异构体系下辅核安全策略及快速通信机制的研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:A359714977
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
飞速发展的计算机网络技术,不断地改变着人类的生活习惯、思维方式。而网络安全的重要性,也越来越引起人们的重视。我国的互联网用户大多采用Windows操作系统。由于其源代码不公开,我们无法了解其更深层次的实现细节,也就无法从根本上构筑安全的网络防护系统。Linux系统以其移植方便、源码开放等优点,逐渐成为嵌入式安全处理领域的一个热门话题。本文在国家863项目“基于双核的安全Windows终端技术研究”的重要研究成果——ENSS(Embedded Network Security System)开发板及其驱动程序的基础上,继续提出基于网络分层思想的辅核安全策略。在链路层上,首先将UTF-8编码的中文关键字与网站内容统一编码,然后通过改进KMP匹配算法,进行关键字匹配,给出报警信息并禁止包含关键字的信息流入Windows主机;网络层上,引入Linux下的Netfilter工具将数据上提至网络层,在分析常用协议的原理和漏洞的基础上,制订了详细的包过滤规则,针对包头使用包过滤、状态检测等手段,对于视作安全的信息允许通过并最终通过双端口存储器进入Windows协议栈,对于不安全信息予以丢弃。ENSS开发板采用了10Mbps的CS8900以太网控制器,为打破其在网络速度上的瓶颈,本文提出了基于DM9000的快速通信机制。研究了DM9000与ARM处理器的硬件接口,得出该连接方式下的硬件基地址、中断号、偏移量等参数,将标准驱动中的这些硬件相关信息进行修正,利用驱动移植理论,实现了DM9000驱动程序向新型开发板的移植。经测试,移植成功后的DM9000能够提供明显高于CS8900的网速。实验表明,本文提出的辅核安全策略基本能够满足中文网站关键字报警要求,能较全面地对数据包进行访问控制,移植后的DM9000网络驱动也能提供更加快速的网络通信服务。
其他文献
随着计算机和网络技术的应用与普及,越来越多的高校都建立了计算机机房,并通过校园网连接到Internet上,主要承担学校计算机文化基础课程、计算机语言、毕业设计、网络实践和
语义Web是当前Web的扩展,它为Web信息附加计算机可理解的语义,实现Web数据处理的智能化。描述逻辑被视为语义Web的主要逻辑基础,它赋予Web信息以形式化的语义。随着语义Web的发
改革开放以来,国民经济迅猛发展。随着人民物质生活水平的不断提高,对一个家庭而言,拥有一辆甚至多辆汽车,已经不是遥不可及的梦想。根据国家统计局最新发布的《2014年国民经
智能卡操作系统(Chip Operating System,简称COS)是智能卡在软件层面的核心技术。其研究和开发对智能卡技术的发展和普及有很大的促进作用。自动指纹识别技术是利用人类指纹
人工免疫系统是借鉴生物免疫系统中的信息处理机制而设计的模型和算法,提供了一种解决复杂计算问题的新颖途径。目前,人工免疫系统在诸如故障检测、数据挖掘、优化等多个领域
无线传感器网络是集信息采集、信息传输、信息处理于一体的综合智能信息系统,在军事国防、生态环保、医疗护理、智能交通等诸多领域都有广泛的应用前景。然而,由于工作环境和
无线自组网是由多个无线移动节点组成的一个多跳的,无固定架构的网络。由于无需任何固定的基础设施就能实现网络的快速展开,因此Ad hoc网络非常适用于战场、救援、等特殊场合
近年来,数字技术和计算机网络的迅猛发展,使数字多媒体(数字图像、数字音频、数字视频及三维计算机图像)的应用取得了惊人的进展,给人们的工作和生活带来了极大的便利,但是也
片上多核处理器(Chip Multiprocessor,CMP)将多个简单的处理核心集成到一个物理芯片上,相对复杂的单核处理器设计而言可以更加有效的利用片上资源,有利于发掘应用中线程级并行性
工作流是能够完全或者部分自动执行的业务流程,其根据业务流程规则,将任务和任务所涉及的信息在不同的执行者之间进行传递或者自动执行。工作流管理系统是一个软件系统,它完成工