3 P2P技术所带来的问题
基于P2P技术的各种网络服务几乎遍及了互联网的各个领域,给当今的网络掀起一波P2P技术热潮,但同时P2P技术也给网络带来一系列新问题,如网络性能、流量、带宽瓶颈和安全管理等。
3. 1网络流量剧增
P2P技术让各对等体直接相连,加快了对等体之间的传输速度,同时占据了较大的网络带宽,特别是利用P2P共享一些容量大的文件如一部DVD电影,在网络带宽的允许下,其传播速度每秒可达几兆,对等体之间长时间的高速传输极大地增加了网络流量。其次,P2P技术让各对等体在收到共享资源的同时发送共享资源,上行流量与下行流量基本保持平衡,与传统的应用相比,大量上行流量明显增加了网络负荷。
P2P技术在校园网的广泛应用使网络流量剧增,各种应用占据了约6000"-80%的网络带宽,导致网络性能恶化,严重影响了学校的正常教学与办公活动。
3. 2安全管理
P2P技术的自由性、分布性、匿名性等特点,使各对等体不经过服务器参与网络,在方便用户的同时也给网络的安全和管理带来新的问题,其中体现在以下三点:
(1) P2P网络中各对等体自由上传和下载共享资源,不需要通过中心服务器验证,因此很难保证共享文件来源是否安全,P2P网络成为黑客肆意传播木马和病毒的最大平台,对校园网的安全造成重大威胁。
(2) P2P技术的开源性导致P2P网络本身存在夭然的安全漏洞,特别是其核心技术与当前黑客攻击技术的核心技术相似,一些P2P软件能够穿透现有防火墙和安全代理,使各类病毒或木马轻易进入校园网,给校园网增加许多不安全因素。
(3) P2P网络的各对等体可自由的接入网络,使P2P应用可能长时间地连续运行,导致网络管理人员无法对网络使用的高峰期和空闲期作出准确的预测和网络性能评估,不能在网络使用高峰期到来之前提前作好网络管理和维护的准备工作,让网络管理变得复杂与困难。
4安全管理及流量控制策略
P2P技术给校园网络安全和流量控制管理带来许多迫切解决的问题,目前解决主要方法有:
(1)通过端口识别、协议特征码识别、深度包检测技术识别和流传输特征识别技术等进行流量识别。
(2)利用流量计时、流量计费、限制最大连接数和TCP/UDP端口过滤等手段进行流量控制。
(3)通过对P2P应用的服务器的IP进行网址过滤,禁止某些不良IP地址,以达到对恶意P2P应用的限制;利用专家数据库技术等手段垃圾信息的困扰,以便更容易识别病毒、木马程序,减少恶意程序在网络中的传播。
5结论
基于P2P技术的网络应用几乎遍及了互联网的各个领域,给当今的网络掀起一波P2P技术热潮,但同时P2P技术这把双刃剑也给网络带来一系列新问题,随着P2P技术的成熟和网络安全管理策略、网络软硬件技术的不断发展,P2P技术在校园网中的应用将得到进一步的普及和完善。