TWI314407B - A method and system for blocking the specific function of the p2p application in the network - Google Patents

A method and system for blocking the specific function of the p2p application in the network Download PDF

Info

Publication number
TWI314407B
TWI314407B TW095125313A TW95125313A TWI314407B TW I314407 B TWI314407 B TW I314407B TW 095125313 A TW095125313 A TW 095125313A TW 95125313 A TW95125313 A TW 95125313A TW I314407 B TWI314407 B TW I314407B
Authority
TW
Taiwan
Prior art keywords
application
packet
function
connection
length
Prior art date
Application number
TW095125313A
Other languages
English (en)
Other versions
TW200805940A (en
Inventor
Nenfu Huang
Yuanfang Huang
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed filed Critical
Priority to TW095125313A priority Critical patent/TWI314407B/zh
Priority to US11/822,626 priority patent/US20080013464A1/en
Publication of TW200805940A publication Critical patent/TW200805940A/zh
Application granted granted Critical
Publication of TWI314407B publication Critical patent/TWI314407B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies

Description

’利用封包的關連性來找出一些 相關點對點網路應用程式之一 1314407 I ' 九、發明說明: 【發明所屬之技術領域】 本發明係有關於在網路中封鎖P2P貞用程式 功能的方法及系統,更特言之,其係關於經由收集P2 :程:所發出之各封包以及比較該所收集之封包的關連 性,藉㈣鎖P2P應用程式料功㈣方法及系統。 【先前技術】 =網路的’务展’各電腦間藉由網路來進行各種工作 、日漸盛行。舉例來說,兩電腦之間可藉由一點 Γ:入路:用程式來達到通信、標案互傳等等的任務。因 互者使用點對關路應用程式來完成電子資料 互予的方式也因其間的方便性而更蓬勃發展。 溝通路應用程式都内後其用來與遠端電腦 而相阳制:靶。然而,若網路維護者欲維護網路品質因 見到有、的::點::應二程f之-功能的作用時,尚未 溝通的過程都使用加解密:傳7^:路應式在互相 的方法來尋找辨=式制綱特徵。所以要利用別 從而,亟需一種方法 可以辨別的資訊進而封鎖 功能。 J314407 【發明内容】 常見= 明係!關於在網路中封鎖P2P應用程式(例如-常見的Skype應用程式)之特定功能的方法。!如 在本發明之一態樣中,1揭/妓^ 應用程式特定功能的方法,該方法勺用於封鎖點對點 步驟’其用以持續地監控複數個客二監控 2連線;收集步驟,其用以當該複數 中:數
