deep packet inspection:深度包检测
深度包检测(deep packet inspection,DPI)是一种先进的包过滤方法,它在开放系统互连(OSI)参考模型的应用层中起作用。使用深度包检测可以发现、识别、分类、重新路由或阻止具有特殊数据或代码有效载荷的数据包,而传统的包过滤只能检测数据包包头,不能发现这些数据包。 使用深度包检测,通信服务提供商可以分配现有资源以精简信息流。例如,一个标记为高优先级的消息可以比不太重要或低优先级的信息或数据包先被路由到其目的地。深度包检测(DPI)也可以用来节制数据传输,以防止对等网络(P2P)被滥用,从而改善绝大多数用户的网络性能。深度包检测的安全问题广泛存在,因为这种技术能确定具体数据包内容的发出者或接收者,而且这种功能也引起了网络隐私保护者的关注。 深度包检测(DPI)至少有三个局限性。首先,它在防疫现有漏洞的同时可能会产生新的漏洞。虽然它能有效地防止缓冲区溢出攻击、拒绝服务攻击和某些类型的恶意软件,但是深度包检测也可被其他同类攻击所利用。其次,深度包检测增加了现有防火墙和其他安全相关的软件的复杂性和难操作性。深度包检测需要定期更新和修订,以保持最佳效益。第三,深度包检测降低了计算机速度,因为它增加了处理器负担。尽管有这些限制,许多网络管理员仍然采用DPI技术,目的是为了应付复杂的和难操作的互联网有关的风险。 许多公司,包括阿尔卡特、思科、爱立信、IBM、微软、诺基亚和赛门铁克等也开始积极将DPI技术加入到防火墙的硬件和软件组件中。
最近更新时间:2009-08-24 翻译:曾芸芸EN
相关推荐
-
针对网络专业人员的AI技能
对于每个网络专业人士来说,无论是刚新手还是拥有数十年经验的资深专家,都必须完全掌握基本的网络技能。即使网络管理 […]
-
托管与非托管交换机:有什么区别?
网络交换机是网络基础设施的重要组成部分,因为它们连接局域网中的设备,并在这些设备之间转发流量。交换机通常以托管 […]
-
网络沙盒和测试的作用
对于维护网络稳定性和安全性,网络沙盒至关重要。因此,它是网络工程的关键组成部分,有助于防止意外问题,并确保网络 […]
-
MAC地址与IP地址:有什么区别?
互联网上的每台计算机或设备都有两种类型的地址:物理地址和互联网地址。 物理地址(或者说媒体访问控制MAC地址) […]