P2P網(wǎng)絡(luò)信息獲取與安全管理技術(shù)
成果概況
| 成果類別: | 應(yīng)用技術(shù) | 體現(xiàn)形式: | 新技術(shù) | 課題來源: | 國(guó)家科技計(jì)劃 |
| 起止時(shí)間: | 2005.08 至2012.12 | 研究形式: | 獨(dú)立研究 | 所處階段: | 成熟應(yīng)用階段 |
| 成果屬性: | 原始性創(chuàng)新 |
成果簡(jiǎn)介
1. 課題來源與背景
本項(xiàng)目的研究得到了國(guó)家973計(jì)劃“虛擬計(jì)算環(huán)境仿真平臺(tái)與試驗(yàn)床”(2005CB321805)、教育部新世紀(jì)人才計(jì)劃“P2P網(wǎng)絡(luò)測(cè)量與分析”(NCET-07-0245)、國(guó)家242計(jì)劃“P2P內(nèi)容安全管理技術(shù)研究”((242)2009A33)等課題的支持。
P2P技術(shù)是本世紀(jì)以來最具影響力的互聯(lián)網(wǎng)革新性技術(shù)之一,大大地提高了信息傳播性能。在為用戶帶來方便與快捷的同時(shí),由于其匿名性、開放性、動(dòng)態(tài)性等特點(diǎn),也帶來新的安全隱患。在P2P網(wǎng)絡(luò)中,不良信息泛濫,敵對(duì)勢(shì)力的宣傳滲透無孔不入,各種竊密通聯(lián)等危害國(guó)家安全的活動(dòng)也時(shí)有發(fā)生。在此背景下,本項(xiàng)目重點(diǎn)研究了P2P網(wǎng)絡(luò)信息獲取與安全管理關(guān)鍵技術(shù),包括高性能的P2P特定信息獲取技術(shù)、基于主動(dòng)方式的P2P網(wǎng)絡(luò)信息控管技術(shù)、P2P控管效果量化評(píng)估方法和高精度的P2P流量識(shí)別技術(shù)。
2. 技術(shù)原理與性能指標(biāo)
1) 高性能的P2P特定信息獲取技術(shù):為了實(shí)現(xiàn)P2P網(wǎng)絡(luò)的特定信息發(fā)現(xiàn)與監(jiān)測(cè),提出了特定敏感內(nèi)容節(jié)點(diǎn)發(fā)現(xiàn)技術(shù)、敏感索引服務(wù)器發(fā)現(xiàn)技術(shù)、特定敏感內(nèi)容跟蹤監(jiān)測(cè)技術(shù)、特定敏感內(nèi)容熱點(diǎn)分析與評(píng)價(jià)技術(shù),利用Tracker、DHT、PEX等多種協(xié)議,獲得了較為全面、更具代表性、內(nèi)容差異化的P2P網(wǎng)絡(luò)信息,并以不同時(shí)間尺度對(duì)Swarm演化過程進(jìn)行建模,根據(jù)Swarm網(wǎng)生存周期對(duì)特定敏感內(nèi)容進(jìn)行熱點(diǎn)分析與評(píng)價(jià)。測(cè)試結(jié)果表明:在3分鐘內(nèi)發(fā)現(xiàn)的共享節(jié)點(diǎn)數(shù)量均多于常見客戶端30%以上。
2) 基于主動(dòng)方式的P2P網(wǎng)絡(luò)信息控管技術(shù):由于P2P網(wǎng)絡(luò)普遍采用了去中心化的拓?fù)浣Y(jié)構(gòu),節(jié)點(diǎn)規(guī)模巨大、并發(fā)性強(qiáng),使得傳統(tǒng)基于中心方式的控制管理技術(shù)在P2P網(wǎng)絡(luò)中已無能為力。本項(xiàng)目在不改變?cè)芯W(wǎng)絡(luò)設(shè)計(jì)或協(xié)議的前提下,通過索引污染、隔離控管、連接占用、數(shù)據(jù)污染等方式控制敏感信息在P2P網(wǎng)絡(luò)中的傳播,并實(shí)現(xiàn)P2P網(wǎng)絡(luò)信息控管系統(tǒng)。該系統(tǒng)能夠識(shí)別不同客戶端,并根據(jù)客戶端間的差異針對(duì)性地選擇相應(yīng)的傳播控制策略,達(dá)到資源消耗最低、控管效果最優(yōu)的傳播控制效果。測(cè)試結(jié)果表明:該方法使常見BT客戶端下載時(shí)間延遲8倍以上,甚至無法下載。
3) P2P控管效果量化評(píng)估方法:為了分析BT系統(tǒng)控管資源投入與控管效果之間的關(guān)系,提出了面向Leechers控管的有效連接計(jì)算模型,得出控管前后有效連接比的計(jì)算公式,可有效評(píng)估其控管效果。同時(shí),為了分析基于Fake-Block的控管效果,提出了Fake-Block污染控管的隨機(jī)模型,定量地分析Fake-Block控管對(duì)BT下載節(jié)點(diǎn)個(gè)體,以及整個(gè)共享網(wǎng)絡(luò)的影響。相關(guān)工作在國(guó)際上未見報(bào)道。
