嵌入式架构的安全隔离网闸的研究与设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:waterhunter
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet近几年在国内和世界范围内都得到了突飞猛进的发展。它采用的TCP/IP协议成功地解决了不同硬件平台、软件平台和不同系统之间的兼容问题。但开放式网络体系的安全隐患日益明显的开始暴露出来,各种计算机安全事件不断发生。对金融、政府和科研机构等对网络安全有高等级要求的用户而言,它们除了要求内部网络有基于物理隔离的安全保护外,还要求内部网络与外部网络或属于不同信任域的网络能进行适度的信息交换,从而用户面临着“既要保证安全,又要进行信息交换”的难题。基于GAP的安全隔离技术在这种背景下产生。 本论文针对现有安全隔离网闸的不足,围绕着下一代网络中基于网络处理器和ASIC的安全隔离网闸展开研究。首先,本论文研究分析了网络处理器体系结构对提高整体数据传输性能的作用;设计并实现了基于Intel IXP425网络处理器的嵌入式高速安全隔离网闸系统。 其次本论文分析了原安全隔离网闸较低的数据传输率和较高的传输延迟等问题;提出了使用扩展数据总线作为传输通道来提高数据传输率的方法;提出了使用中断控制机制来缩短切换控制时间的方法;设计并实现了嵌入式安全隔离网闸的隔离传输子系统;详细设计说明了其中隔离传输子系统的硬件系统、隔离传输单元驱动、切换控制软件和映射协议(MP)四个组成部分。 最后本论文研究了在嵌入式安全隔离网闸上代理的实现原理和机制,提出了基于Netfilter机制实现透明代理的方法。设计并实现了网络检测数据包的透明代理模块。 基于论文的工作设计实现的嵌入式安全隔离网闸原型系统有传输速率高,系统延迟小,适用程度高等优点,是下一代安全网闸的首选方案。
其他文献
随着我国国民经济的高速发展,能源在我国国民经济中地位越来越重要,因此大型储备油库的建设又掀起了新的高潮,然而经济的发展油库的大规模建设与火灾危险的增长是并存的,防火
目前网络安全性成为互联网用户必须面对的问题,防火墙是网络安全中应用最多的技术,但是传统的防火墙技术,会对网络的性能产生一些不利的影响。在网络处理器上开发防火墙,利用其可
发动机管路系统是发动机系统的核心部件,发动机工作环境通常十分恶劣,管路系统所产生的振动故障往往会引起发动机的运行失常,产生各种事故。通过对发动机管路进行工况监测和故障
由于SAR在军事、农业以及气象等方面具有重要的作用,所以对SAR图像的识别具有重要的实际应用价值。基于形态学和神经网络的优势互补,对形态神经网络(MorphologyNeuralNetworks)
卫星移动通信系统,能够解决通信不发达、人口稀少地区以及自然灾害或紧急事件情况下的移动通信服务,实现全球无缝覆盖,是全球通信的重要组成部分;正交频分复用(OrthogonalFrequenc
数字程控交换机好比一台电脑,它可以寄托于电脑上的超级终端而独立地运行工作。当对交换机进行程序控制和数据库处理时,在交换机和PC机之间相互拷贝数据的唯一方式是软盘,而
20世纪末到21世纪初,互联网络的出现推动了全球通讯行业的进步,特别是在近几年由于多媒体的高速发展,社会上对于通信行业中的数据传输有着更高的要求。而光纤骨干传输网的信道容
随着网络与计算机的广泛应用,数字图像处理技术的发展变得越来越重要。近年来,人们将各种新的数学工具应用到图像处理领域,取得了许多有益的成果。灰色系统理论以其方便有效
多媒体数字技术的飞跃发展和个人计算机的日益普及,给人们的工作,学习,生活和娱乐带来了深远的影响.多媒体使计算机能够综合处理声音、文字、图像和视频,改变了人们使用计算
数字微波中继系统是近些年发展起来的一项集高频微波技术、数字调制技术、集成数字复接技术、计算机控制及通信技术等于一体的无线数字通信方式。数字微波中继通信是在数字通