立該網路連線時,收集該複數個客戶端争之2之:者建 應用程式所發出之各封包; 之―P2P 該所收集之各封包的長声,步驟’其用以比對 比對之各封包之長度的'“定該於該所經 執行之一特定P2P靡爾典^ ° 應用程式所欲 封鎖該所經判定之特定^能;以及封鎖步驟,其用以 疋之特疋P2P應用程式功能。 在本發明之一態様 或- UDP連、線。, 〜同路連線可為-TCP連線 、線或—非第—次連線二中該第亥:二:可為-第一次連 :==::::客二:二== 者之間已經建次連線係指在上述兩 非第—次連線的連線方^線的該網路連線。再者,該 要該第-次連線的t段時間未溝通時,將返回需 *本發a::來與繼續進行溝通。 、 該比對封包步驟可分為在該 1314407 第-次連線中或在在非第-次連線中的 在該第一次連線中: < 八τ 比對該所收集之各封包中之第-個封包至第三個封 包的長度,藉以基於該所經比對之第— 白夕具戽沾田 第個封包至第三個封 匕之長度的-、(果’判定複數個客戶端中之一者 程式之複數個功能中之-者,以及比對該 ::兹且第七個封包的長度及第八個封包的 該所經比對之第七個封包及“個封包之 長度的結果,判定該P2P應用程式所
應用程式功能。 魏式収執彳了之該特定P2P 在非第一次連線中: 包的ΪΓΓ收集之各封包中之第—個封包至第三個封 基於該所經比對之第—個封包至第三個封 二結果’判定該P2P應用程式所欲執行之該特 疋P2P應用程式功能。 疑牛ΐ本ΓΓ之一態樣中,其中該比對封包步驟包含:懷 产i足Μ /於在㈣各料錢的同時’若該封包長 的-條件而懷疑其欲執行該敎Ρ2Ρ應用程式功 客戶端之—位址記錄於—特定㈣應用程式 以單中。此外,在更進—步比對各封包長度時, Γ用:Γ!戶端之該Ρ2Ρ應用程式欲執行該特定^ 程^ L功a ’則將該客戶端之該位址自該特定ρ2ρ應用 。式功月b封鎖清單中清除。 1314407 在本發明之一 清單係可用來操作 的—依據。 態樣中,該特定P2P應用程式功能封鎖 以作為封鎖該特定P2P應用程式功能
在本發明之另—態樣中,在該非第—次連線時,若無 時,in封包的比對判定該料P2P應用程式功能 應用it #收—蚊功能執行資訊來判定該P2P ^^2欲執行之該特02?應用程式功能,其中該特 :Γ:式功能可例如為一通信行為,且該通信行為 -檔案傳輸’以及該特定功能執行資訊可例如為 執仃該通彳§行為的資訊。 複數態樣中’該所經收集之各封包係透過該 ^數個客戶k中之—者邀請該複數個客戶端中之另者 行該通信行為時所擷取下來的。 本發明亦提供實施上述方法之系統。 【實施方式】 為了便於說明的目的,以下則在- SKYPE點對點 應用程式的背景下來加以描述本發明的技術特徵。然 而,在此技術領域中之熟悉該項技藝者應可明白,以 下具體實施例僅引為例示,在涵蓋本發明之技術特徵 下的各種應用程式將應皆納入本發明之範_。 在一常見的SKYPE點對點應用程式中,其包含了 二組重要功能.語音對話(v〇ice talk )、檔案傳輸(fik transfer )、以及訊息傳輸(message transfer )。然而,
1314407 在維護網路的品質上,往往不能有效限制一特定Up 應用程式功能的使用。例#,無法禁止利帛skype 點對點應用程式使用其中之檔案傳輸功能,而封鎖該 功能的使用。本發明則針對該SKYPE點對點應用程 式建立網路連線時所擷取的各封包特徵,並基於對該 等封包的分析來判定該程式正欲使用此功能而加以 封鎖。 山在本發明之一具體實施例中’首先針對複數個客 戶端所建立的複數個網路連線持續地監控。舉例來說, 持續地監控每一個所建立的Tcp或UDp連線。 執行特定功能時封包特徵的分析 第1A-则係顯示利用封包監控程式㈣測出來 之該SKYPE點對點應用程式執行語音對話功能時之 各封包特徵的晝面擷取圖’第2請圖係顯示利用封 包監控程式所㈣出來之該SKYPE點對點應用程 執行訊息傳輸功能時之各封包特徵的畫面擷取圖, 3A-3E圖係顯示利用封包監控程式所偵測出來之1 SKYPE㈣點制程式執行㈣傳輸錢 = 包特徵的晝面擷取圖。 ' 本發明係基於各封包之間的特徵,找出其間 連性進而獲知該點對點網路程式正欲執行何種功 能。例如’找出各封包間的特徵而決^出胃SKYPE 點對點應用程式正在執行語音對話、檔案傳輪或訊·、 1314407 傳輸的功能。根據第1A-1E、2A-2E及3A-3E圖來看, 各封包間的分析分為第一次連線及非第一次連線,其 分析過程細節如表一、表二及表三所示: 在第一次連線中: 封包號 功能(封包長度 ⑴ (2) (3) (4) (5) (6) (7) (8) (9) 語音對話 14 14 128 585 970 485 203 80 14 語音對話 14 14 123 607 971 485 203 80 14 語音對話 14 14 128 607 974 485 203 80 14 檔案傳輸 14 14 126 585 970 485 307 38 14 檔案傳輸 14 14 124 607 971 485 306 36 13 檔案傳輸 14 14 124 607 971 485 309 38 14
