IP安全协议研究与硬件实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:keke127
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着入网用户和设备多样性的增加,网络报文暴露的风险随之加大。IPsec协议是国际互联网工程工作组(IETF)提出的IP层安全协议,其业务数据的算法计算密集,计算任务重,只依赖软件实现会大幅降低网络路由器的处理效率。本文使用硬件电路来处理AH协议/ESP协议等业务报文,同时支持包括国密SM4、SM3算法在内的多种算法,极大降低CPU负载的同时提供Gbps以上的吞吐率。本文对IPsec硬件进行数据通路划分,按功能划分了出境通路、入境通路和算法通路三条主数据通路,在上述主通路的基础上根据AH协议、ESP协议要求各自划分协议处理子通路。以算法为边界划分IPsec协议处理部分的功能,使用一种算法调度机制使算法计算与协议处理独立,并提供独立的算法调用接口。将IPsec硬件划分为数据接收与分发部分、快速查找部分、算法调度部分、协议处理部分和密码算法部分。自顶向下地对各部分进行模块划分,对各模块的功能、实现方式、模块互联、数据包格式、数据库定义等做了详细的分析,并且使用Verilog HDL实现了以上各部分。IPsec硬件模块实现了AH协议、ESP协议规定的功能,同时支持128条IPsec隧道处理,支持包括国密SM3,SM4在内的多达19种加密和认证算法。完成设计工作之后,分别展开了模块逻辑仿真与系统逻辑验证,基于Intel Stratix 10平台开展FPGA性能测试、通过与Linux协议栈对通的方式展开系统应用测试。逻辑验证和FPGA测试结果表明,IPsec硬件模块能够支持绝大部分AH协议和ESP协议功能,对IP协议兼容性高,系统稳定性高,在100MHz时钟频率下,硬件模块最大吞吐率超过1800Mbps。应用测试结果表明IPsec硬件模块在Libre Swan软件的配合下,能够完成对TCP、UDP、ICMP等协议的保护。开发成果可直接应用于家庭网关和工业控制网关等设备,为家庭用户、中小企业和工业互联等提供安全防护。
其他文献
随着互联网和在线教育的飞速发展,诞生了越来越多的在线职业教育系统。通过在线职业教育系统,在企业工作的人可以利用自己积累的实践技术知识进行职业技能教育,帮助学员获得职业技能或提高工作效率。学员普遍反映这些系统应该增加互动性,减少学员选择课程的时间成本。面向大众的在线职业教育系统必须保证服务的持续高可用以及良好的性能,才能让学员有良好的使用体验。而现有的基于单体架构的在线教育系统难以保证在海量用户下提
本文针对学前教育当前面临的巨大挑战,诸如“入园难,入园贵”等社会问题,从学龄前人口的角度,在当今“全面二孩”政策实施的前提下,综合考虑多种影响因素,对北京市学前人口进行预测。分析学龄前人口现状,预测未来学龄前人口变化趋势,是科学制定学前教育政策、合理配置学前教育资源的前提。本文从学龄前人口预测和学前教育资源需求分析出发,针对北京市学龄前人口的预测,提出了一种改进的Leslie人口预测模型,以197
相变存储器(PCM)由于其操作功耗低、读写速度快、非易失性、高密度、以及与CMOS工艺兼容等优点,被认为是最有潜力的下一代存储器之一。随着微电子工艺技术节点不断向前推进,PCM的尺寸微缩变得越来越困难,开发三维堆叠的3D PCM成为提升器件存储密度的重要手段。在3D PCM制备过程中,器件深宽比随着堆叠层数的增加而不断增大,如何实现高深宽比刻蚀成为3D PCM工艺的关键挑战,但目前有关相变材料刻蚀
高三是高中学习的最后一年,对于数学学科,高三学习往往以复习巩固为主,将高一高二所学知识归纳整理,以达到熟能生巧的目的。然而在实际教学中,教师经常发现高三学生对某些知识掌握情况不一样,学生的思维方式与教师不匹配,做题时经常遇到各式各样的困难,且随着复习推进,学生对知识的掌握情况又会发生变化,造成复习无针对性,影响复习效率。平面向量是数学中最基本的概念之一,同时具有“数”和“形”的特点,在中学数学中具
作为科技创新的主要载体,科技创新能够帮助高新技术企业获取竞争优势,提高其核心竞争力,从而实现可持续发展。但是,科技创新与高新技术企业日常的生产经营活动存在较大的区别,循环周期长以及存在的不可预见性等特质使得高新技术企业会承担相对较大的风险。另外对于这些企业来讲,为了对技术的创新有更好的把控力,在组建高管团队时,部分高管既担任企业的经营管理人员,又担任企业的核心技术人员,而对于企业来讲,其创新绩效会
随着第五代通信技术(The Fifth-Generation,5G)的普及推广,移动终端用户的数据流量需求在快速增长。5G流量套餐机制导致一些用户在部分时段存在大量未使用的流量冗余额度,因此移动数据流量额度转移技术成为一项研究热点。当前,基于IEEE 802.11系列标准的移动热点(Wi-Fi Tethering)技术允许智能手机充当移动接入点(Mobile Access Point,MAP)让其
车载社交网络的出现赋予道路交通网络中信息传输更丰富的社交特征,基于兴趣点的数据交互使得信息的共享更加有效。丰富的信息传输语义也给车载社交网络中数据的安全性和隐私保护带来了前所未有的挑战。区块链因其安全性与不可篡改等特性,能给车载社交网络提供安全可靠的数据存储。然而,传统的链式结构区块链系统缺乏有效的并行性,吞吐量的不足使其难以满足车载社交网络中数据快速增长的应用需求。此外,区块链数据冗余存储机制要
健美操运动由于其具有较强的观赏性和健身性,受到中学生的普遍青睐,其在高中体育与健康课程中也发挥着重要的作用。随着体育教育教学理念的不断发展,高中体育与健康课程持续改革的呼声也日趋高涨。由于高中体育与健康课程的内容不断扩充,体育与健康课程的定位和价值已发生了很大变化,此外教师对课程教学的实施方法也拥有了更高的自由度和灵活性。在体育与健康课程新标准下,更加注重学生体育核心素养的培育(运动能力、健康行为
贻贝足丝蛋白是海洋贻贝足丝腺分泌的一类能够在水环境中牢固粘附于礁石、船体等不同材料表面的复合蛋白簇,不仅具有高强度、高韧性、极强的防水性和广泛的基材粘附性,还具有良好的生物相容性和可降解性,这些显著优势使其在医药、海洋工程、有机涂料等领域具有广泛而独特的应用前景。早期人们用化学提取法从天然贻贝中获取贻贝足丝蛋白,但产量极低,成本昂贵,难以满足工业需求;后续又发展出通过人工合成方法制备类似贻贝粘胶的
随着互联网对我们生活的不断融入,在线教育作为一种新的教育形式被越来越多人关注和尝试。今年年初疫情袭来,全国学生和教师体会到了网上授课带来的便捷,越来越多人开始了解和接触在线教育,毫无疑问,它的发展前景十分广阔。在此背景下,基于微服务架构,设计实现了一个在线直播教育平台。教师可发布在线直播或视频课程,学生可购买学习课程并进行评价和交流。此外,采用微服务架构、集群和负载均衡等技术和方案,保证系统的并发