基于信任抽样的P2P流量识别-论文.pdf

基于信任抽样的P2P流量识别-论文.pdf

ID:53763177

大小:172.16 KB

页数:3页

时间:2020-04-24

基于信任抽样的P2P流量识别-论文.pdf_第1页
基于信任抽样的P2P流量识别-论文.pdf_第2页
基于信任抽样的P2P流量识别-论文.pdf_第3页
资源描述:

《基于信任抽样的P2P流量识别-论文.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第28卷第4期湖北工业大学学报2013年O8月VO1.28NO.4JournalofHubeiUniversityofTechnologyAug.2013[文章编号]1003—4684(2013)04—0024—03基于信任抽样的P2P流量识别喻东阳,陈宏伟,杨庄(湖北工业大学计算机学院,湖北武汉430068)[摘要]提出了一种基于信任抽样的P2P流量识别策略.在整个抽样识别的过程中,抽样比依据历史周期的P2P流量比例的估计量自动调整并动态变化.实验结果表明,基于对数变化的信任策略,能够在不增加抽样误差比率的同时有效降低系统的时间复杂度和资源消耗.[关键词]P2P流量识别;深度包检测;信任抽样

2、[中图分类号]TP393[文献标识码]:A对等网络(P2P)是近年来发展迅速的的网络应1基于抽样的P2P流量识别体系结用之一,根据统计,其占用的带宽已占到了网络总带构宽的6O~9O.大量的P2P应用已经成为互联网上带宽消耗的主要原因,如何识别控制P2P业务流图I是使用DPI监测的P2P流量识别体系结量成为产业界和学术界关注的热点_1].构图.当前P2P流量识别技术主要有]:端口特征识别、连接模式识别、深度流检测DeepFlowInspec—————————————————l—D、—-、—P—.I特lrtion(DFI)[33、深度包检测DeepPacketInspection(DPI).其中,

3、DPI是一种基于应用层的流量检测和信任值计算模块l控制技术,其检测的单位是单个完整的数据报文.通抽样模块卜_—DPI识别模块过预先给定某些具体P2P应用的报文特征,其扫描的过程中通过匹配特征库中的特征来达到识别某报妊数据包捕获模块曰流量控制模块互联网j户群文是否为P2P报文的目的L4].DPI的核心是一个字图1基于信任抽样的P2P流量识别系统图符串的模式匹配算法,目前较为流行AC、Wu—Man—ber、SBOM三大多模匹配算法,本次仿真实验仅用抽样策略选择模块是一个用户交互模块,通过到AC算法.AC算法是KMP单模算法在多模上的该模块,选择某个抽样策略,系统装载该策略后根据扩展,不同的是,AC

4、算法使用一种特殊的树型数据初始化的信任值由抽样比计算模块计算出抽样比-厂结构,通过计算最长前缀移动窗口和匹配位置.并递交给抽样模块,抽样模块从数据包捕获模块所在高速宽带的ISP上部署该类监控系统时,由捕获的报文中根据抽样比选取部分数据包并递交给于流量很大,想要用DPI监控系统对到来的数据报DPI识别模块,DPI识别模块依据DPI特征库识别逐个分析较为困难.当前较为流行的做法是使用一出哪些是P2P报文,哪些非P2P报文,当该抽样周定的抽样策略来对数据报的量做一定的控制,使用期结束后,该模块计算出当前周期的P2P比例估计抽样策略可以大大减小DPI检测的数据报的数量,量刍,并将该估计量一方面递交给流

5、量控制模使得资源消耗降低,整个系统的实时度也随之提块,该模块根据五作出相关的流量控制动作,另一高].本文对基于信任策略的P2P流量识别展开研方面递交给信任值计算模块,由该模块计算下一周究.[收稿日期]2013—05—15[基金项目]国家自然基金项目(6117O135,61202287),湖北省自然基金重点项目(2010CDA011),湖北省教育厅重点基金项目(D20121409),武汉市晨光计划项目(201050231084)[作者简介]喻东阳(1989一),男,湖北十堰人,湖北工业大学硕士研究生,研究方向为对等网络第28卷第4期喻东阳,等基于信任抽样的P2P流量识别25期的信任值T,抽样比计

6、算模块得到下一周期的信总体N一1000,共进行181个周期,捕获约18万数任值T后结合当前抽样策略计算下一周期的抽样据报.数据库中字段从左到右依次是数据报编号、到比并开始下一周期的动作,系统如上依次循环若干达时间(s)、数据报间隔时间(s)、流量(KB/s)、传周期.输层协议、数据报长度(字节)、生存期、源IP、源端口、目的IP、目的IP、该报文是否为P2P报文.2抽样理论和信任抽样策略图2是抽样(不信任)、信任抽样以及不抽样时的P2P流量的比例估计量随周期的变化图,不抽P2P流量识别在抽样理论中属于比例估计问样即代表比例P的真实值.从图中可以看出,3条曲题.定义P比例为理论值即真实值、为P的

7、抽样线大部分重合,即总体上抽样和信任抽样的精确度估计量、N为总体、n为样本容量、-厂为抽样比、1一是比较高的,只有当比例比较低的时候抽样和信任a为的置信度,其中f===n/N.抽样方式才会出现较大的波动,准确度下降.则的均方误差为1一f..MES(p)一V(p)一二_—÷(1一P).,£一1筮在1一a下的置信区间为.咖1P±Z√MES(p),其中Z为标准正态分布的双侧分为点.由抽样理论样中抽样比的

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。