Repository logo
 
Publication

Detection of encrypted traffic generated by peer-to-peer live streaming applications using deep packet inspection

dc.contributor.advisorFreire, Mário Marques
dc.contributor.authorEsteves, André Filipe Ferreira
dc.date.accessioned2015-07-16T16:13:06Z
dc.date.available2015-07-16T16:13:06Z
dc.date.issued2011
dc.date.submitted2011-10
dc.description.abstractThe number of applications using the peer-to-peer (P2P) networking paradigm and their popularity has substantially grown over the last decade. They evolved from the le-sharing applications to media streaming ones. Nowadays these applications commonly encrypt the communication contents or employ protocol obfuscation techniques. In this dissertation, it was conducted an investigation to identify encrypted traf c ows generated by three of the most popular P2P live streaming applications: TVUPlayer, Livestation and GoalBit. For this work, a test-bed that could simulate a near real scenario was created, and traf c was captured from a great variety of applications. The method proposed resort to Deep Packet Inspection (DPI), so we needed to analyse the payload of the packets in order to nd repeated patterns, that later were used to create a set of SNORT rules that can be used to detect key network packets generated by these applications. The method was evaluated experimentally on the test-bed created for that purpose, being shown that its accuracy is of 97% for GoalBit.por
dc.description.abstractA popularidade e o número de aplicações que usam o paradigma de redes par-a-par (P2P) têm crescido substancialmente na última década. Estas aplicações deixaram de serem usadas simplesmente para partilha de ficheiros e são agora usadas também para distribuir conteúdo multimédia. Hoje em dia, estas aplicações têm meios de cifrar o conteúdo da comunicação ou empregar técnicas de ofuscação directamente no protocolo. Nesta dissertação, foi realizada uma investigação para identificar fluxos de tráfego encriptados, que foram gerados por três aplicações populares de distribuição de conteúdo multimédia em redes P2P: TVUPlayer, Livestation e GoalBit. Para este trabalho, foi criada uma plataforma de testes que pretendia simular um cenário quase real, e o tráfego que foi capturado, continha uma grande variedade de aplicações. O método proposto nesta dissertação recorre à técnica de Inspecção Profunda de Pacotes (DPI), e por isso, foi necessário 21nalisar o conteúdo dos pacotes a fim de encontrar padrões que se repetissem, e que iriam mais tarde ser usados para criar um conjunto de regras SNORT para detecção de pacotes chave· na rede, gerados por estas aplicações, afim de se poder correctamente classificar os fluxos de tráfego. Após descobrir que a aplicação Livestation deixou de funcionar com P2P, apenas as duas regras criadas até esse momento foram usadas. Quanto à aplicação TVUPlayer, foram criadas várias regras a partir do tráfego gerado por ela mesma e que tiveram uma boa taxa de precisão. Várias regras foram também criadas para a aplicação GoalBit em que foram usados quatro cenários: com e sem encriptação usando a opção de transmissão tracker, e com e sem encriptação usando a opção de transmissão sem necessidade de tracker (aqui foi usado o protocolo Kademlia). O método foi avaliado experimentalmente na plataforma de testes criada para o efeito, sendo demonstrado que a precisão do conjunto de regras para a aplicação GoallBit é de 97%.
dc.description.sponsorshipFundação para a Ciência e a Tecnologia (FCT)por
dc.identifier.urihttp://hdl.handle.net/10400.6/3733
dc.language.isoengpor
dc.relationTRAMANET: Traffic and Trust Management in Peer-to-Peer Networks
dc.subjectRedes par-a-par (P2P)por
dc.subjectRedes par-a-par - Multimédiapor
dc.titleDetection of encrypted traffic generated by peer-to-peer live streaming applications using deep packet inspectionpor
dc.typemaster thesis
dspace.entity.typePublication
oaire.awardTitleTRAMANET: Traffic and Trust Management in Peer-to-Peer Networks
oaire.awardURIinfo:eu-repo/grantAgreement/FCT/5876-PPCDTI/PTDC%2FEIA%2F73072%2F2006/PT
oaire.fundingStream5876-PPCDTI
project.funder.identifierhttp://doi.org/10.13039/501100001871
project.funder.nameFundação para a Ciência e a Tecnologia
rcaap.rightsopenAccesspor
rcaap.typemasterThesispor
relation.isProjectOfPublication1b95a899-34a0-4b1e-b883-46e7afe3da36
relation.isProjectOfPublication.latestForDiscovery1b95a899-34a0-4b1e-b883-46e7afe3da36
thesis.degree.disciplineEngenharia Informáticapor
thesis.degree.levelMestrepor
thesis.degree.nameDissertação apresentada à Universidade da Beira Interior para a obtenção do grau de mestre em Engenharia Informáticapor

Files

Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
Tese.pdf
Size:
1.28 MB
Format:
Adobe Portable Document Format
Description:
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: