论文大规模分布式互联网应用的_第1页
论文大规模分布式互联网应用的_第2页
论文大规模分布式互联网应用的_第3页
论文大规模分布式互联网应用的_第4页
论文大规模分布式互联网应用的_第5页
已阅读5页,还剩10页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、大规模分布布式互联网网应用的测测量摘要:日益益提高的效效率与安全全性需求催催生了大量量的大规模模分布式新新型互联网网应用。这这些网络应应用所呈现的动态、分分散、可扩扩展、高容容错、隐私私性强等特特点,给网网络应用的的设计与管管理带来了了挑战。针针对大规模模分布式互互联网应用用进行测量量,了解其其行为特征征、拓扑结结构和流量量特征,对对于改进和和管理互联联网应用具具有重要的的参考价值值。本文总总结了新型型互联网应应用的测量量研究框架架,对新型型互联网应应用的特点点、测量需需求、技术术难点进行行分析,并并以对等网网络(P22P)在线视频服服务、分布布式匿名通通信服务为为例进行实实例分析,介介绍测量

2、关关键技术和和未来研究究方向。关键词:分分布式;互互联网应用用;测量引言在信息社会会,通信网网络成为221世纪全全球最重要要的基础设设施之一。功能各异异、形式多多样的应用用系统对数数字信息的的综合采集集、存储、传输、处处理和利用用,最终都都通过无处处不在的网网络平台完完成,从而而将全球范范围的人类类社会更紧紧密地联系系起来,以以不可抗拒拒之势影响响和冲击着着人类社会会政治、经经济、文化化、军事、日常工作作和生活的的方方面面面。随着互联网网在世界范范围内的迅迅猛发展,通通过网络实实现全社会会的信息共共享已逐渐渐成为现实实。人们对对互联网应应用的效率率与安全性性的需求也也日益提高高,这种应应用需求

3、直直接催生了了大量的大大规模分布布式新型网网络应用,这这些新型应应用从服务务模式上解解决传统网网络应用在在性能、安安全性上的的瓶颈问题题,因此得得到了广泛泛接受与快快速发展。例如,近年年来,伴随随着世界网网络经济的的快速发展展,对于包包括网络电电视、远程程教育、视视频会议、在线游戏戏等在内的的大量新兴兴网络应用用服务的需需求量剧增增,而这些些应用服务务又都需要要在线视频频广播技术术的支持。因此,在在线视频服服务作为一一种具有变变革意义的的新型网络络服务类型型,自其诞诞生之初就就吸引了研研究界和产产业界的注注意。然而而,以IPPTV为代代表的视频频服务的发发展始终受受到各种因因素的制约约和困扰。

4、传统的客户/服服务器模式式提供的点点播和单播播服务存在在服务器接接入链路带带宽、输入入/输出性性能的瓶颈颈,而IPP组播(IIP Muulticcast)体体系结构1和内内容传送网网络技术(CConteent DDelivvery Netwworkss)也存在在着可扩展展性、部署署成本等方方面的问题。对等网络络(P2PP)在线视频频服务是近近年来兴起起的新型大大规模分布布式网络应应用,相比比于传统的的在线视频频服务,对对等网络体体系结构具具有很多优优势:首先先,对等网网络技术不不依赖于网网络路由器器和底层基基础设施,因因此具有高高性价比和和比较好的的可扩展性性;其次,在在对等网络中中,每个节节

5、点既是服服务器又是是客户端,既既是资源消消耗者又是是资源提供供者,因此此有多少需需求就会产产生多少资资源,这就就解决了在在线视频服服务巨大的的需求规模模带来的问问题;再次,对等等网络技术术解决了原原本客户/服务器网网络架构对对服务器过过分依赖而而导致的利利用率低等等问题,在在一定程度度上实现了了对网络带带宽资源的的合理分配配,缓解了了网络带宽宽不足的问问题,而且且还丰富了了节目源,让让用户的选选择余地更更大。基于于上述原因因,对等网网络在线视视频技术越越来越受到到产业界的的广泛青睐睐,展现了了巨大的生生命力。分布式匿名名通信服务务是伴随着着互联网应应用的普及及而产生和和兴起的另另外一种典典型大

6、规模模分布式新新型互联网网应用。所所谓匿名,是是指保护用用户身份信信息的隐私私,它已经经成为很多多网络应用用的基本需需求。在电电子商务、电子选举举、电子拍拍卖以及WWeb浏览览、电子邮邮件、即时时通信、在在线医疗咨咨询甚至军军事通信、情报通信信等各种网网络应用中中,都存在在保护用户户身份以及及通信关系系等隐私信信息不被泄泄漏的需求求。然而,当当前的互联联网协议并并不提供对对匿名性保保护的支持持,网络管管理人员、网络服务务提供商甚甚至非法监监听者都可可以通过种种种手段来来获取网络络使用者的的身份信息息、行为习习惯等,危危害个人隐隐私。尽管管加密协议议(如SSSL、TSSL、IPPSec等等)可以

7、防防止对通信信过程中传传递的信息息内容进行行窃听和分分析,但是是通过对网网络数据报报文的分析析仍能解析析出通信的的源地址、目的地址址、报文长长度、通信信时间以及及通信频率率等,从而而获知通信信者的身份份信息、网网络行为特特征或通信信者之间的的对应关系系,侵犯个人隐隐私。这种种缺乏隐私私保护的现现状已经严严重影响了了互联网应应用的普及及。因此,网网络匿名通通信技术作作为一种保保护网络用用户隐私的的基本手段段,已经成成为学术界界、企业界界甚至国家家安全部门门普遍关心心的重要技技术。如今今,伴随着着通信网络络尤其是互互联网的飞飞速发展以以及新的网网络应用的的不断产生生与普及,匿匿名技术得得到了长足足

