发明名称 一种基于对等网络的协议识别与控制系统的实现方法
摘要 本发明的目的是提供一种基于机器学的P2P流量识别与控制系统及其实现方法。目前P2P流量成为网络负担的问题,可以通过对P2P流量的识别进而有效地控制,可以大大降低P2P流量带来的资源带宽压力。该软件的主要功能是检测和控制P2P流量,其中内核模块实现的检测系统和PTCM机制是核心部分。使用正则表达式匹配的方法识别未加密流量,不能识别的流量采用集成学算法做分类,同时将匹配的P2P流量进行哈希标识,这样就达到了DPI和TLI两种方式相结合的目的,然后将分类过的流量送入PTCM机制进行智能控制策略的生成,最后通过消息队列控制LINUX系统里自带的TC功能模块。
申请公布号 CN102571946A 申请公布日期 2012.07.11
申请号 CN201110449361.0 申请日期 2011.12.28
申请人 南京邮电大学 发明人 王汝传;赵丹;孙力娟;李致远;韩志杰;林巧民;肖甫;黄海平;顾翔;邵星
分类号 H04L29/08(2006.01)I 主分类号 H04L29/08(2006.01)I
代理机构 南京经纬专利商标代理有限公司 32200 代理人 叶连生
主权项 一种基于对等网络的协议识别与控制系统的实现方法,其特征在于该方法包括的步骤为:步骤1). 进行需求分析,对协议识别与控制系统需要完成的功能进行分析,并生成需求分析文档;步骤2). 按照步骤1)的分析文档设计模块,对各模块的功能进行详细分析,生成各个模块之间的逻辑关系和功能说明文档;步骤3). 按照步骤2)的文档,设计与实现协议识别与控制系统的非加密报文识别模块和加密报文识别模块,在协议分析系统中识别效率,影响着整个系统的工作效率,报文识别模块根据报文长度以及固定位特征字来协议识别对等网络中一些非加密的网络报文;步骤4). 按照步骤2)的文档,设计与实现协议识别与控制系统将识别后的非加密报文以及加密报文进行哈希,打上标签后,传送给生成智能控制策略的对等网络流量控制模块PTCM;步骤 5). 按照步骤2)的文档,设计与实现协议识别与控制系统的PTCM机制功能,该模块根据识别的对等网络流量进行预测,再进行流量上下门限值的计数,智能的调整最大和最小带宽,然后生成智能的流量控制策略;步骤 6). 按照步骤2)的文档,设计与实现协议分析系统的报文控制功能,该模块实现将非加密和加密报文识别模块与PTCM机制生成的控制策略通过消息机制发往报文控制系统,从而报文控制系统根据接受到的控制策略合理分配网络带宽。
地址 210003 江苏省南京市新模范马路66号