deep packet inspection:深度包检测
深度包检测(deep packet inspection,DPI)是一种先进的包过滤方法,它在开放系统互连(OSI)参考模型的应用层中起作用。使用深度包检测可以发现、识别、分类、重新路由或阻止具有特殊数据或代码有效载荷的数据包,而传统的包过滤只能检测数据包包头,不能发现这些数据包。 使用深度包检测,通信服务提供商可以分配现有资源以精简信息流。例如,一个标记为高优先级的消息可以比不太重要或低优先级的信息或数据包先被路由到其目的地。深度包检测(DPI)也可以用来节制数据传输,以防止对等网络(P2P)被滥用,从而改善绝大多数用户的网络性能。深度包检测的安全问题广泛存在,因为这种技术能确定具体数据包内容的发出者或接收者,而且这种功能也引起了网络隐私保护者的关注。 深度包检测(DPI)至少有三个局限性。首先,它在防疫现有漏洞的同时可能会产生新的漏洞。虽然它能有效地防止缓冲区溢出攻击、拒绝服务攻击和某些类型的恶意软件,但是深度包检测也可被其他同类攻击所利用。其次,深度包检测增加了现有防火墙和其他安全相关的软件的复杂性和难操作性。深度包检测需要定期更新和修订,以保持最佳效益。第三,深度包检测降低了计算机速度,因为它增加了处理器负担。尽管有这些限制,许多网络管理员仍然采用DPI技术,目的是为了应付复杂的和难操作的互联网有关的风险。 许多公司,包括阿尔卡特、思科、爱立信、IBM、微软、诺基亚和赛门铁克等也开始积极将DPI技术加入到防火墙的硬件和软件组件中。
最近更新时间:2009-08-24 翻译:曾芸芸EN
相关推荐
-
Ansible、Terraform和Vagrant:有什么区别?
管理企业网络从来没有像现在这么复杂。面对分布式用户、应用程序和环境以及不断变化的需求,网络管理员正在转向自动化 […]
-
云、雾和边缘计算之间的区别
现代分布式计算架构支持重大技术进步,例如人工智能和智能制造。每个计算模型都是支持高级应用程序的关键,而这些高级 […]
-
思科数据中心高级副总裁谈AI、云发展和竞争
在快速发展的人工智能竞争中,网络巨头思科正“押注在”持续的需求:客户正在寻找方法以利用AI潜能提高生产力以及获 […]
-
Broadcom的Jericho4提升数据中心AI网络
Broadcom近日推出其新一代Jericho网络芯片,并且已经开始出货,该公司声称,该芯片可为数据中心人工智 […]