| 如今通过查看分组头和传输协议端口号的方法對识别加密的网络流量分类已经不再可靠和准确,因为当今网络环境中,众所周知的应用程序已经不在大家所熟知的端口运行或使用其他协议包装是相当普遍的情况。 为了解决这个问题,威播的App-ID策略使用序列识别,以确定该应用程序的行为。通过讯息包和不同连接收集统计资料,App-ID提供不用检查数据包有效载荷情形下检测加密通信和P2P连接的方法。用状态检测的方法具有低负荷的优势,并且每个数据包只需要最少的处理,以保证能够快速识别各种加密流量。对于每个加密的连接,App-ID将其与常见应用协议典型的统计模式相比较。更重要的是,这种状态的跟踪机制,将误检测率降到最低。
如需有关威播科技App-ID数据库信息,请参阅威播 应用程序签名数据库。 |