基于FPGA和LwIP的网络打印安全体系结构研究与系统设计

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jamesfair
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的日益普及,我们已经进入到网络时代,网络成为了数据传输和信息交换的主要媒介。网络打印机以其快捷的网络接入方式和方便的操作控制,赢得了越来越多的用户青睐。但是,由于成本和利润的限制,网络打印机的安全问题并没有得到大多数打印机生产厂商的足够重视,虽有少量网络打印机嵌入式防火墙产品,也因为其本身的架构、成本等问题得不到很好的推广与应用。所以,人们在从网络打印获得方便的同时也面临着严峻的安全问题。本文在对网络打印安全的体系结构进行研究的基础上,通过分析现有四种主流嵌入式防火墙的架构,结合处理性能、扩展性、灵活性、开发难度、开发周期、开发成本以及知识产权等方面的因素,选用FPGA架构对网络打印机嵌入式防火墙进行了设计。由于FPGA架构嵌入式防火墙通常依赖Linux操作系统中的Netfilter/Iptables实现防火墙功能,一方面,增加了系统对资源的消耗;另一方面,如果Linux操作系统受到攻击,那么防火墙的功能将受到破坏。为了弥补FPGA架构嵌入式防火墙的这一缺点,本文采用最新的融合SOPC技术的FPGA嵌入式系统开发的方法,提出一种以FPGA和LwIP为核心并不依赖操作系统的网络打印机嵌入式防火墙,即快速搭建嵌入式处理器系统的硬件,在嵌入式微处理器上直接运行TCP/IP协议栈LwIP实现通信协议来进行网络数据的解析和打包,开发基于LwIP的用户应用程序实现双网卡通信,利用定制的硬件逻辑即用户IP核实现防火墙过滤和数据解密。通过以上方式,可以在保证处理性能的前提下,增强系统的安全可靠性、扩展性、灵活性和稳定性,降低系统的资源消耗和开发成本。通过对嵌入式防火墙的测试表明,所设计的嵌入式防火墙能够很好的满足系统设计初衷。
其他文献
正直知识经济时代,创造价值的模式从以往的有形资本知识向无形资本知识进行变革,知识的有效利用已经成为一个新型经济形态即知识经济,这种新型的经济形态于农业经济、工业经济的
随着虚拟化技术的蓬勃发展,云计算平台层出不穷。云计算平台以分配虚拟机或者创建虚拟机集群的方式满足用户对于资源的需求,虚拟机内的数据最终保存在镜像文件中。这种用户数据
当今,传统打印机通常是借助与计算机的连接来实现打印功能的。其工作原理是在需要打印文件时,借助计算机读入待打印文件,对其进行数据处理,最终将打印数据传输到打印机上进行控制
偏微分方程在自由曲面造型中占有至关重要的地位。本文就PDE曲面在曲面裁剪和三维模型重构两部分做了研究。在PDE曲面裁剪部分创新性的提出了以四阶PDE来绘制裁剪曲面的方法
视频图像序列中的运动物体的检测和追踪是计算机视觉领域的重要研究课题之一。在譬如安全监控、交通监控、增强现实等越来越多的应用中,视频图像中的运动物体检测和追踪都起
本文旨在系统性剖析角色协同(Role-Based Collaboration,RBC)的主要元素所存在的最基本的关联性和层次结构,通过运用子结构逻辑对RBC中的角色扮演过程进行高度抽象化,以促进角色
果实病害是果实生长过程中的常见现象,严重影响着水果的商品价值。若能在计算机上以三维可视化的方式虚拟果实病害的发病过程,可望以虚拟方式部分地替代费时、费力、昂贵的试验
随着经济的快速发展,我国大规模基础设施的建设方兴未艾,许多举世瞩目的重大基础设施在我国建成或正在修建。运用结构健康监测技术对基础设施结构性能参数进行实时监测,及时
可计算性(computability),即算法有解性,是数学和计算机科学领域中最重要的概念之一。可计算性逻辑(Computability Logic,简写为CoL)是研究可计算性的形式理论,它将问题看作
随着大数据、云计算技术的不断发展,传统网络架构已经越来越难以满足当前的网络应用和服务的需求了,因而产生了软件定义网络这一新型网络架构,该架构的主要特征是转发与控制分离