8、发展。大大量的实用用匿名技术术被开发出出来并被应应用到匿名名连接、匿匿名邮件、匿名存储储、匿名选选举等领域域中。这些新型的的互联网应应用的产生生和发展使使其用户人人数快速膨膨胀,对于于互联网的的研究与管管理也产生生了巨大的的影响。以以PPLiive(一一种典型的的对等网络络在线视频频系统)为为例,20005年使使用PPLLive的的用户数量量为3700万人,到到20099年其用户户数量将达达到36990万人 Multimedia research group inc. HYPERLINK /TOC Global Forecast 0805.html /TOC Global Forecast 0

9、805.html。对等网络络在线视频频流量发展展至今已经经成为网络络流量的重重要组成部部分,而且且随着用户户增长其比比重呈现上上升趋势。Tor匿匿名通信系系统的用户户规模也达达到几十万万,大量网网络用户通通过网络匿匿名系统进进行无序无无控的信息息交换,对对于互联网网的管理提提出了巨大大的挑战。因此,针针对大规模模分布式互互联网应用用进行测量量,了解其其行为特征征、拓扑结结构和流量量特征,对对于改进和和管理互联联网应用具具有重要的的参考价值值。本文针对大大规模分布布式新型互互联网应用用的测量问问题进行研研究,首先先概述了现现有的新型型互联网应应用的应用用特点、测量需求求、技术难难点,然后后以对等

10、网络络在线视频服服务、分布布式匿名通通信服务为为例进行实实例分析,介介绍测量关关键技术和和未来研究究方向,最最后总结全全文并指出出互联网应应用测量的的未来发展展方向。新型互联网网应用测量量概述针对新型互互联网应用用的研究需需求主要由由两部分构构成。一方方面,从管理角度,有必要对对这些应用的的发展情况况、其拓扑特特征以及流流量特征等等进行了解解,以实现对对其监测、引导、控控制等方面面的需求;从另一方方面来看,现有的新型互联网应用基本上都是基于大规模分布式网络用户相互协作的模式提供服务,因此对用户行为特征、地理分布以及拓扑特征等信息有所了解,有助于设计出更符合真实网络应用环境的系统或协议。目前,新

11、型型互联网应应用存在诸多多问题需要要解决:这这类应用通通常启动多多个并发进进程(或线线程)进行行数据传输输和消息通通信,极大大地增加了了网络负担担,使网络络拥塞现象象日益严重重;另外,其参与者往往是处于互联网边缘的个人用户,这类计算机系统缺乏有效的保护措施,再加上防火墙穿透技术在新型网络应用中的广泛使用,使得原本一些相对安全的主机失去保护而暴露于各种网络攻击之下;最后,新型网络应用中的共享资源以及通信过程往往缺乏有效的监管机制,大量的数字媒体被非法传播或受到恶意篡改,给知识产权拥有者造成巨大的经济损失,给互联网的内容监管也带来了挑战。简单的封杀、禁止新型网络应用并不能最终解决问题,需要寻求网络

12、用户、网络运营商以及内容提供商三方公平博弈共赢的解决方案。准确细致地测量、分析新型网络应用的性能,在网络监管、网络应用优化以及可生存性等多个层次上探索可行的技术方案,是有效解决上述问题的关键。然而,目前前的新型网网络测量技技术与分析析方法尚未未成熟,不能完整、准确确地获取新新型网络应应用的拓扑扑结构、用用户行为、系统性能能和连接与与流量特征征等信息,很难系统地分析析网络特征征。主要原原因在于:(1)新新型网络应应用成长速速度快,网网络规模巨巨大,现有有的原本只只适合于中中小规模网网络的测量和拓扑扑分析方法法不能直接接应用到新新型网络应应用环境;(2)新新型网络应应用具有很很强的动态态特性,节节

13、点上下线线频繁,覆覆盖网络的的流量特性也也不再像传传统的电信信业务流量量那样符合合泊松模型型,传统的的网络测量量分析手段段在速度和和效率上不不能满足要要求;(33)新型网网络应用本本身具有异异构特性,网网络中的节节点通过不不同的方式式连接到互互联网上,原有手段段难以测量量处于防火火墙后面的的节点;(44)目前对对新型网络络应用本身身了解甚少少,测量分分析工作不不得不建立立在一些假假设基础上上,难以保保障测量数数据和拓扑扑分析的准准确性、有有效性和完完整性;(55)很多新新型网络应应用具有抵抵御测量的的措施,以以躲避针对对新型网络络应用的识识别与监管管,需要结结合特定测测量对象研研究具有针针对性

14、的测量技术术来破解这这些措施。从新型网络络应用的发发展趋势和和应用情况况来看,目目前针对新新型网络应应用测量的的研究框架架如下图所所示:新型网络应应用测量的的研究框架架具体的研究究内容包括括:测量框架研研究:研究究新型网络络应用的体体系结构,建建立规范、完整的测测量系统框框架;研究究快速测量量方法和测测量数据获获取策略;研究主被被动相结合合的新型测测量方案;利用形式式化的方法法研究测量量结果的完完备性与正正确性;研研究测量系系统的评价价指标,包包括稳定性性、资源消消耗代价、结果可靠靠性、准确确性等;开开发测量系系统的仿真真验证平台台等;测量测度研研究:定义义统一的、具体的、可重复的的测量测度度

15、,从而解解决目前测测量目标分分散,结果果各异的问问题,满足足研究者、用户、运运营商、应应用运行人人员之间知知识传递以以及进行不同系统比比较的需求求;测量关键技技术:包括括面向运行行规律的测测量和面向向运行效果果的测量。从具体的的测量内容容来看,面面向运行规规律的测量量包括用户户行为的测测量与建模模、网络拓拓扑的测量量与建模、网络流量量的测量与与建模等内内容,需要要解决的技技术难点包包括用户行行为特征的的发现与采采集、网络络流量的识识别等;面面向运行效效果的测量量主要是从从用户的角角度对互联联网应用系系统进行测测量研究,包包括系统可可用性测量量、系统效效率的测量量等内容,需需要解决的的技术难点点

