国密SM1卡在分布式加密框架上的研究与应用

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:king943
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
商业银行信息化的迅猛发展,使得以网上银行为代表的基于互联网的各种应用系统日渐普及。互联网的开放性和匿名性以及个人金融信息的高敏感性,不可避免的导致诸多安全隐患。因此,网络传输过程必须保证数据的安全性、完整性和身份可靠性等。这就需要互联网传输过程中的网络设备能够提供可靠的安全服务,如数据加密、数字签名和电子商务的安全认证等,使数据和资源免遭窃取、系统免受外界攻击。国密SM1卡是针对金融市场需求而研发的一款线卡,与一般硬件加密卡相比,国密SM1卡最大的特点就是支持国密算法,并将加密算法封装在芯片中,数据加解密所涉及的所有运算都在芯片内部完成,外界无法获取,从而增强了网络中数据传输的机密性和可靠性。为了更好的推广国密SM1卡,本文研究了国密SM1卡在分布式加密框架下的应用和实现。首先,本文针对当前国密SM1卡在分布式设备上的局限,引入“虚拟卡”,从而使同一网络设备的普通线卡在不支持国密SM1算法的情景下,可以使用国密SM1卡上的国密算法对数据进行加解密运算。此外,本文实现了分布式加密框架(CCF)的动态选卡功能。当前分布式加密框架采用的是静态选卡,而国密SM1卡存在多个扣卡,此时静态选卡(加密框架依次将每个加解密请求下发到每个扣卡)不利于负载均衡。为了更好的实现扣卡间的负载均衡,本文提出基于国密办扣卡的动态选卡策略,CCF根据影响每个扣卡负载情况的主要性能指标(当前驻留会话数和会话活跃度),定期收集各个扣卡的统计信息,计算出相应扣卡的负载情况,并基于此信息将会话在不同的扣卡之间切换,从而动态的实现各个扣卡间的负载均衡。然后利用测试仪分别创建机密会话,并匹配不同的IPSec流量,比较静态选卡和动态选卡下国密SM1卡的性能。实验表明,随着会话数的增加和会话活跃度的增大,动态选卡性能明显优于静态选卡,有效的均衡了国密办各扣卡的负载。最后,本文利用测试仪及相关网络设备搭建测试环境,对国密SM1卡的基本功能及转发性能进行验证性测试。测试结果表明国密SM1卡使得网络设备在数据加解密时的转发性能有了大幅度的提高。
其他文献
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
研究中国民营企业的政治身份在不同制度环境下对其未来发展的影响。基于实物期权理论和制度理论,利用807个民营上市公司样本,实证检验了民营企业政治身份和企业增长期权之间
文章针对传统课堂以知识传授为主、工程项目训练少、课堂抬头率低开展混合式教学改革.结合《机械原理》课程提出主题研讨式、答疑解惑式、成果汇报式与项目实践式多种形式相
介绍了《降低萨雷兹湖溃决风险》国际项目,该项目分4个部分:监测系统和预警系统、居民培训和应急安全计划、长期解决方案、加强应对紧急情况的管理部门。对该项目各部分的实施
三大力量驱动着广告业态转型:“商务+社交”驱动广告经营业态变化,呈现出丰富多彩的新业态;“大数据和技术”重构广告业态,打造新的运作流程与产业链,影响广告效果的测定;VR
项目从策划、设计、施工、结算四个阶段,成本是一个一步步精确的过程,但成本优化的效果也是个不断下降过程,所以,在项目管理中把成本优化工作重心充分前置,已成为业内共识。
据2018年9月11日《经济参考报》:国际房地产行业咨询机构仲量联行日前发布最新研究显示,2018年上半年,亚太区房地产投资总额高达810亿美元,同比增长30%,创下历史新高.据仲量联
<正>2012年新疆第五次结核病流行病学抽样调查发现,90%以上的肺结核患者首次就诊于综合医院、乡镇卫生院和私人诊所等非结防机构①,因此,加强医防合作对于发现和管理肺结核病
会议
1999年10月,新西兰亚当斯山发生大面积山体滑坡阻塞波伊鲁阿河谷形成堰塞湖,并最终因暴雨而导致漫顶溃坝,其事件将对局部地形变化产生深远影响。通过分析堰塞湖的成因和溃决过程
期刊