深度數據包檢查(DPI)是一種在計算機網絡上檢查和分析數據的方法。DPI在數據包內部查找有關數據類型、源和目標的信息。這種類型的網絡監視可用于在惡意軟件到達目標計算機之前檢測它,以及優先考慮某些類型的流量。政府、...
深度數據包檢查(DPI)是一種在計算機網絡上檢查和分析數據的方法。DPI在數據包內部查找有關數據類型、源和目標的信息。這種類型的網絡監視可用于在惡意軟件到達目標計算機之前檢測它,以及優先考慮某些類型的流量。政府、大公司、互聯網服務提供商(ISP),而安全公司都將深度包檢查用于各種目的。深度數據包檢查(DPI)是一種在計算機網絡上檢查和分析數據的方法。計算機網絡將數據分成稱為數據包的小塊,它是互聯網和其他計算機網絡上使用的小數據塊。數據包很像信封中的一封郵件;它包含指定目的地和返回地址的郵件頭,其中包含有用的數據。當數據包在網絡上傳輸時,它們可能會通過許多不同的設備進行路由,就像郵件經過不同的郵局位置一樣。通常,這些設備只查看數據包頭。然而,在使用深度數據包檢查的設備中,會檢查整個數據包。數據包可以實時分析,也可以稍后捕獲和分析,這種做法稱為深度數據包捕獲或DPC。這兩種技術都可以揭示大量有關網絡流量的數據。應用程序可能會在它們生成的數據包中留下信號特征或模式,從而能夠實時準確地檢測整個網絡中的程序使用情況。在大型企業網絡中,深度數據包檢查通常用于檢測蠕蟲、病毒,以及其他安全軟件(如防火墻)看不到的特洛伊木馬程序。DPI也可用于限制或優先考慮某些類型的網絡流量,這種做法稱為流量整形。世界各地的ISP使用DPI技術的方式多種多樣有些人用它來生成有關網絡流量的統計信息,而另一些公司則使用網絡設備(安裝在ISP網絡上的專用硬件)來執行對用戶流量的全面監控。這些網絡設備中最先進的設備能夠實時處理這些數據。例如,一些寬帶提供商,使用DPI來阻止或減慢文件共享服務的速度。網絡中立的擁護者擔心這可能會導致一個多層次的互聯網,在這個系統中,客戶能夠在線使用的程序和服務取決于客戶支付的費用。通過截獲大量數據包,ISP和政府可以重建電子郵件,監聽互聯網語音協議(VoIP)通話,或者甚至跟蹤不同網站上的用戶,以便顯示有針對性的廣告。美國和英國的幾家ISP都使用這種更先進的深度包檢查(deep packet inspection)將目標廣告注入其客戶訪問的網站。政府有時會使用DPI對互聯網。例如,中國的金盾計劃,也被稱為“中國的防火墻”,據信使用了DPI。美國國家安全局(U.s.National Security Agency)使用商業網絡設備,對電子郵件和VoIP通話進行深度包檢查
-
發表于 2020-08-07 05:44
- 閱讀 ( 1172 )
- 分類:電腦網絡