16、是测量结结果的可信信性验证等等问题;新型网络应应用的设计计与改进:基于网络络应用的研研究成果,设设计更符合合新型网络络运行特征征的协议或或系统。对等网络在在线视频服服务、分布布式匿名通通信服务是是两种典型型的大规模模分布式互互联网应用用。接下来来,本文以以这两种系统统的测量为为例进行实实例分析,介介绍测量关关键技术和和未来研究究方向。对等网络在在线视频服服务的测量量相关研究概概述随着对等网网络在线视视频服务的的广泛流行行,大量成成功的商业业对等网络络在线视频频系统(如如PPLiive、PPPStrream等等)迅速发发展起来,对等网络在线视频流量在网络流量中迅速地占据着越来越大的比例。面对这样

17、的情况,对对等网络在线视频系统进行详细的测量就显得尤为必要了。通过测量,我们能够了解对等网络在线视频系统的行为特征、拓扑结构和流量特征等信息,这些对于改进和管理对等网络在线视频系统、优化网络资源配置等都有着重要的参考价值。a.被动嗅嗅探方法b.主动爬爬行方法测量方法示示意图对等网络在在线视频系系统规模巨巨大并且具具有动态性性特征,加加上对等网络络在线视频频协议大部部分都是私私有、未公公开的,这这些都增加加了对对等等网络在线线视频系统统进行测量量的难度。如果掌握握了某对等等网络在线视频协协议,就可可以比较容容易地取得系统日日志,根据据日志提供供的信息对对系统进行行分析。张张(音译,Zhaang)

18、等等人在2中对于于CoollStreeaminng系统的的用户行为为和视频质质量接受度度进行了测测量,这是是第一篇对对等网络在在线视频测测量的文章章。 吴(音音译,CWu)等人人在3和4中分别别给出了UUUSeee的拓扑结结构特征和和流量特征征。对于那那些不公开开协议的系系统,测量量方法可以以分为被动动嗅探(PPassiive SSnifffing)和和主动爬行行(Acttive Crawwlingg)两类。黑晓军(音音译,XHei)、阿里(SSAlii)、希尔沃斯斯顿(TSilvverstton)分别在57中使用用的测量方方法就是被被动嗅探。被动嗅探探方法可以以对被测系系统的流量量特征(包包

19、括上下行行带宽、TTCP Transmission Control Protocol,传输控制协议/UDPP User Datagram Protocol,用户数据报协议流量比例、TCP连连接特征等等)进行测测量,可以以发现被测测系统在网网络资源占占用方面的的一些特征征,但无法法了解网络络的全局情情况;为了克服服这一缺点点而发展起起来的主动动爬行方法法则需要设设计符合被被测系统通通信协议并并且专用于于测量的客客户端-爬爬行器(CCrawller),这这种客户端端能够与被被测系统所所有的节点点进行通信信,通过通通信可以获获得所需要要的测量数数据。黑晓晓军的8、9和胡( 音译,LL.Vu)的10、

20、111则都是是首先对被被测系统的的通信协议议进行分析析,然后通通过设计一一个支持协协议的爬行行器来主动动探测系统统并收集信信息,从而而达到测量量系统的目目的。对于于对等网络络在线视频系系统的测量量内容有很很多,可以以总结分类类为用户行行为、系统统性能和连连接与流量量特征三大大类。在目目前的相关关研究中,对对于PPLLive的的测量工作作做得比较较多也最为为深入。整整体上看对对等网络在在线视频系系统设计方方面的研究究相对已经经比较深入入,而在系系统测量和和安全方面面的研究目目前仍处于于起步阶段段,其主要要原因在于于目前所有有对等网络络在线视频频协议为各各个商业公公司私有,无无形中成为为制约这些些

21、研究开展展的主要障碍。要进行详详细科学的的系统测量量必须掌握握通信协议议。对等网络在在线视频系系统的测量量方法目前关于测测量方面的的相关研究究一般采取取以下三种种方法:基于嗅探的的被动测量量方法:所所谓被动方方法就是将将被测系统统看作黑盒盒,利用像像Tcpddump等等嗅探器来来捕捉系统统通信流量量,再进行行分析测量量。这类方方法可以在不了解协协议约定的的情况下使使用,一般般搭建一个个真实环境境,通过嗅嗅探机对客客户端与对对等网络络络的通信流流量进行统统计测量。这样的测测量方法只只能对TCCP/UDDP流量比比、上传下下载带宽占占用情况等等一些初步步的流量行行为进行测测量,而且且也只能反反映出

22、本地地客户端的的情况,无无法对整个个对等网络有一个个全局的了了解。早期期的一些测测量研究中中由于没有有协议格式式约定因此此普遍采用用这种方法法;基于协议逆逆向工程的的主动方法法:所谓主主动测量方方法是首先先对被测系系统的通信信协议进行行分析,然然后通过设设计一个爬爬行器来主主动探测系系统并收集集信息,从从而达到测测量系统的的目的。由由于协议私私有的原因因,目前的的对等网络络在线视频频协议通信信数据并没没有进行加加密处理,所所有协议数数据通过明明文传输。另一方面面,由于目前前流行的对对等网络在在线视频系系统普遍采采用数据驱驱动(Dataa-Driiven)方法设计计,思路基本本接近,因因此协议设

