信息网络安全 ›› 2016, Vol. 16 ›› Issue (1): 51-58.doi: 10.3969/j.issn.1671-1122.2016.01.010

• • 上一篇    下一篇

基于DPI的即时通信软件协议分析与实现

郑丽芬(), 辛阳   

  1. 北京邮电大学信息安全中心,北京100876
  • 收稿日期:2015-07-28 出版日期:2016-01-01 发布日期:2020-05-13
  • 作者简介:

    作者简介: 郑丽芬(1990-),女,海南,硕士研究生,主要研究方向为网络安全;辛阳(1977-),男,山东,副教授,博士,主要研究方向为移动通信网络安全、计算机网络安全。

    网络电话(Voice over Internet Protocol,VoIP)技术是一种基于IP网络的语音传输技术,通过把语音等数据封装在IP数据包中进行实时传送,它可以传输语音、视频、传真及其他类型数据流,是互联网的一种扩展应用。VoIP支持的协议很多,现在使用较为广泛的是由国际电信联盟(ITU)提出的H.323标准协议和由Internet工程组(IETE)推出的SIP(Session Initiation Protocol)协议[22-26]

  • 基金资助:
    基金项目: 国家高技术研究发展计划(国家863计划)[2015AA016005]

Analysis and Implementation of QQ Software Protocol Based on DPI Technology

Lifen ZHENG(), Yang XIN   

  1. Information Security Center, Beijing University of Posts and Telecommunications, Beijing 100876, China
  • Received:2015-07-28 Online:2016-01-01 Published:2020-05-13

摘要:

随着网络技术的快速发展,各种各样的即时通信软件数量急剧上升,给网络流量的有效管控带来了极大困难。文章基于DPI(深度包检测)技术对QQ软件的三种主要的业务流量进行分析并提出了一种具体的细分方案,并对QQ软件流量识别系统的各个模块进行了详细介绍,最后通过实验对其进行了有效性验证。验证结果表明该细分方案能够对QQ软件的流量进行有效的细分并能通过配置相应策略达到阻断通信的目的,为其他即时通信软件的协议分析提供了参考。

关键词: QQ软件, DPI, 协议分析

Abstract:

With the rapid development of network technology, a sharp rise in the number of various instant message software, makes it difficulties to controll network traffic effectively. This paper analyzes the traffic of QQ’s three major services based on DPI(Deep Packet Inspection) and proposes a specific subdivision scheme. Then each module of QQ’s traffic identification system is introduced in detail. Finally, through running an experiment to verify its validity, result shows that the purpose of QQ traffic segmentation is achieved and each service communication can be blocked by configuring appropriate policy, which. And it can a reference for other IM software in protocol analysis.

Key words: QQ software, DPI, protocol analysis

中图分类号: