CN101854391B - 一种基于对等网络的阿瑞斯协议分析系统的实现方法 - Google Patents

一种基于对等网络的阿瑞斯协议分析系统的实现方法 Download PDF

Info

Publication number
CN101854391B
CN101854391B CN 201010182468 CN201010182468A CN101854391B CN 101854391 B CN101854391 B CN 101854391B CN 201010182468 CN201010182468 CN 201010182468 CN 201010182468 A CN201010182468 A CN 201010182468A CN 101854391 B CN101854391 B CN 101854391B
Authority
CN
China
Prior art keywords
message
hash
index server
analysis system
ares
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN 201010182468
Other languages
English (en)
Other versions
CN101854391A (zh
Inventor
王汝传
赵丹
韩志杰
李致远
徐鹤
邵星
蒋峥峥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Post and Telecommunication University
Nanjing University of Posts and Telecommunications
Original Assignee
Nanjing Post and Telecommunication University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Post and Telecommunication University filed Critical Nanjing Post and Telecommunication University
Priority to CN 201010182468 priority Critical patent/CN101854391B/zh
Publication of CN101854391A publication Critical patent/CN101854391A/zh
Application granted granted Critical
Publication of CN101854391B publication Critical patent/CN101854391B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Computer And Data Communications (AREA)

Abstract

本发明的目的是提供一种基于对等网络阿瑞斯协议分析系统及其实现方法。目前P2P流量成为网络负担的问题,可以通过部署P2P缓存服务器得到解决,缓存服务器架构中的协议识别系统,避免了以往协议分析系统所存在的功耗高,不稳定性以及识别效率低等问题。根据哈希搜索以及一些交互报文的应用层报文的大小以及报文特征字,对报文进行高效的识别,然后对哈希搜索请求报文进行分析并提取{源地址、下载资源号}信息,将其发送到索引服务器,同时将相应哈希搜索请求报文复制后缓存于队列里,进而等待索引服务器的返回节点列表信息,最后根据索引服务器返回的信息,构造哈希搜索返回结果报文给对等网络阿瑞斯客户端。

