嵌入式安全网关实现研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:guosheng_741
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec(Internet Protocol Security)协议是一种较为成功并且广泛应用的IP安全技术,可以有效地解决Internet通信中诸如IP地址伪造、IP数据报篡改、旧内容重放和数据窥测等等安全问题。由于IPSec需要对数据包进行加解密和认证运算,因此,随着网络传输速率的不断提高,用软件方式实现IPSec虚拟专用网络(Virtual Private Network,VPN)会使系统的负荷增大,难以满足网络数据处理速度上的要求。 针对该问题,本文对IPSec的安全体系进行了研究:深入地分析了IPSec的两个安全通信协议(封装安全载荷协议和认证头协议),以及IPSec对于进入、外出数据包的处理流程。 在对国内外安全网关产品实现思想进行分析的基础上,给出了基于网络处理器(Network Processor,NP)的嵌入式IPSec安全网关的实现方案,其设计思想是将IPSec协议中诸如数据包封装、安全协商、密钥交换等控制层面的任务和诸如数据加解密、消息认证计算等数据层面的任务分离处理,以实现安全网关。 基于该设计思想,给出了系统的实现方案。本文从工程实现角度详细地描述了:(1)基于S3C2510网络处理器的嵌入式网关主板硬件系统和基于FPGA的协处理器模块的基本结构、工作原理、设计和实现、调试方法和调试过程等;(2)基于VxWorks操作系统的BSP、网络设备驱动、PCI设备驱动和文件系统等网关软件系统功能部件的开发和实现过程;(3)基于WIND NET IPSec & IKE的网关IPSec VPN功能实现原理和实现过程。 在VPN功能实现和网关数据处理流程分析的基础之上,给出了基于SmartBits 6000C数据网络测试平台的安全网关系统性能测试方案,以对实现的VPN网关平台进行性能评估。
其他文献
事项库是政务应用的重要基础,事项库的构建思路和输出能力直接决定着政务应用的基础,从而对政务服务的效果产生重要影响.文章探讨了如何基于基础事项库构建事项智能化要素库
在实际中复杂网络的同步问题是非常普遍的现象,其在实际的应用和理论分析中也受到了广泛的关注。目前关于网络同步的研究包括完全同步、几乎同步、簇同步以及滞后同步等,其中关
由于疫情防控需要,教育部及学校提出“停课不停学”的教学要求及目标.通过研究钉钉直播、群课堂直播、腾讯会议直播等平台在“文献检索与文献分析”课程的应用,从课程的特点
弛豫铁电体(1-x)Pb(Mg1/3Nb2/3)O3-xPbTO3(PMN-PT)具有高压电性、介电性以及机电耦合性能等特点,在军事、医疗、光电信息等诸多领域有着广阔的应用前景。随着铁电材料PMN-PT应
在推动育人发展,培养新时代建设者和接班人的要求下,高校基层党建工作需要适应大数据、“互联网+”的新形势并且与之同向同行.建立具有高校特色的“1+4+X”高校基层“智慧党
"多规合一"业务协同系统是城市工程项目审批中通过各类空间要素"一张图",明确项目落地建设的相关事项,使项目具备可决策、可落地、可明确实施条件的工作过程。基于智慧柳州市时空信息云平台对系统的支撑作用进行研究,借助时空信息云平台在地理信息、云计算、大数据以及共享交换方面的优势,为"多规合一"业务协同系统的开展提供技术支持,并从基础设施层、数据层、应用层、平台层四个方面构建系统的技术框架,来为柳州市城市
随着电力系统的发展,各单位配电室规模不断扩大,其结构和运行方式也越来越复杂,用户对配电室的供电质量要求也越来越高,对配电室管理的传统的人工定时抄表方法已不能适应安全经济
采用黄铁矿软锰矿酸浸工艺直接浸出软锰矿,浸出过程中Fe、Si、Al等杂质残留在矿石内,形成残留物层。通过控制浸出的动力学条件,可以实现锰的选择性浸出,降低浸出液中的杂质含量。扫描
学校建筑是一个学校硬性文化的集中表现,因此在设计学校建筑的时候,必须要从美观性、实用性、高质量性等多个方面进行思考.尤其是如何使设计出最大程度满足经济实用性能的学
供应商管理是文献资源采购工作的重要环节.与地方高校相比,军队院校文献资源采购规范化工作起步较晚,供应商管理工作尚存在供需双方关系定位不准确、供应商选择与评价指标不