基于ARM的嵌入式系统网络接入安全研究

来源 :武汉工程大学 | 被引量 : 0次 | 上传用户:laoyoutiao66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息化、智能化、网络化已成为当今社会的标识符,嵌入式技术发展日趋稳定,嵌入式系统广泛地应用到生活的各个领域中:智能家电、汽车电子、3G应用等,并且对于这些应用程序的开发,具有非常重要的理论意义和现实意义。本文研究的是基于ARM微处理器以太网电路的设计与实现。文章中首先构造实现最小ARM系统中所外设的电路,其中包括SDRAM和FLASH芯片的接入。这里的ARM微处理器类型选取的是MICREL公司中的ARM922T芯片,该芯片集成了网络控制器等功能,使得设计简化,重点放在后面的数据加密和应用软件的识别中。然后搭建Linux系统使得通过宿主机来操作目标机,通过对交叉编译的建立、根据目标机U-Boot的移植、内核移植和根文件系统的构建实现Linux的操作。这些操作是必须的操作,是实现宿主机和目标机联系的重要过程。接着利用Linux实现协议栈各层协议之间的数据传递,包括ARP协议、ICMP协议、IP协议、TCP协议、UDP协议以及SOCKET通信机制。这些协议只和相邻层之间通信,与其他层间相互屏蔽,用当前模块协议中的函数调用相邻层中的函数实现信息的接收和发送等一系列操作。论文的最后讲述如何将数据报文安全在网络传输以及对网关流量的合理分配,其中数据加密采用的是VPN中的IPSec技术;对流量合理分配主要是通过局域网中客户端的应用软件进行监控。IPSec技术是在IP层对数据的加密/解密过程的操作,通过定义的或者动态获取到的关联数据库和安全策略数据提供的素材,IPSec进程模块实现数据的加密/解密功能,其中加密中的密钥是由IKE进程实现。IKE协商过程中主要包括两个阶段:第一个阶段为建立IPSec隧道准备相关素材,包括使用加密算法的选择、确认对方身份等。第二阶段正式建立IPSec隧道,这里进行AH或者ESP的加密处理方法。IKE协商完成后便可以正常通信。对具有娱乐性软件的监控主要的工作是识别这些有娱乐性的应用软件。识别这些软件的有对固定端口的识别、固定IP地址的识别以及对应用层数据包的特种字段识别。将这些识别出的软件以二则表达式的方式存储在配置文件中,以便以后的更新。搜索配置文件中的库和对包的过滤都采用的是HASH算法,在包过滤算法中以源地址、目的地址、源端口、目的端口、协议类型作用HASH中的关键字,然后对应特定的函数进行计算,若和之前设定好的列表中的值相同,则对该包进行处理;在与库中做比对时,主要以应用软件的固定端口、IP和对用的应用层特征字段进行匹配,用HASH算法算出的值若与库中的值相同,则通知用户管理模块某个用户使用了什么样的软件。社会信息化也向纵深方向发展,嵌入式系统应用也在不断加深,ARM和Linux技术这两大热点,应用范围也将扩大。所以在嵌入式系统中融入加密算法和监控功具有很好的应用价值。
其他文献
在多机器人系统的研究中,多机器人编队控制技术是一个重要的研究方向,它有非常广泛的应用领域,通过多机器人编队控制技术可以完成许多复杂和危险的任务。因此对多机器人编队
营养液循环检测与控制系统可用于温室生产,也可以为农业科研人员提供一个研究平台,以研究作物营养吸收过程,它在温室农业生产和科研中具有广阔的应用前景.该文以温室科研和生
先进的出行者信息系统(ATIS,Advanced Traveler Information Systems)是智能运输系统(ITS Intelligent Transportation Systems)的子系统,它运用各种先进的通信、信息技术向利用私
该文在对国内外关于脉冲系统理论以及应用的研究现状及其发展进行综述的基础上,对不确定脉冲系统的鲁棒性分析与应用研究进行了深入的研究,主要表现在以下方面:对不确定脉冲
本文探讨了离散系统的变结构控制理论及其在喷浆机器人中的应用。论文首先详细地介绍了连续系统的变结构控制理论,讨论了一般的变结构系统的设计方法、不变性、抖动现象的产生
本论文系统地介绍了可拓学的理论框架、可拓集合论、物元的概念、物元变换的理论,并引入了关联函数这一重要概念,接着介绍了可拓控制的基本概念和可拓控制器的结构和原理,运用可
该文研究了离散制造业的生产调度问题的特性,并对这类问题的解决进行了探讨.其目的在于从理论和实践上寻找解决离散制造业的生产调度问题的有效途径,为有关技术的进一步完善
信息系统是信息革命的必然产物,其内涵与外延随着信息社会各种科学技术的发展而不断发展.1970年美国ScottMorton教授在"管理决策系统"一文中首先提出决策支持系统(Decision S
近年来,随着计算机硬件和软件技术的飞速发展,数字图像处理技术进入了不同层次的工业领域,走向更加深入的应用。但在工程实践应用中,仍存在着一定的限制,对具体问题没有固定统一的
伴随着科学技术的飞速发展、日常生活质量的全面提高,汽车的数量在各个国家的总体数量都出现出了快速的增长。目前我国的汽车数量已经增加到一亿两千万辆,是世界汽车总数量的