表一、在第一次連線中語音對話及檔案傳輸的分析表 ⑴ (2) (3) ⑷ (5) (6) ⑺ (8) (9) (10) (11) (12) (13) (14) (15) (16) (17) 訊息 14 14 128 586 970 485 92 137 668 162 280 99 608 56 56 13 13 訊息 14 14 128 585 971 485 92 137 668 161 274 98 87 174 113 54 14 訊息 14 14 129 586 971 485 92 128 710 159 275 99 90 176 113 53 14 表二、在第一次連線中訊息傳輸的分析表 在非第一次連線中: 封包號 (1) (2) (3) 功能(封包長度 語音對話 220 94 14 語音對話 219 93 14 語音對話 220 92 14 檔案傳輸 307 38 14 .1314407 莖案傳輸 310 37 13 檔案傳輸 310 38 14 訊息 199 38 14 訊息 ~~ 37 13 巩息 225 38 14 表二'在非第一次連線中語音 傳輸的分析表 對°舌 檔案傳輸及訊息
^皆為在邀請別人使用語音對話、檔 傳輸之功能時㈣取τ來的” #輸及 分為兩種模式:第-次連線及非的傳輸行為 第-次連線係指該複數個客戶端中之一n數其中, 端之中另者㈣-讀通時所會建 複數個客戶 線。然而,該非第—次連線在某特定時2的該網路連 時,將轉變成需要建立該第-次連線的=者溝通 在本發明之一具體實施例中,
述三種功能來分析°在語音對話方面,在第1 /PE之上 定為九個封包,而在非第-次連線中固定為一j線中固 第-次連線中固i為:=其固定為九個封包,而在非 稱長度的大小做改變第變:個;包會隨檔案名 長…字元,則第-個:包規:= 一個字元則封包長度增加,位元組,二組,每增加 土長度增加3料組。在訊息傳輸方面:二個,字則封 其封包個數不固定,但大約在十七個封包 .1314407 其固ϊϋΐ播案傳輸相似’而在非第一次連線中 小做====封包的長度會隨著訊息的大 字元,則第:!。例如,訊息長度等於5 則第一個封包的長度約為200位 一個字元貞彳封&長度增加丨位元組、,每增加 長度掸知7 - 上母多一個國字則封包 =日加3位①^如上所述,在非第—次 輸與訊息傳輸之間功能長度會 1田’、專 下判定SKYPE網㈣力於如 細討論。 枉式力靶之步驟的敘述中加以詳 第-分析及圖表中可知’在第-次連線中,可以由 用=複數個功能中的其中—功能,再由第七= ^固封包來辨㈣SKYPE •㈣制 定P2P應用程式功能。_在 轨灯之該特 的特徵息傳輸中,因為訊息傳輸 的特徵無^封包數’但在第—次連線巾 個封包與其他封包亦有& |丨 第7 冉去,㈣…ΓΓ 因此依然可以由此辨別。 再者在非第〜人連線中’其可由第-個至第三個封包來 辨別該s™網路應用程式所欲執行 = 程式功能。然,第-個封自料妖ή ^ mm 中,其封包長度會有規η 槽案傳輸的功能 檔案與訊息傳輸間則可由二因二’語音對話功能與 訊息傳輸之間只能由第包來辨別。由於播案與 法利用該等封包的比對判定t;;^判r所以本發明在無 口主,隹一牛嗲W分 亥特疋Ρ2Ρ應用程式功能 客戶端接收—特定功能執行資訊來判 ,1314407 定該P2P應用程式所欲執行 舉例說明,在表四巾所千6 4疋2P應脉式功此。 ^ 6 # ^ η _,右SKYPE網路應用程式之 第一個封包的訊息長度…η字元或 將無法與檔案傳輸有所區分,因此本發明 利用SKYPES制㈣傳輸時會 窗的資訊,來_其正在制㈣傳輸功能。個储存視 ⑴ (2) (3) 檔案傳輪 310 38 14 訊息傳輸 199 ^8 Ϊ4~ 表四、檔案傳輸及訊息傳輸之例外分析表 在本發明之-具體實施例中,由於本發明現以封鎖權 案傳輸功能來進行討論。熟悉該項技藝者應可明白在不棒 離本發明之精神及範_下若欲封鎖其他功能亦應被本發 明所涵蓋。 在本發明之另一具體實施例中,由於SKYPE網路應 用程式會以UDP做溝通的管道,所以本發明亦會偵測每 個客戶端所使用之SKYPE的UDP連接埠為何。例如,在 剛啟動SKYPE網路應用程式時,其會利用其所設定的連 接埠對某些特定節點作溝通’本發明亦利用該時而把其連 接琿記錄下來。若使用者欲更換連接埠時,其也必須^新 啟動SKYPE網路應用程式’所以在重新啟動時亦會記錄 其更新的連接埠。 在本發明之一具體實施例中’在封鎖SKYPE構案傳 輸功能後,SKYPE網路應用程式會利用各種可以達到的
1314407 對話(session )來作重送的動作。所以本發明在發現skype 使用者在使用SKYPE網路應用程式,其會將所有8κγρΕ 行為阻擋掉,直至重新啟動SKYPE網路應用程式。 第4圖係為描述根據本發明之一恶稞之封鎖特定,钻 對點應用程式功能的處理流程圖4〇〇。同時,為了簡化說 明的意圖,該方法被顯示及描述成一序列或數量之各動 作,吾人應可明瞭且體會到,本發明並不因各動作的順序 而有所限,根據本發明,某些動作可在不同順序下發生及 /或可與來自此中所述以所示之其他動作同時發生。例 如,熟悉該項技藝者將瞭解及體會到,一方法可例如在一 狀態圖上另被表示成一序列交互關係狀態或事件。此外, 根據本發明非所有動作被需求來實施一方法。 在步驟S41中,持續地監控複數個客戶端所建立的複 數個網路連線’例如監控各TCp& UDp連線。在步驟M2 中、’當該複數個客戶端中之一者建立該網路連線時,收 該複數個客戶端中之一者之一 p2p應用程式所發出之^ 封包。在步驟S43中,比對該在P2P應用程式中所收集之 各封包的長度。在步驟S44中,基於該所經比對之各封包 之,度的-結果,判定該P2P應用程式所欲執行之一特= 步驟S45中’決定是否可利用該等封包的比對二 “特疋P2P應用程式功能,例如是否有其比對 生,若無例外’則前進至步請;若有例 = =…步驟S47t,若無法比對,則透過該;= 特疋功能執行資訊來判定該P2P應用程式所欲執 1314407 行之該特定P2P應用程式功能,例如 用程式中可利用—確認儲存的視 網路應 用檔案傳輸功能。在步驟S46中,封其正在使
應用程式特定, 貞該所經判定之P2P
狂八将疋功旎。例如封鎖SKY 傳輪之連接埠&值$ 網路應用程式檔案 2璋的料、封鎖SKYPE所有網路連線等等。 X據本發明,一種在電腦上實施上 點對點應用程式之特宕 t 之封鎖 件,甘你旎的系統則包括:監栌槿 ,、係用以持續地監控複數個玉 個網路遠磕·你隹德μ +尸^所建立的複數 J峪運線,收集構件,其係用以举 中之-者建立該網路連線;:數個客戶端 之一者之一 民叶收集該複數個客戶端中 構件,盆係用以t卜斜^ 各封包;比對封包 構件,JL俜用以A , 封包的長度;判定 卞八係用以基於該所經比對之各封包之县厣沾 結果,判定該P2P應用程式所欲 匕之長度的一 用翁斗、丄处 八所欲執仃之一特定P2P岸 用鞋式功能;以及封鎖構件,A 應 -^ ^ 干其係用以封鎖該所經判 疋之特定P2P應用程式功能。 汀丄 上述内容僅㈣作為描述本發 不可能盡述本發明所右田丹田然 蓺的方法。但是熟習該項技 下,矸且古々猫4人 不障離本發明之精神及範疇 附由I; 和排列。因此,本發明應涵蓋隨 附申明專利範圍之精神盘筋圖向认 變化。 内的所有變更、修改和 【圖式簡單說明】 1314407 第1A-1E圖係顯示利用封包龄 來之該SKYPE點對點應用程 =測出 之各封包特徵的畫面擷取圖; 丁 °° a對話功能時 第2A-2E圖係顯示利用封包於 來之該SKYPE點對點應用皿工工斤偵測出 之各封包特徵的畫面掏取^行訊息傳輪功能時 第3A_3E圖係顯示利用封包監控程式所侦測出 之二SKYPE點對點應用程式執行檔案傳輪功能時 各封包特徵的畫面梅取圖; b —第4圖係為描述根據本發明之 疋點對點應用程式功能的處理流程圖 鎖特 【主要元件符號說明】 1持續地監控複數個客戶端所建立的複數個網路連線 =^集該複數個客戶端中之—者之—p2p 所
出之各封包 π A WI S43比對該所收集之各封包的長度 S44判疋3亥p2p應用矛呈式所欲執行之一特定功能 S45是否可經判定該特定功能 S46封鎖該所經判定之p2p應用程式特定功能。 S47透過該客戶端接收__特定功能執行資訊來判定該η? 應用程式所欲執行之該特定P2P應用程式功能

