一种对等文件共享程序的检测方法技术

技术编号:3510205 阅读:199 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种对等文件共享程序的检测方法,其包括以下步骤:检测网络传输数据报文,更新TCP/UDP流表;检测程序传输数据所用的协议,根据双方通信时的使用报文不同,分别采用不同检测流程:如采用UDP报文:如果检测到静荷长度为18的UDP报文,且同一数据流中的UDP报文出现五次,则在列表中记录该UDP包的网内IP地址和对应端口号;如果检测到静荷长度为11的UDP报文,看是否含有第4至7字节与所记录的网内IP相同,若相同,则将列表中相应的网内端口号和IP地址的记录,标识为SKYPE流。本发明专利技术方法通过采用对UDP和TCP报文的分析,实现了对对等文件共享程序的准确识别。

【技术实现步骤摘要】

【技术保护点】
一种对等文件共享程序的检测方法,其包括以下步骤:A、检测网络传输数据报文,更新TCP/UDP流表;B、检测程序传输数据所用的协议,根据双方通信时的使用报文不同,分别采用不同检测流程,并做关联分析。

【技术特征摘要】

【专利技术属性】
技术研发人员:刘竟刘廷永孙知信宫婧
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:94[中国|深圳]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1