隨著P2P(Peer-to-Peer,即對等連接)技術(shù)的迅速推廣和普及,基于P2P技術(shù)的文件共享、音視頻直播/點播、網(wǎng)絡(luò)游戲、協(xié)同處理和深度搜索等各類應(yīng)用大量涌現(xiàn),而其中的安全問題尤為突出,給網(wǎng)絡(luò)運營商、網(wǎng)絡(luò)監(jiān)管部門帶來了新的安全問題和管理挑戰(zhàn)。
目前,已經(jīng)存在一些使用P2P特征碼的方式對P2P應(yīng)用進行識別和控制,當(dāng)前對P2P應(yīng)用進行識別的方式不少采用X86平臺+Linux操作系統(tǒng),使用純軟件的方式進行識別和控制,但是由于X86平臺自身的性能瓶頸,使得在千兆網(wǎng)絡(luò)環(huán)境中很容易形成性能瓶頸,不僅影響網(wǎng)絡(luò)通信質(zhì)量,也使得對P2P應(yīng)用進行識別時達不到應(yīng)有的效果。網(wǎng)閥項目組通過對目前架構(gòu)中出現(xiàn)的問題的研究,找到當(dāng)前X86平臺中的缺陷,并針對該缺陷,提出了使用FPGA卡,在硬件級對P2P協(xié)議進行識別和控制。這種軟硬件相結(jié)合的方式,解決了傳統(tǒng)的X86平臺中的瓶頸問題,使得系統(tǒng)的整體性能得到了很大的提高。
針對目前市場上的需求,我們在對P2P應(yīng)用進行識別和監(jiān)控的系統(tǒng)中增加了帶寬管理、流量清洗以及日志統(tǒng)計等功能,實現(xiàn)了對網(wǎng)絡(luò)進行有效管理的功能。另外,通過對多核技術(shù)的研究和應(yīng)用,對操作系統(tǒng)及網(wǎng)絡(luò)協(xié)議棧的優(yōu)化,使系統(tǒng)更能夠滿足在高速網(wǎng)絡(luò)中的性能需求。
1. 支持對多種P2P應(yīng)用及其傳統(tǒng)網(wǎng)絡(luò)應(yīng)用的分析、識別
2. 基于P2P應(yīng)用的網(wǎng)絡(luò)帶寬管理
3. P2P流量統(tǒng)計與分析
4. 遠程管理和維護
5. 面向?qū)ο蟮墓芾頇C制
6. 多級權(quán)限管理功能
7. 賬戶鎖定保護功能
8. 獨立、強大的日志功能
9. 快速的P2P協(xié)議/應(yīng)用分析響應(yīng)機制
10. 智能升級功能
11. 支持兩種工作模式
12. 支持ByPass功能
13. 串口控制臺功能模塊
14. 支持配置參數(shù)的導(dǎo)處和導(dǎo)入功能
15. 支持狀態(tài)監(jiān)控功能
16. 利用FPGA實現(xiàn)高速協(xié)議特征識別;
17. 在高速網(wǎng)絡(luò)應(yīng)用識別和控制的系統(tǒng)中增加了帶寬優(yōu)化技術(shù);
18. 使用流量清洗,能夠?qū)W(wǎng)絡(luò)中的異常流量進行清洗過濾;
19. 實現(xiàn)高速網(wǎng)絡(luò)環(huán)境下的各種應(yīng)用協(xié)議的流量統(tǒng)計、排序;
20. 實現(xiàn)基于主機的流量統(tǒng)計、分析,并實現(xiàn)TOP-n排序等功能;
21. 對Linux內(nèi)核的網(wǎng)絡(luò)協(xié)議棧進行優(yōu)化;
22. 采用多核技術(shù)實現(xiàn)高速網(wǎng)絡(luò)數(shù)據(jù)處理。
“P2P應(yīng)用監(jiān)控關(guān)鍵技術(shù)研究及系統(tǒng)研發(fā)”獲得2008年度四川省科技進步獎二等獎。
該系統(tǒng)的前一代產(chǎn)品(基于純軟件實現(xiàn))在取得公安部銷售許可證的情況下,已經(jīng)在學(xué)校、政府以及一些高信息化的事業(yè)單位進行應(yīng)用。而軟硬件結(jié)合的網(wǎng)絡(luò)監(jiān)控與帶寬管理系統(tǒng)也將一步步替換前一代的純軟件平臺,并將進一步的部署在黨政、電信、教育、企業(yè)等行業(yè)。
該系統(tǒng)投產(chǎn)條件要求不高,可以根據(jù)市場情況調(diào)整生產(chǎn)能力。需要的生產(chǎn)能力是裝配工業(yè)控制計算機及軟件(初期可以采用硬件裝配外包的形式)。
掃碼關(guān)注,查看更多科技成果