跨平台嵌入式安全网关的研究与实现

来源 :江苏科技大学 | 被引量 : 0次 | 上传用户:eddiew
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息安全及嵌入式技术的发展,一种跨平台式的、可定制、可进行统一化管理的、支持嵌入式Linux的安全网关必不可少。本文就是在这种背景下提出了一种跨平台的融合多种安全技术的嵌入式Linux安全网关控制系统的解决方案。本系统的目标是可以根据不同的需求形成相应的安全控制代码,从而对网络内一个或多个安全网关进行统一化控制。 本安全网关由以虚拟机为核心的安全系统和主控机组成。首先,在分析当前安全技术的基础上给出了一种形式化的控制语言,通过对该语言进行编译可以得到用于虚拟机系统的安全指令集,通过虚拟机系统对其进行解释执行完成各安全功能统一化控制工作。其次,以防火墙、入侵检测和防御以及简单的内容过滤为例,给出构建适用于安全网关的虚拟机系统的总体方案,详细阐述了各安全模块的设计和各模块与虚拟机系统的融合方法,同时给出了各模块的规则更新语言的设计工作。最后,对跨平台安全网关进行实现,通过统一的虚拟机控制语言来对安全网关进行各安全模块的加载以及不同模块的规则更新控制工作。 本系统分别以两种处理器为核心,以不同的Linux操作系统为支撑,完成安全网关跨平台设计工作,并实现了部分安全功能的统一化控制,达到预期目标要求,取得了良好的效果。
其他文献
音频数字水印技术是近年来的研究热点之一,该技术通过向音频文件中嵌入秘密信息以达到版权保护、掩蔽通信等目的。当所有者权益被侵犯时,可通过对水印的检测来得到证明。近几年
在互联网提供的海量、庞杂的信息中,不良信息以不同的表现形式,从不同的角度对不同人群造成毒害或干扰。因此,对网络访问进行必要的、有效的内容过滤是营造健康、安全网络环境的
世界各国信息化军事革新需要高科技新式装备,相应的也就需要大量的指挥控制系统和大规模应用软件。应用于现代高科技装备软件的功能越来越复杂、软件规模也越来越庞大,军队应
传统的Web服务技术(SOAP、WSDL和UDDI等)缺乏机器可理解的语义,限制了Web服务的自动化。如何将Web服务内容(包括服务的用途、功能以及如何访问)表示为机器可处理的形式,即带有
新航行系统(CNS/ATM)是利用高新技术适应未来空中交通管制需要的一种新的系统,其中一个非常重要的部分就是支持多种空中广播服务(如S模式的应答机、交通信息服务广播、飞行情
汽轮机的安全和优化运行一直都是电厂最为关注的问题,随着电厂DCS系统数据的大量积累,利用传统的分析手段无法对海量数据进行有效的分析,无法展现数据的趋势变化。不能深层次地
由于数字媒体技术的推进,计算机三维图形学技术得到了长足的发展,它是现代计算机科学中最为活跃的领域之一。三维图形学被广泛应用于网络游戏,虚拟现实,军事训练等很多方面。
在数据大爆炸的今天,存储系统面临着对文件系统性能和存储设备性能的严峻挑战,新型存储器件的飞速发展,给缓解存储系统的性能瓶颈带来了曙光。本文针对基于闪存的存储系统面
随着目前我国政府对电信运营行业的进一步放开和政策约束的一系列调整,我国电信行业中企业间的市场竞争日趋激烈。同时,广大用户对电信服务质量的要求也越来越高。面对国内电
本文是以当前流行的32位ARM7处理器加FPGA为核心控制部件的硬件平台为基础,来展开对数控系统中译码模块研究的。由于嵌入式系统硬件资源的有限性,本论文以解释方式为主全面的