Claims (1)

1314407 十、申請專利範圍: 1料?:於封鎖點對點(peer t〇 peer,P2P)應用程式 特疋功能的方法,其包含: 監控步驟,其係用以持續地監控複數個客戶端 的複數個網路連線; 建 收集步驟’其係用以當該複數個客戶端中之 =網路連線時’㈣該複數個客戶端中之—者之—^ 用程式所發出之各封包; 心 度比對封包步驟’其係用以比對該所收集之各封包的長 的:驟’其係用以基於該所經比對之各封包之長产 應用程式功能;以& 式所欲執行之—特定咖 封鎖步驟,其#用α # 程式功能。 封Μ所經衫之較P2P應用 2.如申請專利範圍第丨項 為以下各連線方式其中之 一宽、中該網路連線 指該複數個客戶端中之_ = —次連線’其係 做第者與複數個客戶端之中另者 第幻冓通時所會建立的^者 —次連線,其係、指已經建 ;卩及一非第 連線。 、°亥第•人連線的該網路 1314407 3·如申請專利_第2顧述之 連線的連線方式在—段時^=非第-次 第一次連線的連線方式來繼續進^溝時通將返回需要該 4·如申請專利範圍第 連線中該比對封包步驟包含'方法’其中在該第一次 比對第-個封包至第三個封 用於比對該所收集之各封包 义的步驟,其係 封包的長度; 個封包至第三個 比對第七個封包及第 用於比對該所收集之匕之長度的步驟,其係 第八個封包的長度。G之第七個封包的長度及 5. t!!專利範園第3項所述之方法,其中在”第 次連線中該比對封包步驟包含: 在该非第- 比對第-個封包至第三個封包之長 用於比對該所收集之各封包 二 封包的長度。 丨回钌巴至第二個 • 專利_第4項所述之方法,其中該判定步驟 判定客戶端是否正在使用複數個功能之 驟,其係用以基於該所經比對之第一個封包至第三^ 18 .1314407 封包之長度的一結果,判定複數個客戶端中之一者是 否正在使用該P2P應用程式之複數個功能中之一者; 以及 判定P2P應用程式欲執行功能的步驟,其係用以基 於該所經比對之第七個封包及第八個封包之長度的結 果,判定該P2P應用程式所欲執行之該特定p2p應用 程式功能。 如申清專利範圍第5項所述之方法’其中該判定步驟 更包含: 判定P2P應用程式欲執行功能的步驟,其係用以基 於該所經比對之第一個封包至第三個封包之長度的一 結果,判定該P2P應用程式所欲執行之該特定^21>應 用程式功能。 1申請專利範圍第i項所述之方法,其中該比對封包 v驟包含懷疑㈣’其係用於纽對錢包長度的同 時兮若該封包長度滿足該客戶端之該p2p應用程式執 ^特^ P2P應用程式功能的—條件時而懷疑其欲執 仃該特定P2P應用程式功能時,先將該客戶端之一位 己錄於特疋P2P應用程式功能封鎖清單中。 如申凊專利範圍第8項所述之方法,其更包含清除步 1314407 驟,其係用於在更進一步比對各封 了該客戶端之該P2P應用程式欲執行’若排除 程式功能,則將該客戶端之該位址自該特^ P2P應用 程式功能封鎖清單中清除。 X、疋P2P應用 10·如申請專利範圍第9 施田加无其中該特定P2P 2用私式功能封鎖清單係可用來操作以作 疋P2P應用程式功能的一依據。 u、 U·如申請專利範圍第6項所述之方法,其更包含蛊 =利^該等封包㈣對判定該蚊P2p制程式功能 P9P ί過该客戶端接收一特定功能執行資訊來判定該 應用程式所欲執行之該特定Ρ2Ρ應用程式功能。 12.如申請專利範圍第i項所述之方法,其中該網路連線 係為一 Tcp 連線(TCP connection )。 13·如申請專利範圍第1項所述之方法,其中該網路連線 係為—UDP 連線(UDP connection)。 14·如申請專利範圍第1項所述之方法,其中該P2P應用 程式係為一常見的 Skype應用程式。 20 .1314407 5 ·如申凊專利範圍第1 1項所述之方法,其中該特定p2p 應用程式功能係為一通信行為。 6’如申清專利H圍第15項所述之方法,其中該通信行為 係為一檔案傳輸。