Description

一种基于对等网络的阿瑞斯协议分析系统的实现方法
技术领域
本发明是一种针对阿瑞斯(ARES)特定网络服务的协议分析系统,主要用来解决阿瑞斯网络报文的协议分析问题,进而服务于P2P缓存系统,属于对等网络领域。
背景技术
近些年P2P应用的飞速发展,虽然丰富了互联网的内容,但其流量的爆发式增长和不加限制的带宽占用,使得P2P流量成为网络的主要负担,甚至引起网络拥塞,影响和降低其它业务的性能。据相关统计,迄今为止,P2P业务共占所有宽带数据吞吐量的80%以上,其中P2P业务中阿瑞斯网络服务占很大比例。
阿瑞斯的发展始于2002年,原本在Gnutella网络上运营。阿瑞斯开始是一个Gnutella客户端,2002年底经过改写,成为目前的阿瑞斯网络。目前的阿瑞斯网络采用混合架构,包含叶子(对等体)和超级结点。和BitTorrent类似,阿瑞斯支持同步下载和从一个对等体到多个对等体的上载。阿瑞斯同时支持直接超链接至P2P网络文件的能力。阿瑞斯目前支持超过300,000用户,是流行的音乐文件网络。
阿瑞斯网络是一种基于超级节点的两层覆盖网络。在超级节点层,通过DHT技术完成跨越搜索。阿瑞斯采用TCP通讯方式,连接多个知名超级节点,还会通过UDP来验证知名超级节点的状态和同步信息,并且可以进入聊天室和其他用户在线聊天(TCP方式,无固定端口)。阿瑞斯支持SOCK4、SOCK5代理以及使用多重代理超级节点。
鉴于复杂的阿瑞斯网络服务,通过部署P2P缓存系统,基础网络运营商可以利用有限的投入支撑增长的P2P业务需求,从而解决当前P2P技术带来的带宽冲击。另外,P2P缓存系统的使用还可以改善P2P应用的用户体验,从而吸引更多P2P客户,并可能为基础网络运营商带来更多客户。也就是说,P2P缓存系统的部署不仅可能缓和P2P技术和基础网络运营商的矛盾,而且可能引导二者协同发展,创造出双赢局面。
发明内容
技术问题:本发明的目的是对阿瑞斯的特定网络报文进行分析,进而服务于P2P缓存系统的部署。本发明相比以往的方案,该方案具有新颖性、灵活性、易扩展性和易操作性,具有很好的市场前景。
技术方案:本发明是集中的、可管的、可控的。其主要目的是对阿瑞斯网络的报文进行识别、提取、缓存、发送和构造,以完成协议分析模块的核心功能。
根据哈希搜索请求以及一些交互报文的应用层特征字,将报文识别,然后对哈希搜索请求报文进行分析、提取{源地址、下载资源ID}信息,并把其发送到索引服务器,等待索引服务器返回资源节点列表信息,最后根据返回的信息,构造哈希搜索返回结果报文。
协议分析逻辑功能主要由以下几个部分组成:报文识别功能、提取信息功能、缓存报文功能、发送信息功能及构造报文功能的逻辑模块。
该协议分析系统实现方法包括的步骤为:
步骤1).进行需求分析,对协议分析系统需要完成的功能进行分析,并生成需求分析文档;
步骤2).按照步骤1的分析文档设计模块,对各模块的功能进行详细分析,生成各个模块之间的逻辑关系和功能说明文档;
步骤3).按照步骤2的文档,设计与实现协议分析系统的识别报文模块,在协议分析系统中识别效率,影响着整个系统的工作效率,报文识别模块根据报文长度以及固定位特征字来协议识别对等网络阿瑞斯的网络服务中的哈希搜索请求报文以及一些相关交互报文;
步骤4).按照步骤2的文档,设计与实现协议分析系统对识别后的哈希搜索请求报文提取相关信息,并使用套接字通信完成发送报文功能模块的实现方式;提取报文模块是提取哈希搜索请求报文中的{源地址、下载资源号}信息,进而由源地址和下载资源号生成哈希值,哈希值是用来标识不同用户的不同文件资源;发送报文模块将提取的下载资源号和生成的哈希值发送给索引服务器,并等待索引服务器返回查询结果;
步骤5).按照步骤2的文档,设计与实现协议分析系统的缓存报文功能,缓存识别模块根据提取报文模块生成的哈希值将相应的哈希搜索请求报文存进分离链接散列表,而将索引服务器返回的报文存进先进先出队列里;
步骤6).按照步骤2的文档,设计与实现协议分析系统的构造报文功能,构造报文模块读取缓存于先进先出队列中的索引服务器返回的报文,根据返回的报文内容判断索引服务器查询是否成功,如果索引服务器查询成功,说明内网有相关的下载资源并返回了内网中的资源列表,进而根据索引服务器返回报文中的哈希值读取出分离链接散列表中相应的哈希搜索请求报文,结合哈希搜索请求报文头部和索引服务器返回的内网资源列表,构造出哈希搜索返回结果报文,将构造的哈希搜索返回结果报文发送给对等网络阿瑞斯的客户端,阿瑞斯客户端就可以根据构造的哈希搜索返回结果报文里的资源地址进行内网下载;如果索引服务器查询失败,说明内网中没有相关的下载资源,读取出分离链接散列表中相应的哈希搜索请求报文并将其放行到外网,让其去外网进行资源下载。
有益效果:本发明提取一个针对阿瑞斯特定网络服务的协议分析系统的实现方法,相比以往的方法有一些显著的优点:
识别效率高:本发明在网络层进行报文识别,缩短报文识别路径,同时本发明只识别上行流量,对下行流量不进行处理,减轻CPU的处理压力,提高报文的识别效率。报文的识别准确率达到100%,不会出现漏判、误判等情况,而传统的在路由器上进行识别的方式一般仅能达到90%~95%的识别命中率。
模块化设计:整个协议分析系统的按照功能模块进行划分,报文识别功能采用深层扫描DPI技术,根据阿瑞斯报文的特征字来协议识别相关报文。提取信息功能则是提取哈希搜索请求报文的{源地址IP、下载资源ID}并将相关信息通过发送报文模块发送给索引服务器。缓存报文功能使用缓存队列,将识别出来的报文放进该缓存队列里。构造报文功能则根据索引服务器返回的节点列表信息,构造哈希搜索返回报文。