23、设计中存在在一些公共共的要素成成分,像邻邻居表、缓存映像像(Bufffer Map,BBM)、视频数据据块、频道道或用户标标识(IDD)等。通过包包嗅探将原原始数据捕捕获,结合系统设设计原理,利利用逆向工工程的方法法,一般可以在在通信过程程分析中发发现这些重重要的数据据模式,进进而可以分分析出协议议的格式约约定和语义义信息。目目前出现的的对等网络络在线视频频测量研究究基本上采采取这样的的研究思路路;基于客户端端接口的主主动方法:主动方法法需要收集集各个客户户端的数据据,最为准准确方便的的方法是客客户端提供供测量接口口。但是这这样的要求求很难满足足。一方面协协议开发者者在协议设设计过程中中很少考

24、虑虑系统测量量方面的接接口,另一一方面商业业私有协议议为了保证证其优势地地位也不愿愿提供这样样的接口。不过目前前对等网络络在线视频研研究是一个个在学术界界和工业界界都非常活活跃的领域域,一些研研究机构为为了获得更更为准确的的数据往往往与对等网网络在线视视频公司展展开合作。公司发布布一些带有有测量接口口的客户端端供用户下下载,研究究人员利用用这些测量量接口进行行数据收集集和分析。这一类研研究由于要要求比较好好的合作条条件因此相相对比较困困难。代表工作像像3、44,研究者与与UUSeee合作进进行了大规规模的数据据采集与分分析。综合来看,基基于对等网网络在线视频的的测量研究究仍然处于于起步阶段段,

25、国外在在这方面的的研究从22005年年左右开始始而国内则则在近一两两年才展开开。由于协协议私有化化壁垒的限限制使得测测量规模有有限,测量方法法也很不成成熟。比如如,基于嗅嗅探的被动动测量方法法,相关研研究一般是是在校园网网或者实验验室环境下下搭建测试试平台,虽虽然得到的的统计数据据是基于真真实流量,但但是其实验验规模限制制了结论的的普适性。从数据获获取方法上上看,基于于协议逆向向解析的主主动测量方方法仍然是是当前的主主流方法。对等网络络在线视频协协议的逆向向解析工作作不仅是系系统测量研研究的基础础,对于今今后基于主主动方式的的对等网络络视频监管管也具有重重要的实际际意义;另外具备备了良好的的数

26、据获取取条件后,对等网络在线视频系统的主动测量策略也是需要深入研究的重要问题。与文件共享服务不同,视频服务对实时性要求高,系统的行为表现与用户的行为相互影响,这些都使得系统拓扑表现出很强的动态特征,而在这种环境下如何有效提取系统的拓扑特征目前还没有比较有价值的参考工作。用户行为测测量用户行为特特征与系统统性能存在在互相制约约的关系,了了解了用户户行为特征征可以更好好地优化系系统性能,反反之系统性性能好坏将将影响用户户的行为表表现。在对对等网络在在线视频系系统中,影影响系统性性能的用户户行为主要要表现在节节点数量、节点到来来与离开规规律、节点点生存期等等方面。用用户一旦使使用对等网网络在线视频软

27、软件观看在在线视频,那那么他的主主机就成为为了对等网网络在线视视频系统中中的一个节点(Peerr),我们用IIP地址与与端口号(TTCP/UUDP)来来标识一个个节点。测量量系统中节节点的行为,即即测量了系系统的用户户行为。节点数量无论是单个个频道规模模(单个频频道的节点数量)还还是整个对对等网络在在线视频系系统中节点点总数的变化化都是很有有时间规律律的5、8、10。在对PPPLivve系统一一天中节点数量变变化的统计计测量实验验中,节点点数量的高峰峰值一般出出现在北京京时间晚八八点到零点点之间,而而零点到上上午八点之之间节点数量迅迅速减少,上上午八点以以后节点数量再再逐渐上升升5。由此我我们

28、可以看看出,节点点数量的变变化规律与与人们的作作息时间相相符合,根根据时间可可以推测出出PPLiive系统统的大部分分用户来源源于中国。频道规模与与该频道节节目受欢迎迎程度相关关。据统计计,流行频频道的同时时在线人数数可达几千千或上万人人,而非流流行频道的的同时在线线人数可能能只有几十十人甚至几几人。中国国的春节联联欢晚会是是中国人最最重视的一一个节目,2006年1月28日,在播放春晚的八点到零点之间测量收看春晚的节点数量,其总数达到了20万之多5。节点的到来来与离开规规律用户选择了了一个频道道之后,他他的主机就就作为一个个节点出现在在系统之中中,这叫做做节点的到来。而而用户离开开一个频道道或

29、者关掉掉对等网络络在线视频频软件,则则导致一个个节点的离开。电影频道和和电视频道道的节点到来规规律基本一一致,并且且符合节点点数量的变化化规律。而而电影频道道和电视频频道的节点离开规律则则有不同。在电影频频道中,节节点的离开数量量每一个半半小时或者者两个小时时会出现一一个峰值,在在电视频道道中就没有有这种峰值值的出现5。之所以以出现这种种不同,是是用户的观观看习惯造造成的。用用户选择一一个节目以以后,一般般会等到节节目播完以以后再离开开,而电影影频道的节节目时间长长度一般为为一个半小小时到两个个小时,所所以就出现现了上述的的离开峰值值。节点的生存存期节点的生存存期即节点点从到来直直到离开所所持

30、续的时时间。节点生存期期长度变化化范围很大大,其跨度度为几分钟钟到十几小小时,但是是90%的的节点生存期期都小于11.5个小小时5、7、11。由此,我我们可以说说对等网络络在线视频频系统的用用户是“不不耐心的”。造成这这种“不耐耐心”的原原因大致有有以下几点点:1)用用户在使用用在线视频频服务时需需要守在电电脑前,一一旦用户要要离开,则则没有必要要继续此服服务,而用用户是不会会过长时间间地守在电电脑前面的的;2)用户户会根据自自己的兴趣趣选择节目目,因此可可能会不停停地更换频频道;3)用户户可能会因因为延迟等等因素而失失去耐心,选选择离开。节点的地理理分布可以通过对对节点的IP地址址进行统计计