如申”月專利範圍帛15項所述之方法,其中該所收集之 各封包其係經由該複數個客戶端中之—者遨請該複數 固客戶端中之另者進行該通信行為時所擷取下來的。 Ι8.:ϋ專利範圍第1 2 3 4 5 6 7項所述之方法,其中該特定功能 仃貝讯係為執行該通信行為的資訊。 21 1 ·種電腦可實施之系統’用於 peer ,由 „ 、 J 頌點對點(peer to 2 ^ P2P)應用程式特定功能,包括: 3 I控構件’其係用以持續地監控 的複數個網路連線; 複數個客戶端所建立 4 收集構件,其係用以當該複數個 4路連線時’收集該複數個客戶 ^中之-者建立 5 用程式所發出之各封包; 之一者之—P2P應 6 比對封包構件,其制 7 度; U所收集之各封包的長 定構件’其係用以基於該所經比 、之各封包之長度 1314407 =:定IT應用程式所欲執行之-特定-程式封功鎖Γ件’其係用以封鎖該所經判定之特定P2P應用 2°t==r項所述之系統,其中該網路連線 為以下各連線方式其中之一者:― ^ 指該複數個客戶端中之-者與複數中= 二連線’其係指已經建立過該第—次連線的該= 21·如申請專利範圍第2〇項所述之系統 連線的連線方式在一段睥 /、中該非第一次 笛a、*姑& 時間未溝通時,將返回需H 第-次連線的連線方式來繼續進行溝通。需要4 22.如申請專利範圍第21項所述之系統, 連線中該比對封包構件比對該所收= = = —次 一個封包至第三個封果之各封包中之第 封包中之第七個封包^第並比對該所收集之各 。的長度及第八個封包的長度。 23·如申請專利範圍第2〇項所述 次連線中該比對封 、、‘ /、中在該非第— 對封包構件比對該所收集之各封包中之 22 .1314407 第一個封包至第三個封包的長度 24.如申請專利範圍第22項所述之 基於該所經比對之第-個封包至第三個^定構件 一結果,判定複數個客戶端中之長度的 P2P應用程式之複數個功能巾之 =在使用該 $之第七個封包及第八個封包之長度的、G該 P2m切欲執行之制料功能 25:申請專利範圍第23項所述之系統,其中該判定構件 封包至第三個封包之長度的 應=式::應用程式所欲執行之該特一 26.如申請專利範圍第19項所述之系統,其中該比對封包 構件包含懷疑構件,其係用於在比對各封包長度的同 時」若該封包長度滿足該客戶端之該p2p應用程式執 行該特定P2P應用程式功能的一條件時而懷疑其欲執 行該特定P2P應用程式功能時’先將該客戶端之一位 址記錄於一特定P2P應用程式功能封鎖清單中。 27·如申晴專利範圍第26項所述之系統,其更包含清除構 件’其係用於在更進一步比對各封包長度時,若排除 23 .1314407 了該客戶端之切執行 程式功能’則將該客戶端之該位址自該特定P2P :: 程式功能封鎖清單中清除。 ^應用 其中該特定P2P 以作為封鎖該特 28.如申請專利範圍第27項所述之系統, 應用程式功能封鎖清單係可用來操作 定P2P應用程式功能的一依據。
請專利範圍第24項所述之系統,其中若無法利用 遠專封包的比對判定該特定p2p應用程式功能時,透 過'亥客戶端接收-特定功能執行資訊來判定該咖應 用程式所欲執行之該特定P2p應用程式功能。’ 30·如申請專利範圍第19項所述之系統,其中該網路連線 係為—TCP 連線(TCP connecti〇n )。 申Μ專利範圍第19項所述之系統,其中該網路連線 係為一 UDP 連線(UDP connection )。 申#專利範圍第19項所述之系統,其中該p2p應用 程式係為—常見的Skype應用程式。 申叫專利範圍第29項所述之系統,其中該特定p2p 24 1314407 應用程式功能係為一通信行為。 34·如申請專利範圍第33項所述之系統,其中該通信行為 係為一檔案傳輪。 ^專利圍第32項所述之系統,其中該所收集之 個係經由該複數個客戶端中之一者邀請該複數 端中之另者進行該通信行為時所擷取下來的。
25
TW095125313A 2006-07-11 2006-07-11 A method and system for blocking the specific function of the p2p application in the network TWI314407B (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
TW095125313A TWI314407B (en) 2006-07-11 2006-07-11 A method and system for blocking the specific function of the p2p application in the network
US11/822,626 US20080013464A1 (en) 2006-07-11 2007-07-09 Method and system for blocking the specific function of the P2P application in the network