良好的系统扩展性:由于系统模块之间采用的是独立模块化,功能并行层次化设计,系统模块之间的通信机制完全采用层次化的结构,因此可以方便地添加新的功能,也可以很容易地升级现有的功能,所以该系统拥有良好的可扩展性。
高度的可靠性和稳定性:通过对阿瑞斯协议分析系统的单元测试,集成测试以及整个P2P缓存系统的系统测试表明该协议分析系统运行状况良好,占用系统资源少,拥有良好的容错机制以及灾难恢复能力。
附图说明
图1是阿瑞斯协议分析系统的物理组网图,
图2是阿瑞斯协议分析系统的时序图,
图3是报文识别模块的流程图,
图4是缓存报文模块的分离链接散列表结构图,
图5是发送报文模块的原理图,
图6是构造报文模块的流程图。
具体实施方式
体系结构
报文识别功能:基于应用层数据检测的P2P流量识别技术是通过协议分析与还原技术,提取P2P应用层数据(即P2P载荷),通过分析P2P载荷所包含的协议特征值,来判断是否属于P2P应用。因此,这类方法也叫做深层数据包检测技术(DPI)。在深层数据包检测技术中,通过对具体的P2P协议及其对应的P2P系统的载荷进行特征提取,建立特征库。对于流经的实时网络流,采用模式匹配算法,判断其中是否包含特征库中的特征串。如果特征匹配成功,该网络流就是P2P数据。本发明的报文识别部分即采用DPI扫描技术,根据固定位特征字来协议识别阿瑞斯特定网络服务中的哈希搜索报文以及一些相关交互报文。
提取信息功能:提取阿瑞斯网络服务的哈希搜索报文中的{源地址IP、下载资源ID}信息,同时将提取的信息进行哈希取值,此值作为缓存报文功能里分离链接散列表的hashkey值。
缓存报文功能:将识别到的哈希搜索报文缓存到分离链接法散列表,理想的散列表数据结构只不过是一个包含一些项的具有固定大小的数组,把表的大小记作TableSize,将每个键映射到从0到TableSize-1这个范围中的某个数,并且将其放到适当的单元中。理想情况下应该运算简单并且应该保证任何两个不同的键映射到不同的单元,而实际情况因为单元的数目是有限的,而键实际上是用不完的。当一个键在插入时与一个已经插入的元素散列到相同的值,就产生了冲突,这个冲突需要解决。本发明采用分离链接法解决这种冲突,进而减少缓存哈希搜索报文的冲突。
本发明使用先进先出队列储存索引服务器返回的报文。
发送报文功能:将提取的哈希搜索请求报文的{哈希值、下载资源ID}信息发给索引服务器。本发明使用socket套接字处理发送报文的问题,内核与用户间通讯使用Netlink。Netlink用于在内核模块与在用户地址空间中的进程之间传递消息,它包含了用于用户进程的基于标准套接字的接口和用于内核模块的一个内部核心API。
Netlink是一种特殊的socket,它是Linux所特有的,类似于BSD中的AF_ROUTE但又远比它的功能强大,目前在最新的Linux内核(2.6.14)中使用Netlink进行应用与内核通信的应用很多,包括:路由daemon(NETLINK_ROUTE),1-wire子系统(NETLINK_W1),用户态socket协议(NETLINK_USERSOCK),防火墙(NETLINK_FIREWALL),socket监视(NETLINK_INET_DIAG),netfilter日志(NETLINK_NFLOG),ipsec安全策略(NETLINK_XFRM),SELinux事件通知(NETLINK_SELINUX),iSCSI子系统(NETLINK_ISCSI),IPv6防火墙(NETLINK_IP6_FW),DECnet路由信息(NETLINK_DNRTMSG),内核事件向用户态通知(NETLINK_KOBJECT_UEVENT),通用Netlink(NETLINK_GENERIC)。
构造报文功能:根据缓存于先进先出队列的索引服务器返回的拥有资源节点列表信息的报文与缓存于分离链接散列表中的哈希搜索请求报文,构造哈希搜索返回结果报文。报文构造成功后,按照原路返回给阿瑞斯客户端。
方法流程
该部分详细说明发明内容各个部分的设计与实现:
报文识别功能实现:利用Linux netfilter里的TCP/IP协议栈的关键数据结构Socket Buffer(sk_buff),来操作流经的数据。如果是报文分片的,或是无连接数,则返回无操作。
当一个报文流经第一个钩子函数NF_IP_PRE_ROUTING,会被送到内存的控制结构sk_buff中暂时存储。在这个控制结构里,有个指向网络报文的指针(如:skb->nh),首先识别报文是否为TCP报文,再根据sk_buff结构提供的网络层和传输层头部的大小,skb->nh加上之前两者的头部长度,指针就指向了应用层数据的头部(如:Appdata指针)。sk_buff里还提供数据包的总长度,通过减去网络层和传输层头部的大小,就能得到应用层数据的长度。上述准备工作完成后,就可以通过Appdata指针来比对需要识别的ares报文,也就是通过对报文长度和固定位进行匹配来确定。sk_buff里存储的是网络字节序,所以比对时需要用到_constant_htons()或_constant_htonl()来统一网络字节序和主机字节序。
本发明需要剖析阿瑞斯特定网络服务中的哈希搜索报文,判断是否为阿瑞斯的上行TCP数据包中的哈希搜索请求报文数据包,不是阿瑞斯包则放行数据包。
提取信息功能实现:提取哈希搜索请求报文的{源地址、下载资源ID}信息。通过本发明的报文识别功能,识别出阿瑞斯的哈希搜索请求报文后,提取出网络层的源地址,同时对报文应用层数据进行信息处理,根据应用层的数据结构,可以通过指针偏移提取出下载资源ID。
