Deep Packet Inspection

Deep Packet Inspection (DPI; auch complete packet inspection oder Information eXtraction, IX) steht für ein Verfahren in der Netzwerktechnik, Informationen aus Datenpaketen zu extrahieren. Dabei werden gleichzeitig der Datenteil und der Headerteil des Datenpaketes auf bestimmte Merkmale wie Protokollverletzungen, Computerviren, Spam und weitere unerwünschte Inhalte untersucht. Der Unterschied zu einem Paketfilter besteht darin, dass dieser nur den Headerteil des Paketes überprüft, aber nicht den Datenteil.[1] Deep Packet Inspection ermöglicht auch eine Regulierung von Datenströmen.

DPI wird derzeit meist in Enterprise-Anwendungen bei Providern, oft im Auftrag von Regierungen, in den unterschiedlichsten Anwendungsbereichen eingesetzt. Es ermöglicht eine erhebliche Absicherung des Informationsflusses, wird aber auch zur Vorratsdatenspeicherung, zum Abhören und Sammeln von Informationen und zur Zensur im Internet eingesetzt. Kritiker befürchten auch, dass die DPI-Technik in Zukunft dahingehend genutzt werden könnte, die Netzneutralität des Internets einzuschränken. In der Türkei wird DPI von Providern eingesetzt, um beim Download von bekannter Software wie zum Beispiel VLC, WinRAR, Skype, 7-Zip oder Opera die offiziellen Downloadseiten umzuleiten und mit Spyware infizierter Software zu bedienen.[2]

Eine Technik gegen DPI ist der Einsatz von HTTPS anstatt HTTP. Der Proxy, der DPI ausführt, kann eine verschlüsselte HTTPS-Verbindung nicht einfach aufbrechen und die Inhalte analysieren[2]. Um einen Proxy, der HTTPS-Verbindungen aufbricht, als vertrauenswürdig einzustufen, müsste auf dem Client ein Zertifikat des Proxys installiert sein.

Siehe auch

Einzelnachweise

  1. Securityfocus.com: http://www.securityfocus.com/infocus/1817
  2. a b Martin Holland: Opera, VLC, WinRAR, 7-Zip, Skype: Türkischer Provider ersetzt Downloads durch Spyware. In: heise online. 9. März 2018, abgerufen am 9. März 2018.

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.