31、来得到其其地理分布布。根据测测量,在PPPlivve系统中中90%以以上的节点来源于于亚洲,其其次是北美美洲5。系统性能测测量在线视频系系统中播放放的所有视视频都被分分割成视频频块(Chhunk)并并储存在视视频服务器器(Oriigin Videeo Seerverr)中。视频服务器器作为一个个始终有效效的视频资资源贯穿于于在线视频频系统全部部生命期。节点可以以从频道服服务器(CChannnel SServeer)中获获取所有频频道的视频频信息,从从种子服务务器(Trrackeer Seerverr)中获取取系统中的的所有节点点的信息。如图2所所示,当一一个新节点点要加入系系统时,首首先访问频

32、道服务务器选择所所要观看的的频道。然然后根据频频道服务器器返回的频频道标识到种子服务务器上获取取一个节点点列表,节节点列表上上所列即是是当前系统统中观看此此频道的所所有节点的的信息。接接下来新节节点会选择择列表中的的一部分节节点,通过过TCP或或者UDPP协议与之之建立联系系。新节点点也可以与与视频服务务器建立联联系,直接接从视频服服务器上下下载视频数数据。新节节点通过以以上三步成成功地加入入系统以后后,就可以以开始下载载视频数据据进行观看看,并同时时上传自己己缓存的视视频数据。节点之间间通过交换换缓存映像像来交换彼此此的有效缓缓存信息,再再通过高效效的调度算算法来选择择合适节点通信过过程的伙

33、伴节点点,请求自自己感兴趣趣的视频块块。在自己己的生存期期中,节点点不停地寻寻找新的适适合的伙伴伴节点,以以便能够持持续下载视视频数据,从从而保证流流畅的视频频播放效果果。在线视频系系统的缓存存机制一方方面能够有有效地保证视频播播放质量,提提高系统播播放性能,但但是,另一方面面也会造成成播放启动动延迟和节节点间播放放滞后等问问题,影响响系统的整整体性能。对于系统统性能的测测量可以总总结为以下下三个方面面:视频缓存情情况节点播放视视频前进行行的视频缓缓存对于启启动延迟和和节点间播播放滞后都都有影响,对对于节点的的缓存视频频大小的测测量,可以以通过统计计视频块位位图左侧连连续的biit-1数数量获

34、得;同时,也也可以统计计位图中所所有的biit-1,从从而了解节节点所有缓缓存视频块块的信息。目前的统统计结果是是,大部分分节点在播播放之前需需要缓存77M左右的的数据5。启动延迟(SStartt-up Delaay)启动延迟是是指从选择择频道直至至节点开始始播放视频频之间的时时间,包括括两部分:频道选择择至播放器器弹出延迟迟和播放器器弹出至开开始播放视视频延迟。缓存机制制要求节点点先缓存一一定数量的的视频块以以后再开始始播放视频频,因此启启动延迟在在在线视频频系统中是是不可避免免的。频道道的启动延延迟长度与与自身的流流行度有关关,流行频频道的启动动延迟时间间较短,一一般为100秒到200秒,

35、非流流行频道的的启动延迟迟则能达到到几分钟以以上5、8。若一个个频道的启启动延迟时时间过长,会会使用户失失去耐心而而离开,所所以启动延延迟的长短短会严重影影响用户行行为。节点间播放放滞后(PPlaybback Lagss amoong PPeerss)节点间播放放滞后是指指节点之间间视频播放放点的差异异,这也是是由于缓存存机制造成成的。节点点加入系统统以后需要要缓存一定定量的视频频,若是节节点所在地地的网络情情况较差,就就会造成缓缓存完成缓缓慢,从而而导致节点点的滞后播播放。播放放滞后的节节点的视频频播放点位位置比较靠靠前,因而而不能向视视频播放点点靠后的节节点传送有有用的视频频数据。如如果系

36、统中中播放滞后后的节点过过多,就会会导致系统统整体上传传能力的下下降,影响响系统整体体性能。缓缓存映像中中的偏置(offfsett)域标识了了节点缓存存的第一块块视频块,可可以将其看看作是节点点的视频播播放点,因因此节点偏置之间的差异异能够反映映出节点间间播放滞后后的情况。通过收集集缓存映像像,统计偏置情情况,测得数据驱动动系统中节点点视频播放放点差异较较大,节点点之间视频频播放差距距甚至可达达一百多秒秒5、8。连接与流量量特征测量量目前,连接接与流量特特征的测量量都是以TTCP流量量为主要研研究对象,进进而按照以以下原则划划分数据流流和控制流流:TCPP连接里的的大包(大大于等于11000B

37、Bytess)传送的的是视频数数据;其余余的流量(所所有UDPP包和小于于10000Bytees的TCCP包)都都是控制流流。在此基基础之上对对节点的流流量行为进进行深入的的测量分析析,主要包括:冗余视频流流量冗余下载是是指节点重重复下载相相同的视频频块。节点点若是过多多地下载冗余余视频块,会会耽误后续续视频块的的下载,从从而影响视视频的连续续播放,并并且还会造造成网络带带宽的浪费费,严重影响响系统的性性能。通过过以下方法法可以测得得冗余下载载流量大小小:首先测测量得到实实际下载视视频流量大大小,然后后通过计算算视频播放放时间和视视频播放速速率的乘积积得到实际际播放视频频大小,二二者相减就就得