缓存报文功能实现:本发明设计缓存队列,用来存放识别出的哈希搜索请求报文和索引服务器返回的报文。在此发明中,缓存的使用方式是分离链接散列表和先进先出的两种队列。协议模块将识别出来的哈希搜索请求报文存进分离链接散列表中,而将索引服务器返回的报文存进先进先出队列里。
本发明设计一个分离链接散列表结构和Queue队列。分离链接散列表结构主要使用在哈希搜索请求报文的存储,由于需要针对哈希搜索请求报文进行索引,所以使用普通的线性表结构显然效率比较低下,而使用基于散列表结构的分离链接散列表可以大大增强它的搜索命中率。只需要给出hash值,再计算一下所在分离链接散列表中线性表链的位置,即可以减小搜索范围,至于散列表的长度可以根据实际需要来进行取值,当节点数比较多时,选用的hash长度应该足够长,减小每条链的长度,当然也不可以过多,过多会占用过多的内存,从而影响内存使用效率。Queue队列实现为静态存储的环形队列,不必每次分配内存,而是一次性分配好一大块内存,环形地使用,将索引服务器返回的报文放进Queue队列里。
发送报文功能实现:本发明中,内核与用户之间通讯使用Netlink。内核模块提取出哈希搜索报文的{哈希值,下载资源ID},然后通过Netlink套接字将提取出的信息传送到用户态。用户态通过Socket套接字,将用户态接受的信息发送给索引服务器,等待索引服务器返回的信息,再通过用户态传回给内核态进行处理。
Netlink套接字的通信依据是一个对应于进程的标识,一般定为该进程的ID。当通信的一端处于中断过程时,该标识为0。当使用Netlink套接字进行通信,通信的双方都是用户态进程,则使用方法类似于消息队列。但通信双方有一端是中断过程,使用方法则不同。Netlink套接字的最大特点是对中断过程的支持,它在内核空间接收用户空间数据时不再需要用户自行启动一个内核线程,而是通过另一个软中断调用用户事先指定的接收函数。
当Netlink套接字用于内核空间与用户空间的通信时,在用户空间的创建方法和一般套接字使用类似,但内核空间的创建方法则不同。Netlink套接字实现此类通信时创建的过程如下:
步骤一:内核态使用netlink_kernel_create()创建套接字,并指明接收函数;
步骤二:用户空间进程创建套接字,并将进程ID发送至内核空间;
步骤三:内核态接收函数收到用户空间进程ID;
步骤四:用户空间与内核空间可以通信。
构造报文功能实现:索引服务器进行检索,如果有该ID资源,则向协议分析系统返回构造哈希搜索返回结果报文所需的资源节点列表信息,协议分析模块在内核中构造哈希搜索返回结果报文,传给阿瑞斯客户端。构造报文的过程如下:
步骤一:读取出当前数据包的skb结构体:oldskb;
步骤二:检查该数据包IP首部的frag_off成员,判断是否是分片包。对于IP分片,调用ip_defrag把它与已经收到的IP分片重组,并等待后来的IP分片,直至形成一个完整的IP数据包;
步骤三:检查TCP校验和是否正确,若不正确则丢弃该数据包;
步骤四:对截获的当前数据包的skb结构体,调用skb_copy_expand()函数重新拷贝一个nskb,包括skb结构体和数据部分;
步骤五:更新nskb引用的路由项,将当前数据包的源IP当做路由的目的IP,同时由数据包的目的IP得到去往该源IP的路由;
步骤六:清除nskb中链接跟踪相关的内容,交换源地址和目的地址的IP和端口,重新设置TCP头部的长度,TCP数据部分改为索引服务器返回的资源节点列表信息,并修改IP头部中记录的数据包的总长度;
步骤七:重新设置TCP的序列号和确认号,序列号为原skb中的确认号,确认号为原skb中的序列号与原TCP数据部分长度的和;
步骤八:重新计算TCP校验和,修改IP包的TTL,重新计算IP数据包头部校验和;
步骤九:使nskb和oldskb的链接记录关联,让新数据包经过Netfilter的NF_IP_LOCAL_OUT点,然后查路由,最后经由NF_IP_POST_ROUTING点将数据包发送出去。
为方便描述,假定如下网络环境:主机A上安装阿瑞斯软件客户端,在网桥系路上部署阿瑞斯协议分析系统。主机A上所有报文流经网桥,从而网桥上的阿瑞斯协议分析系统要对报文进行识别工作。
具体实施方式如下:
1、主机A打开阿瑞斯客户端,主机A连接Internet;
2、阿瑞斯客户端进行搜索并下载,网桥截获到报文交由协议分析系统进行分析和处理,识别是否是阿瑞斯报文,以判断是否进行下一步的处理;
3、如果是阿瑞斯哈希搜索请求报文,则提取哈希搜索请求报文的源地址和下载资源ID,进而由源地址和下载资源ID生成哈希值,哈希值是用来标识不同用户的不同文件资源,协议分析系统根据哈希搜索请求报文的哈希值存储于分离链接散列表里;
4、网桥通过协议分析系统的发送报文功能将哈希值和下载资源ID发送给索引服务器,并等待索引服务器的返回报文;
5、网桥接收到索引服务器发送的资源列表信息以后,将其缓存于先进先出的Queue队列中;
6、协议分析系统读取缓存于Queue队列中的报文,根据报文内容判断是否查询成功,如果索引服务器查询失败,说明内网中没有相关的下载资源,则通知分离链接散列表放行相应的哈希搜索请求报文;如果索引服务器查询成功,说明内网中有相关的下载资源,则根据索引服务器返回报文里的哈希值从分离链接散列表中读取出哈希搜索请求报文,并结合哈希搜索请求报文的头部和索引服务器返回报文里的资源列表信息构造出哈希搜索返回结果报文,协议分析系统将构造的哈希搜索返回结果报文返回给阿瑞斯用户,阿瑞斯客户端就可以根据构造的哈希搜索返回结果报文里的资源地址进行内网下载;
7、内网中无请求资源的时候,将哈希搜索请求发给外网节点进行搜索。
8、外网节点返回哈希搜索结果报文返回给阿瑞斯客户端。

