坝区| 榆林市| 黄冈市| 封丘县| 即墨市| 高阳县| 喜德县| 秭归县| 手机| 西林县| 成安县| 台江县| 阿克| 嫩江县| 澄迈县| 图木舒克市| 罗甸县| 娱乐| 临海市| 珠海市| 成都市| 科技| 四子王旗|