论文部分内容阅读
近年来,P2P技术尤其是P2P文件共享技术取得了令人瞩目的发展。但是,P2P文件共享技术给人们带来便利的同时,也带来了诸多问题。最新统计表明,P2P流量占据了整个互联网流量的60%以上,而其中P2P文件共享应用超过了其中90%的份额。P2P不仅占用了大量的带宽,而且还会带来很多安全问题。此外,大量违法内容的非法传播,也给网络环境造成严重的污染。因此,如何有效的管理P2P流量成为摆在我们面前的一个亟待解决的问题。 信息安全包括机密性、可鉴别性、可控性和可用性四个基本属性,而其实施层次又可以分为物理安全、运行安全、数据安全和内容安全四个层次。本文主要研究了如何实现eMule系统的内容可控性,即eMule系统内容的可监测和可管理。 本文首先阐述了课题的相关背景以及研究现状,而后介绍了eMule系统的工作原理和协议。其次,通过分析比较现有监测技术,提出了一种基于深度数据包探测的eMule流量识别技术,讨论了如何从中发现违法内容,并通过实验分析了流量识别算法的有效性以及eMule流量的构成。针对这些非法流量,我们提出了基于流量的管理技术和基于内容的管理技术。基于流量的管理技术主要是从流量的角度出发,通过TCP复位和协议欺骗两种方法来扼制承载非法内容的流量。基于内容的管理技术则是以eMule系统内容传播的特点为切入点,通过其文件发布机制和索引毒化实施污染文件和伪造数据块的扩散,从而达到降低非法内容可用性的目的。本文最后在此基础之上,设计和实现了一个原型系统,并提出了系统评价指标。