Claims (1)

1.一种基于对等网络的阿瑞斯协议分析系统的实现方法,其特征在于该协议分析系统实现方法包括的步骤为:
步骤1).进行需求分析,对协议分析系统需要完成的功能进行分析,并生成需求分析文档;
步骤2).按照步骤1的分析文档设计模块,对各模块的功能进行详细分析,生成各个模块之间的逻辑关系和功能说明文档;
步骤3).按照步骤2的文档,设计与实现协议分析系统的识别报文功能,在协议分析系统中识别效率,影响着整个系统的工作效率,报文识别功能模块根据报文长度以及固定位特征字来协议识别阿瑞斯网络中的哈希搜索请求报文以及一些相关交互报文;
步骤4).按照步骤2的文档,设计与实现协议分析系统对识别后的哈希搜索请求报文提取相关信息,并使用套接字通信完成发送信息功能模块的发送功能;提取信息功能模块是提取哈希搜索请求报文中的源地址和下载资源ID号信息,进而由源地址和下载资源ID号生成哈希值,哈希值是用来标识不同用户的不同文件资源;发送信息功能模块将提取的下载资源ID号和生成的哈希值发送给索引服务器,并等待索引服务器返回查询结果;
步骤5).按照步骤2的文档,设计与实现协议分析系统的缓存报文功能,缓存报文功能模块根据提取信息功能模块生成的哈希值将相应的哈希搜索请求报文存进分离链接散列表,而将索引服务器返回的报文存进先进先出队列里;
步骤6).按照步骤2的文档,设计与实现协议分析系统的构造报文功能,构造报文功能模块读取缓存于先进先出队列中的索引服务器返回的报文,根据返回的报文内容判断索引服务器查询是否成功,如果索引服务器查询成功,说明内网有相关的下载资源并返回了内网中的资源列表,进而根据索引服务器返回报文中的哈希值读取出分离链接散列表中相应的哈希搜索请求报文,结合哈希搜索请求报文头部和索引服务器返回的内网资源列表,构造出哈希搜索返回结果报文,将构造的哈希搜索返回结果报文发送给阿瑞斯网络客户端,阿瑞斯客户端就可以根据构造的哈希搜索返回结果报文里的资源地址进行内网下载;如果索引服务器查询失败,说明内网中没有相关的下载资源,读取出分离链接散列表中相应的哈希搜索请求报文并将其放行到外网,让其去外网进行资源下载。
CN 201010182468 2010-05-25 2010-05-25 一种基于对等网络的阿瑞斯协议分析系统的实现方法 Expired - Fee Related CN101854391B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 201010182468 CN101854391B (zh) 2010-05-25 2010-05-25 一种基于对等网络的阿瑞斯协议分析系统的实现方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 201010182468 CN101854391B (zh) 2010-05-25 2010-05-25 一种基于对等网络的阿瑞斯协议分析系统的实现方法