4) 高精度的P2P流量識(shí)別技術(shù):針對(duì)P2P網(wǎng)絡(luò)協(xié)議多樣、內(nèi)容加密等問題,提出了面向輕量級(jí)DPI字節(jié)特征和位特征的自動(dòng)提取算法、基于改進(jìn)的Bagging集成學(xué)習(xí)的在線流量分類技術(shù)、基于WSU_AUC和SRSF兩種特征選擇算法,提高了P2P流量分類的準(zhǔn)確率和穩(wěn)定性,可有效克服流量分布的不平衡性及流量動(dòng)態(tài)變化對(duì)識(shí)別準(zhǔn)確性的影響。測(cè)試結(jié)果表明:P2P流量識(shí)別子系統(tǒng)準(zhǔn)確性優(yōu)于C4.5和NBK算法,最高可以提高16%。
3. 技術(shù)的創(chuàng)造性與先進(jìn)性
1) 提出的特定敏感內(nèi)容節(jié)點(diǎn)發(fā)現(xiàn)技術(shù)、敏感索引服務(wù)器發(fā)現(xiàn)技術(shù)、特定敏感內(nèi)容跟蹤監(jiān)測(cè)技術(shù)、特定敏感內(nèi)容熱點(diǎn)分析與評(píng)價(jià)技術(shù),突破了傳播迅速、動(dòng)態(tài)性強(qiáng)等所帶來的P2P信息難以有效監(jiān)測(cè)的問題,實(shí)現(xiàn)實(shí)時(shí)檢測(cè)P2P系統(tǒng)中敏感信息的分布與傳播,能在短時(shí)間內(nèi)獲取更多的P2P網(wǎng)絡(luò)信息,為P2P網(wǎng)絡(luò)信息的安全管理提供直接依據(jù)。
2) 提出的基于索引污染的控管技術(shù)、基于用戶來源交換的控管技術(shù)、基于分布式哈希表的隔離控管技術(shù)、基于連接占用的控管技術(shù)、基于數(shù)據(jù)污染的控管技術(shù),突破了P2P網(wǎng)絡(luò)規(guī)模龐大、難以有效控管等難題,在此基礎(chǔ)上研發(fā)的安全管理系統(tǒng)使常見BT客戶端下載時(shí)間延遲8倍以上,甚至無法下載。
3) 提出的面向Leechers控管的有效連接模型和面向Fake-Block污染控管的隨機(jī)模型,定量給出了P2P信息控管的資源消耗理論上界,實(shí)現(xiàn)了對(duì)控管效果的量化評(píng)估,相關(guān)工作在國(guó)際上未見報(bào)道。
4) 提出的面向輕量級(jí)DPI字節(jié)特征和位特征的自動(dòng)提取算法、基于改進(jìn)的Bagging集成學(xué)習(xí)的在線流量分類技術(shù)、基于WSU_AUC和SRSF兩種特征選擇算法,突破了P2P網(wǎng)絡(luò)協(xié)議多樣、內(nèi)容加密等難題,提高了P2P流量分類的準(zhǔn)確率和穩(wěn)定性,相關(guān)文章被國(guó)內(nèi)外同行他引100余次。
4. 技術(shù)的成熟程度,適用范圍和安全性
目前,本項(xiàng)目已通過了黑龍江省電子信息產(chǎn)品監(jiān)督檢驗(yàn)院的測(cè)評(píng),相關(guān)產(chǎn)品已投放市場(chǎng)??蓱?yīng)用于政府、廣電、金融、電信、各類企業(yè)等的信息內(nèi)容安全管理領(lǐng)域,為信息監(jiān)管和應(yīng)急響應(yīng)提供了基本技術(shù)支撐手段。
用戶單位多年的運(yùn)行使用結(jié)果表明,系統(tǒng)設(shè)計(jì)合理,用戶界面友好,運(yùn)行穩(wěn)定可靠。
5. 應(yīng)用情況及存在的問題
本項(xiàng)目成果已被國(guó)家廣電總局和國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心黑龍江分中心成功應(yīng)用,并且在浙江廣電、上海廣電、新疆廣電、廣東廣電等全國(guó)19個(gè)省市廣電部門全面推廣使用,有的用戶已經(jīng)多次擴(kuò)容升級(jí),為保障國(guó)家信息安全和行業(yè)網(wǎng)絡(luò)信息安全發(fā)揮了重要作用。目前,相關(guān)產(chǎn)品的軟硬件銷售收入超過6500余萬元,累計(jì)利稅近2400萬元。
6. 歷年獲獎(jiǎng)情況:無。
應(yīng)用前景
| 主要應(yīng)用行業(yè): | 信息傳輸、軟件和信息技術(shù)服務(wù)業(yè) | 知識(shí)產(chǎn)權(quán)形式: | 專利 |
| 應(yīng)用狀態(tài): | 產(chǎn)業(yè)化應(yīng)用 | 擬轉(zhuǎn)化方式: |
單位概況
| 完成單位: | 哈爾濱工業(yè)大學(xué) | ||
| 單位地址: | 黑龍江省哈爾濱市南崗區(qū)西大直街92號(hào) | ||
| 單位電話: | 0451-86412114;86415890 |
聯(lián)系方式
| 聯(lián)系人: | 陳毅恒 | 聯(lián)系人電話: | 0451-86414461 | 聯(lián)系人Email: | chenyiheng@hit.edu.cn |
微信公眾號(hào)
服務(wù)熱線