38、到冗余余下载流量量。在线视视频系统的的视频冗余余下载率一一般都在115%之内内5,对于视视频播放基基本没有影影响,是可可以接受的的。这主要要是因为在在线视频系系统的缓存存机制给了了节点充分分的时间交交换缓存信信息,从而而有效地减少了冗余余下载。上传与下载载视频流量量特征每个节点的的上传和下下载视频流流量虽然会会因为受到到节点所在在网络环境境的影响而而有所不同同,但还是是具备以下下基本特征征:1)下下载视频流流量高于但但不会过高高于视频播播放速率,这这与BittTorrrent 一种下载工具尽尽可能多地地占用下载带带宽的特点点不同;2)节点点的上传流流量可以远远远大于下下载流量;3)但并并不是所

39、有有节点的上上传流量都都高于其下下载流量。在对等网络络在线视频频系统中,节节点按上传传能力可分分为三类: Ampliifierr(放大器器),上传流量量远远高于于下载流量量的节点;Forwwardeer(转发器),节点上传传下载流量量基本相同同;Sinnk(末端端),节点点提供很少少甚至不提提供上传流流量。视频TCPP连接特性性这里所说的的视频TCPP是指传送送视频数据据的TCPP链接。对对等网络在在线视频系系统中100%的视频频TCP连连接持续时时间不会超超过10分分钟5。但是即即使是持续续时间不长长,由于传传递的是视视频数据,所所以也占据据着比较大大的网络带带宽。我们们对于以前网络流量的的

40、认识可以以通过重尾尾(Heaavy-TTaileed)分布布来刻画,可可以形象地地描述为 “老鼠和和大象(MMice and Elepphantts)”,即网络络中99%的流(老鼠鼠)占据1%的的网络带宽宽,但是随随着对等网网络在线视视频的飞速速发展,这这种格局将将被打破。需要指出的的是,这样样的流量划划分原则存存在一定的的问题,从从而会影响响测量的准准确性。据据统计,大大部分节点点被网络地地址转换(NAT Network Address Translation)或防火墙所所屏蔽,因因此在视频频数据传输输中需要用用UDP取取代TCPP。根据实实际统计,网络地址址转换内部PPLLive节节点的U

41、DDP流量占占到总流量量的80%左右,在在这种情况况下依据以以上原则进进行流量划划分做出的的统计结果果显然是不不精确的。这一问题题有待进一一步的研究究。进一步的研研究目前对等网网络在线视视频系统呈呈现出强劲劲的市场发发展趋势,使使得新型的的视频服务务提供商不不断涌现,但但在给人们带带来娱乐和和方便的同同时,也带带来了隐忧忧。因为众众多节点代替了了原有的集集中服务器器提供服务务,这就给给管理部门门的监管带带来了巨大大的困难;同时随着着对等网络络流媒体所产产生的流量量日益增大大,占据了了大量的互互联网带宽宽,对其他他应用的服服务质量也也形成了威威胁,因此此识别对等等网络流媒媒体并对其其进行监控控成

42、为亟待待解决的问问题。这在研究领域域也成为一一个新的研研究热点,网网络、分布布式系统以以及多媒体体领域的会会议和期刊刊都设立相相关主题报报告这方面面最新的研研究进展。但是由于于诸多技术术和社会原原因,该领领域的研究究工作困难难重重。目目前的研究究工作可以以分为两个个方面,一一是对当前前广泛流行行的几种对等网络络在线视频系系统的通信信行为、协协议格式、语义格式式等进行深深入研究和和分析,利利用逆向工工程的分析析方法对相相关协议进进行逆向解解析,从而而突破主动动测量方法法中数据获获取上的障障碍。另一一方面,对系统进进行准确有有效地测量量需要根据据在线视频频服务的特特点设计合合适的测量量策略,为为下

43、一步对对等网络视视频监管提提供借鉴。我们在对对PPLiive等对等网络络在线视频系系统的逆向向分析方面面也作了有有益的尝试试并取得良良好效果。分布式匿名名服务的测测量相关研究概概述匿名系统是是近年来出出现的一种种以保护个个人隐私为为目的的新新型网络通通信系统。匿名技术术的研究大大约始于11981年年,乔姆(Daavid Chauum)提出消息息混合(MMIX) ADDIN EN.CITE Chaum1981313117David ChaumUntraceable Electronic Mail, Return Addresses, and Digital PseudonymsCommunica

44、tions of the ACMCommunications of the ACM84-88421981February12的思想并并将其应用用到不可追追踪的电子子邮件系统统中,成为为此领域的的开创性工工作。在匿匿名技术发发展的最初初十年中,由由于互联网网尚未普及及,针对网网络匿名技技术的研究究并不多见见。但在此此阶段提出出的一些基基本匿名机机制如MIIX、DCC-Nett ADDIN EN.CITE Chaum1988303017David ChaumThe Dining Cryptographers Problem: Unconditional Sender and Recipient U

45、ntraceabilityJournal of CryptologyJournal of Cryptology65-7511198813等为匿名名技术的研研究奠定了了非常坚实实的基础,这这些匿名机机制至今仍仍广为人们们研究应用用。进入到到二十世纪纪九十年代代,匿名技技术得到了了长足的发发展。从目目前来看,国国内外匿名技术术的研究主主要集中在在如下几点点:1)匿名属属性的度量量与分析;2)实用匿匿名机制与与系统的研研究与构建建;3)匿名应应用技术研研究。然而,匿名名系统的应应用与发展展遇到一些些实际问题题:首先,目目前的匿名名系统基于于分布式网网络传输加加密信息,这这给恶意用用户提供了了匿名扩散