Publications (2)

Publication Number Publication Date
CN101854391A CN101854391A (zh) 2010-10-06
CN101854391B true CN101854391B (zh) 2013-01-02

Family

ID=42805655

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 201010182468 Expired - Fee Related CN101854391B (zh) 2010-05-25 2010-05-25 一种基于对等网络的阿瑞斯协议分析系统的实现方法

Country Status (1)

Country Link
CN (1) CN101854391B (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102130838B (zh) * 2011-04-02 2013-09-25 南京邮电大学 一种基于阿瑞斯协议的对等网络缓存系统的实现方法
CN102143083A (zh) * 2011-04-02 2011-08-03 南京邮电大学 一种阿瑞斯协议分析系统中双缓存的设计与实现方法
CN102185758A (zh) * 2011-04-08 2011-09-14 南京邮电大学 一种基于阿瑞斯报文特征字的协议识别方法
CN102137165B (zh) * 2011-04-22 2013-04-10 南京邮电大学 一种基于对等网络的阿瑞斯索引系统的实现方法
CN102761517B (zh) * 2011-04-25 2015-06-24 工业和信息化部电信传输研究所 一种高速网络的内容还原方法
CN102523299B (zh) * 2011-12-22 2014-02-26 北京邮电大学 基于消息摘要进行内容标识的缓存方法
CN102510411A (zh) * 2011-12-28 2012-06-20 南京邮电大学 一种用于阿瑞斯网络的缓存服务器的实现方法
CN102611752A (zh) * 2012-03-21 2012-07-25 南京邮电大学 一种电信运营商参与对等计算技术的监管服务器的实现方法
CN103457972B (zh) * 2012-06-01 2018-06-01 腾讯科技(深圳)有限公司 一种p2p系统的节点信息处理方法和系统
CN104852833A (zh) * 2015-06-04 2015-08-19 上海斐讯数据通信技术有限公司 Linux系统中网络协议栈管理方法及系统
CN106021199B (zh) * 2016-05-13 2019-02-15 中国农业银行股份有限公司 一种面向业务数据的字符串报文处理方法和装置
CN110768865B (zh) * 2019-10-23 2021-08-27 新华三信息安全技术有限公司 一种深度报文检测引擎激活方法、装置及电子设备
CN113810337B (zh) * 2020-06-12 2023-08-08 天翼云科技有限公司 用于网络报文去重的方法、装置、以及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101009563A (zh) * 2006-01-24 2007-08-01 联想(北京)有限公司 内容交换网络
CN101577641A (zh) * 2008-05-08 2009-11-11 蔡文喜 针对网络p2p应用的mcmpa监控方法
CN101702733A (zh) * 2009-11-18 2010-05-05 成都市华为赛门铁克科技有限公司 报文流识别方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7054867B2 (en) * 2001-09-18 2006-05-30 Skyris Networks, Inc. Systems, methods and programming for routing and indexing globally addressable objects and associated business models

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101009563A (zh) * 2006-01-24 2007-08-01 联想(北京)有限公司 内容交换网络
CN101577641A (zh) * 2008-05-08 2009-11-11 蔡文喜 针对网络p2p应用的mcmpa监控方法
CN101702733A (zh) * 2009-11-18 2010-05-05 成都市华为赛门铁克科技有限公司 报文流识别方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
韩晓莉.《字符串匹配算法在P2P流量检测中的研究与实现》.《字符串匹配算法在P2P流量检测中的研究与实现》.2007, *

Also Published As

Publication number Publication date
CN101854391A (zh) 2010-10-06

Similar Documents

Publication Publication Date Title
CN101854391B (zh) 一种基于对等网络的阿瑞斯协议分析系统的实现方法
CN102130838B (zh) 一种基于阿瑞斯协议的对等网络缓存系统的实现方法
Zhao et al. Tapestry: A resilient global-scale overlay for service deployment
CN101409706B (zh) 一种边缘网络中的数据分发方法、数据分发系统及相关设备
US20200228433A1 (en) Computer-readable recording medium including monitoring program, programmable device, and monitoring method
CN1607781B (zh) 利用连接操作进行网络负载平衡
US9871781B2 (en) Systems and methods for path maximum transmission unit discovery
CN101827084B (zh) 网络设备的高效的应用程序识别
CN101213811B (zh) 采用标记值的多样本包内容检测机制
CN103067353B (zh) 将来自远程发送者的数据流传递到远程目的地的方法
US9305055B2 (en) Method and apparatus for analysing data packets
JP2021508876A (ja) 高性能分散型記録システムにおける同時トランザクション処理
CN103873501B (zh) 一种云备份系统及其数据备份方法
CN109379432A (zh) 数据处理方法、装置、服务器及计算机可读存储介质
KR100971506B1 (ko) 발행 구독 네트워크에서 신뢰할 수 있고 효과적인 콘텐츠 기반 라우팅 및 질의와 응답을 위한 방법 및 장치
JP2005316993A (ja) ネットワーク上においてコンピュータ間でオブジェクトを共有するためのシステムおよび方法
US20060221824A1 (en) Storage system and data processing method
CN103473696A (zh) 一种收集、分析和分发网络商业信息的方法和系统
CN102065136B (zh) 一种p2p网络安全数据传输方法及其系统
CN113726873B (zh) 基于区块链的文件处理方法、系统、设备和存储介质
CN101605132B (zh) 一种网络数据流识别方法
CN102571946B (zh) 一种基于对等网络的协议识别与控制系统的实现方法
US20230259938A1 (en) Blockchain-based data processing method and apparatus, device, readable storage medium and computer program product
CN1595890B (zh) 与预订通知服务的虚拟连接
Thompson et al. Ndn-cnl: A hierarchical namespace api for named data networking

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20101006

Assignee: Jiangsu Nanyou IOT Technology Park Ltd.

Assignor: Nanjing Post & Telecommunication Univ.

Contract record no.: 2016320000217

Denomination of invention: Realization method of ares protocol analysis system based on peer-to-peer network

Granted publication date: 20130102

License type: Common License

Record date: 20161118

LICC Enforcement, change and cancellation of record of contracts on the licence for exploitation of a patent or utility model
EC01 Cancellation of recordation of patent licensing contract

Assignee: Jiangsu Nanyou IOT Technology Park Ltd.

Assignor: Nanjing Post & Telecommunication Univ.

Contract record no.: 2016320000217

Date of cancellation: 20180116

EC01 Cancellation of recordation of patent licensing contract
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20130102

Termination date: 20170525

CF01 Termination of patent right due to non-payment of annual fee