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW095125313A TWI314407B (en) 2006-07-11 2006-07-11 A method and system for blocking the specific function of the p2p application in the network

Publications (2)

Publication Number Publication Date
TW200805940A TW200805940A (en) 2008-01-16
TWI314407B true TWI314407B (en) 2009-09-01

Family

ID=38949142

Family Applications (1)

Application Number Title Priority Date Filing Date
TW095125313A TWI314407B (en) 2006-07-11 2006-07-11 A method and system for blocking the specific function of the p2p application in the network

Country Status (2)

Country Link
US (1) US20080013464A1 (zh)
TW (1) TWI314407B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI398122B (zh) * 2008-04-24 2013-06-01 Univ Nat Central Using peer-to-peer network technology to monitor the quality of network services monitoring system

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4755932A (en) * 1985-10-15 1988-07-05 International Business Machines Corporation Interpreter program for providing commands to a computer application program
US5495481A (en) * 1994-09-30 1996-02-27 Apple Computer, Inc. Method and apparatus for accelerating arbitration in a serial bus by detection of acknowledge packets
US5680327A (en) * 1995-03-21 1997-10-21 Light Source Computer Images, Inc. Apparatus and process for a digital swatchbook
US5922040A (en) * 1995-05-17 1999-07-13 Mobile Information System, Inc. Method and apparatus for fleet management
US6122757A (en) * 1997-06-27 2000-09-19 Agilent Technologies, Inc Code generating system for improved pattern matching in a protocol analyzer
US6560648B1 (en) * 1999-04-19 2003-05-06 International Business Machines Corporation Method and apparatus for network latency performance measurement
GB0011643D0 (en) * 2000-05-16 2000-07-05 Hewlett Packard Co Retrieval of location-related information
US20020099631A1 (en) * 2001-01-17 2002-07-25 David Vanker Method and system for transferring information between multiple buyers and multiple sellers
US20020160812A1 (en) * 2001-04-26 2002-10-31 Ramin Moshiri-Tafreshi Channel supervision in a radio network
US7133422B2 (en) * 2002-01-31 2006-11-07 Texas Instruments Incorporated Implementing enhanced distributed coordinating function (EDCF) with a single hardware backoff counter
JP4254996B2 (ja) * 2002-06-04 2009-04-15 株式会社日立製作所 コミュニケーションシステムおよびコミュニケーション方法
US20040010746A1 (en) * 2002-07-10 2004-01-15 Lucas L. Victor Forward error correction system for wireless communications
US8924484B2 (en) * 2002-07-16 2014-12-30 Sonicwall, Inc. Active e-mail filter with challenge-response
US7698642B1 (en) * 2002-09-06 2010-04-13 Oracle International Corporation Method and apparatus for generating prompts
US20040158731A1 (en) * 2003-02-11 2004-08-12 Microsoft Corporation Publishing digital content within a defined universe such as an organization in accordance with a digital rights management (DRM) system