46、散有害信息息与进行网网络攻击的的可能。匿匿名系统已已成为互联联网内容安安全和网络络安全管理理的盲点。因此,有有必要针对对大规模分分布式匿名名系统进行行测量研究究,揭示匿匿名系统的的实际部署署与运行情情况,为信信息安全管管理决策提提供实际数数据支持;其次,匿匿名系统的的匿名性与与可用性依依赖于用户户的行为。现有的对对匿名系统统的研究大大多基于假假想条件下下的系统规规模、用户户行为特征征与流量特特征。针对对实际环境境下的匿名名系统运行行情况、成成员行为特特征、流量量特征进行行测量对于于进一步构构建安全、高效的匿匿名系统,提提高匿名系系统的服务务质量、安安全性有着着重要意义义。因此,针针对匿名系系统

47、进行测测量研究,对对于大规模模分布式匿匿名系统的的管理与研研究具有实实际意义。针对匿名系系统的测量量从20007年起才才刚刚开始始出现。测测量对象主主要是应用用最为广泛泛的Torr匿名系统统以及基于于Tor构构建的隐蔽蔽服务。从从测量的内内容来看,现现有的工作作主要集中中在应用情情况的测量量上14-116,主要目目标是通过过对链路带带宽、延迟迟、吞吐量量等的测量量,发现影影响Torr性能的因因素并提出出相应的改改进手段。从测量方方法来说,主主要采用的的是基于客客户端模拟拟的方法,参参与整个匿匿名系统的的运行,从从而获得相相关信息。然而,目目前匿名系系统的测量量研究还存存在如下几几点问题:首先,

48、从从测量对象象来看,目目前的测量量主要集中中在Torr系统,而而对于其他他已经获得得广泛应用用的大规模模分布式匿匿名的测量量并没有开开始进行;其次,从从测量内容容来看,目目前的测量量还仅限于于系统中的的“自由获获取资源”,即系统统中目录服服务器列举举的路由节节点。然而而,由于匿匿名系统的的特殊性,系系统中很大大一部分资资源是“限限制性获取取资源”,即即出于安全全性考虑,不不期望被攻攻击者获取取全局视图图的资源。其中,TTor的设设计者专门门针对如何何构建抵御御监管的匿匿名系统问题发表论文17,就限制制性资源的的发布策略略等方面提提出了对抗监管管的措施。JAP的的设计者也也针对资源源发布策略略进

49、行研究究18,提出可可以利用客客户端图灵灵测试来防防止自动的的资源获取取。美国麻省理工工学院的研研究人员也也针对如何何抵御带内内(In-Bandd)和带外外(Outt-of-Bandd)的资源源自动获取取提出多通通道、特异异性资源的的发布策略略19。这种策策略是匿名名系统所独独有的特性性,针对这这类资源的的获取及测测量的研究究目前没有有报道;其次,从从测量方法法来看,目目前匿名系系统的测量量主要还是是基于模拟拟客户端的的主动测量量方式,基基于流量特特征的被动动测量以及及流量特征征模型的建建立以及基于主被动动相结合的的匿名系统统的测量体体系结构都都尚待研究;最后,从从测量结果果的分析来来看,目前

50、前的测量更更加侧重的的是对系统统性能影响响,基于测测量结果形形成的行为为特征模型型进行匿名名性分析的的研究还处于空白白之中。大规模分布布式匿名系系统的测量量研究框架架为满足匿名名系统的研研究与管理理提出的测测量需求,可可以针对大大规模分布布式匿名系系统的核心心网络部署署、行为特特征模型、流量特征征模型等进进行测量与与研究,在在技术研究究层面形成成主被动测测量关键技技术,研制制原型系统统;在理论论研究层面面形成匿名名系统真实实环境下的的运行特征征与模型,分分析系统匿匿名性与可可用性,并并提出符合合匿名系统统真实特性性的匿名机机制。研究究框架图如如下:匿名系统的的资源发现现与获取策策略:针对对匿名

51、系统统的不同资资源发布策策略,进行行资源获取取方式研究究,分析获获取代价,形形成有效资资源获取策策略;大规模分布布式匿名系系统测量研研究框架匿名系统的的网络部署署情况测量量与分析:研究主被被动相结合合的匿名系系统网络部部署测量方方法,针对对网络拓扑扑、系统规规模、隐蔽蔽服务、成成员行为特特征、用户户行为特征征等关键属属性进行测测量,建立立匿名系统统真实成员员、用户行行为特征模模型;匿名系统的的运行情况况测量与分分析:研究究多特征融融合的匿名名通信流量量检测算法法与基于节节点模拟的的主动测量量方法,针针对匿名系系统的流量量特征、连连接特征等等进行测量量,建立匿匿名系统的的真实流量量特征模型型;符

52、合匿名系系统真实特特性的匿名名机制研究究:基于真真实环境下下的匿名系系统行为特特征模型、流量特征征模型的测测量结果,分分析匿名系系统的匿名名性与可用用性,提出出符合匿名名系统真实实特性的匿匿名机制;匿名系统测测量原型系系统研究:设计并实实现大规模模分布式匿匿名系统的的测量原型型系统。匿名系统的的资源发现现与获取策策略对于匿名系系统的构建建者来说,抵抵御监管(censsorshhip-rresisstancce)是一一个很重要要的设计目目标。所谓谓匿名系统统的资源,泛泛指匿名用用户接入匿匿名系统、使用匿名名系统所必必需的资源源,包括目目录服务器器地址、路路由节点地地址、接入入节点地址址、路由节节

