IPv6加密接口模块的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xiaoxiaoDang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络与通信技术的迅猛发展和在internet上的广泛应用,如何确保信息安全性的问题已经引起了社会的广泛关注。网络安全的一个核心问题就是保证通信的参与者能在一个有敌手的环境下进行秘密可靠的通信,这个通常可以采用安全性较高的数据加密算法来确保信息的安全,而这需要通信双方共享通信的密钥。为了使通信双方安全地共享会话密钥,我们引入了具有身份认证的密钥交换协议。利用数字签名技术完成了通信双方身份的双向认证,确保了通信双方的真实身份,采用公钥加密技术保证密钥在交换过程中无法被第三方知晓。本论文论述了一种支持IPV6的以太网加密接口模块的设计与研发,本系统开发了串口与并口的数据加密接入。通过对现有加密接口模块技术的调研和分析,确定本加密接口模块需要身份认证和数据加密的功能。文中首先介绍了加密接口模块的系统架构与软硬构成,硬件以ARM处理器、加密芯片、FPGA为核心及周边外围器件构成,软件架构分为三层,分别由底层linux操作系统、中间驱动层及上层加密接口应用软件构成;然后详细介绍了加密接口模块中的密码组件的实现,描述了SM3哈希算法、SM2椭圆曲线密码算法;而后介绍加密接口模块的各模块的实现过程,接口模块的实现完成了外部应用对数据的接入,并详细描述了密钥交换协议和数据加密通信过程的实现,并对它们进行了安全性分析;最后对加密接口模块密码组件和系统功能进行测试,验证其正确性并进行分析。加密接口模块的开发,顺应了网络与信息安全的趋势,可为用户提供一种支持ipv6的安全的网络通信工具,具有广阔的市场前景。
其他文献
图像是信息最直观的表现形式,而任何有意义的图像都是有冗余的,消除冗余从图像中提取有用信息,以最少的数据量来表达图像信息一直以来都是图像处理领域的研究目标。传统的图像压
随着自主式水下机器人(AUV, Autonomous Underwater Vehicle)在海洋科学考察和军事领域得到越来越广泛的应用。其运动控制算法及运动控制系统越来越受到人们的重视。各种各样
随着机器人技术的迅猛发展和应用场合的日渐扩大,野外自主导航机器人由于其应用领域的特殊性和军事价值,越来越受到各国研究人员和专家的重视。对场景的理解和场景中障碍物的
Ad Hoc网络是由移动节点自组织形成的无线网络,在军事、民用领域具有广泛的应用前景。AODV协议是Ad Hoc网络中非常经典的按需路由协议,它的显著特点是节点需要时才发起路由查
近年来提出的压缩感知理论与传统奈奎斯特采样定理不同,它是一种能够将信号的采样和压缩同时进行的新理论。压缩感知理论指出,只要信号在某个变换域上是稀疏的,那么就可以用
随着通信的发展,出现了各种各样的网络接入技术,包括2G,3G和WLAN等无线网络,这些不同网络的覆盖范围相互重叠,构成了异构网络环境。移动多模终端如何在异构网络环境中选择最
为满足人们对日益多样化的新型业务和更高终端速率的需求,第三代伙伴计划(3GPP)在2004年底启动了长期演进(LTE)技术的标准化工作。随机接入技术作为LTE系统中极为重要的一项
随着纹理分析应用的日益广泛,纹理分类也成了一个研究热点,而目前的纹理分类算法都存在着分类率低、计算复杂等问题,这就要求我们对算法进行改进。可以从两个方面着手研究:特
自动请求重传(Automatic Repeat reQuest, ARQ)已成为无线通信环境下提供可靠通信的重要方法。普通的ARQ机制包括停等ARQ (SW-ARQ)、后退N帧ARQ (GBN-ARQ)和选择重传ARQ (SR-
认知无线电系统与现有执照系统之间的和谐共存,要求从用户(认知无线电设备)具有敏锐感知潜在干扰的能力,即要求能够检测出当前频段上主用户(具有频谱使用执照的用户)的存在。因此,频