A File Name Identification Method for P2P and Web Hard Applications through Traffic Monitoring

트래픽 모니터링을 통한 P2P 및 웹 하드 다운로드 응용의 파일이름 식별 방법

  • 손현구 (충남대학교 컴퓨터공학과) ;
  • 김기수 (충남대학교 컴퓨터공학과) ;
  • 이영석 (충남대학교 컴퓨터공학과)
  • Received : 2010.05.31
  • Accepted : 2010.08.18
  • Published : 2010.12.15

Abstract

Recently, advanced Internet applications such as Internet telephone, multimedia streaming, and file sharing have appeared. Especially, P2P or web-based file sharing applications have been notorious for their illegal usage of contents and massive traffic consumption by a few users. This paper presents a novel method to identify the P2P or web-based file names with traffic monitoring. For this purpose, we have utilized the Korean decoding method on the IP packet payload. From experiments, we have shown that the file names requested by BitTorrent, Clubbox, and Tple applications could be correctly identified.

최근 파일 공유 및 인터넷 전화, 동영상 스트리밍 같은 진화된 인터넷 응용 서비스들이 등장하고 있다. 특히 P2P 또는 웹 기반 파일 공유 응용 들은 컨텐츠 불법 복제와 소수 사용자에 의한 다량의 트래픽 점유율 동의 문제를 지속적으로 제기하고 있다. 본 논문에서는 트래픽 모니터링을 통하여 P2P 응용 및 웹하드 응용에서 다운로드 받는 파일이름을 식별하는 방법을 제안하고 이의 실험 결과를 제시한다. 파일 이름을 식별하기 위해서 패킷 페이로드 내에 존재하는 한글 문자열을 디코딩하는 방법을 이용하였고, BitTorrent, 클럽박스 및 tple을 대상으로 실험하여 다운로드받는 파일이름을 탐지할 수 있음을 보였다.

Keywords

References

  1. Kisu Kim, Hyeongu Son, Taeck-geun Kwon, Youngseok Lee, "A Korean Decoding Method for Content Classification of HTTP Traffic," KICS Fall Conference, Nov. 2008.
  2. K. Cho, K. Fukuda, H. Esaki and A. Kato, "Observing Slow Crustal Movement in Residential User Traffic," ACM CoNext, no.12, Dec. 2008.
  3. Packetteer, http://www.packeteer.com/.
  4. S. Sen and J. Wang, "Analyzing Peer-to-Peer Traffic Across Large Networks," IEEE/ACM Transactions on Networking, vol.12, no.2, pp.219-232, April 2004. https://doi.org/10.1109/TNET.2004.826277
  5. S. Sen, O. Spatscheck, and D. Wang, "Accurate, Scalable In-Network Identification of P2P Traffic Using Application ignatures," ACM WWW, pp. 512-521, May 2004.
  6. Wireshark, http://www.wireshark.org/.
  7. BitTorrent Protocol, http://www.bittorrent.com/.
  8. Clubbox, http://www.clubbox.co.kr/.
  9. Tple, http://www.tple.co.kr/.
  10. tcpdump, http://www.tcpdump.org/.