53、点证书、密钥等信信息。这些些信息对于于匿名系统统的监管者者来讲也十十分重要。从目前匿匿名系统的的设计来看看,匿名系系统的资源源主要可以以分为两类类:“自由获取取资源”和和“限制性性获取资源源”。其中中,自由获获取资源主主要包括匿匿名系统正正常运行时时所需的资资源,而限限制性获取取资源主要要作为系统统额外增加加抵御监管管手段所必必需的资源源。自由获获取资源往往往自由发发布,不采取控制制措施,而而限制性获获取资源往往往采用多多种特异性性的资源发发布方式发发布,目标标是使监管管者无法获获取系统资资源的全局局视图。限制性资源源发布策略略具有如下下的关键属属性:资源状态:指的匿名名系统发布布的资源是是否

54、会随时时间、环境境等特点而而发生变化化,例如JJAP的核核心网络基基本不发生生变化,可可以称为静静态资源,但但其接入节节点是动态态变化的;通道:指的的是发布资资源依赖的的网络协议议或方法,可可以分为带带内通道(In-BBand Tunnnel)和和带外通道道(Outt-of-Bandd Tunnnel),带内通通道指的是是依赖系统统设计的协协议发布资资源的方法法,典型的的带内通道道包括:域域名解析系系统(Doomainn Namme Syystemm,DNSS)、邮件、超文本传传输协议(HHyperrTextt Traansfeer Prrotoccol,HHTTP)等,典型型的带外通通道包括

55、:电话、短短信等;感知:指的的是资源发发布方是否否能够对请请求获取资资源的用户户进行唯一一标识。对对于无感知知(无用户户标识)的的发布策略略,匿名系系统对所有有请求资源源的用户采采取同样方方法的处理理。对于有有感知的发发布策略,匿匿名系统可可以对不同同用户的资资源请求进进行特异性性处理,发发布不同的的资源。显显然,这种种情况下对对资源的获获取更加困困难;反馈:指的的是资源发发布方是否否能够对不不同的用户户索取到的的资源进行行后继分析析,发现不不同用户索索取资源的的不同结局局后采取相相应的对策。因此,需要要针对匿名名系统的“限制性获获取资源”发布策略略进行研究究,分析发发布策略的的特点,建建立资

56、源获获取代价分分析模型,形形成有效的的资源获取取策略。匿名系统的的网络部署署情况测量量与分析对于匿名系系统的安全全管理需求求来说,了了解匿名系系统网络的的部署情况况,有利于研研判匿名系系统对信息息安全管理理的影响。对于匿名名系统的研研究需求来来说,了解解匿名系统统的网络部部署有助于于对实际环环境下匿名名系统的匿匿名性与可可用性进行行分析。从匿名系统统的网络构构成来看,主主要可以分分成两种类类型:有中中心节点的的分布式网网络和无中中心节点的的纯对等网络。从构构成网络的的节点来看看,主要可可以分为两两种类型:专用节点点和志愿者者节点。JJAP采用用若干组专用用服务器构构成核心网网络,并利利用大规模

57、模分布式节节点作为接接入资源。此外,TTor和II2P等匿匿名系统还还支持基于于匿名系统统的隐蔽服服务(在TTor系统统中称为HHiddeen Seervicce,在II2P系统统中成为eeepsiite)。Tor和和I2P都都是采用志志愿者构建建网络,但但网络拓扑扑各不相同同。如下图图所示,TTor是一一种有中心心目录服务务器的网络络,客户端端向目录服服务器发出出路由信息息请求,获获取全局路路由视图;I2P的的设计目标标则是无中中心的对等网络,系统统采用“FlooodFilll 有人译作“漫水算法”。”算法维护护存储节点点接入信息息与路由信信息的分布布式网络数数据库,并并采用KAAD作为备备

58、用维护算算法。a. Toor网络结结构b. I22P网络结结构c. JAAP网络结结构典型匿名系系统的网络络结构但在I2PP的目前版本本,还利用用网页集中中发布部分分节点信息息,作为新新用户接入入系统的启启动信息。因此,可可以研究主主被动相结结合的匿名名系统网络络部署测量量方法,针针对网络拓拓扑、系统统规模、隐隐蔽服务、成员行为为特征、用用户行为特特征等关键键属性进行行测量,建建立匿名系系统真实的的成员、用用户行为特特征模型。匿名系统的的运行情况况测量与分分析匿名系统的的运行情况况测量关注注的主要是是真实环境境下匿名系系统的流量量特征模型型,主要目目的是为匿名机制制的设计与与分析提供供准确的测

59、量量数据。从匿名系统统的数据传传输特性来来看,现有有的匿名系系统在消息息传输过程程中普遍采采用加密手手段来保护护消息内容容,防止针针对消息的的追踪,但但是在初始始加入(bbootsstrapp)、获取取网络资源源、路由信信息交换等等阶段可能能具有净荷荷特征。因因此,可以以利用用户户在使用匿名名系统时,在在接入、传输输等不同关关键阶段的的报文结构构特征、时时间特征、净荷特征征,结合部部署测量与与限制性获获取资源发发现返回的的地址特征征、端口特特征、证书书特征等,研研究多特征征融合的匿匿名通信流流量检测方方法。同时时利用节点点模拟等主主动测量方方法,获取取匿名系统统的连接特特征信息。最终建立立匿名

60、系统统的真实流流量特征模模型。符合匿名系系统真实特特性的匿名名机制研究究匿名系统的的行为模型型与流量模模型在此前前的匿名研研究中具有有很重要的的地位,然然而现有的的研究基本本上都是基基于假设与与模拟的模模型进行研研究。例如如,在Sttop-AAnd-GGo Miix的安全全性分析等等相关工作作中,对匿匿名系统的的流量模型型进行假设设,认为流流量的到达达符合泊松松分布并利利用排队理理论进行分分析。然而而,实际匿匿名系统环环境下的流流量特征并并没有得到到验证。另另外,我们们在以往的的工作中曾曾对匿名系统统在实际环环境下可能能存在用户户退出系统统造成的性性能影响进进行分析,但但是当时对对系统中无无效

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论