DE102006001607B4 (de) * 2005-01-14 2013-02-28 Mediatek Inc. Verfahren und Systeme zur Übertragung von Ton- und Bilddaten
US7539132B2 (en) * 2005-01-21 2009-05-26 At&T Intellectual Property Ii, L.P. Methods, systems, and devices for determining COS level
US7912497B2 (en) * 2005-03-25 2011-03-22 Isidore Eustace P Single wireless communication device with multiple, concurrent subscriber number capability
US20070061869A1 (en) * 2005-07-25 2007-03-15 Dehaas Ronald J Access of Internet use for a selected user
US7970013B2 (en) * 2006-06-16 2011-06-28 Airdefense, Inc. Systems and methods for wireless network content filtering
US20080005282A1 (en) * 2006-07-03 2008-01-03 Dewey Gaedcke Method for displaying user generated content in a web browser

Also Published As

Publication number Publication date
TW200805940A (en) 2008-01-16
US20080013464A1 (en) 2008-01-17

Similar Documents

Publication Publication Date Title
KR102475020B1 (ko) 실시간 통신의 미디어 경로 설정
US9119067B2 (en) Embodiments of a system and method for securely managing multiple user handles across multiple data processing devices
US8958559B2 (en) System and method for secure instant messaging
US9667713B2 (en) Apparatus and method for managing peer-to-peer connections between different service providers
US9078128B2 (en) System and method for secure identity service
Adami et al. Skype‐hunter: A real‐time system for the detection and classification of skype traffic
CN110301126A (zh) 会议服务器
Zhang et al. Identification and analysis of skype peer-to-peer traffic
WO2007010150A2 (fr) Equipement de reseau pour la tranmission de modules logiciels de controle des terminaux mobiles
JP4695457B2 (ja) 関係者識別データの収集及び分配システム及び方法
WO2019184262A1 (zh) 多类型媒体数据网络地址转换穿越方法、终端及系统
US20140337478A1 (en) Peer-to-peer network communications
TWI314407B (en) A method and system for blocking the specific function of the p2p application in the network
Matuszewski et al. Mobile P2PSIP-Peer-to-Peer SIP communication in mobile communities
JP4559459B2 (ja) モバイルアドホックネットワークで通信するように動作可能なモバイル装置、及びその装置間のデータ交換セッションを確立する方法、及びコンピュータ読取り可能な媒体
Baset et al. Openvoip: An open peer-to-peer voip and im system
Kang et al. Streaming media and multimedia conferencing traffic analysis using payload examination
JP2010283762A (ja) 通信経路設定装置、通信経路設定方法、プログラム、及び記憶媒体
Leung et al. Network forensic on encrypted peer-to-peer voip traffics and the detection, blocking, and prioritization of skype traffics
Sinam et al. An efficient technique for detecting Skype flows in UDP media streams
Ptácek Analysis and detection of Skype network traffic
JP4686294B2 (ja) プレゼンスサーバ及びプレゼンス情報管理システム
EP3811578A1 (fr) Procédé de découverte de fonctions intermédiaires et de sélection d'un chemin entre deux équipements de communication
Seedorf Lawful interception in P2P-based VoIP systems
Rathore Threshold-based generic scheme for encrypted and tunneled Voice Flows Detection over IP Networks