基于内存交换的网闸系统的研究与实现

被引量 : 0次 | 上传用户:luluxxx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的高速发展,使网络应用渗透到了国民生产及国家安全的关键领域,但是在网络通信的同时,出现了大量的网络攻击,对信息系统造成了巨大破坏,使网络安全技术成为了各国政府和研究机构的重要研究课题。网闸作为高安全级别的网络安全设备,弥补了原有安全技术的不足,是网络物理隔离技术的实现,其作用是断开TCP/IP等网络传输协议,物理隔离可信内网与不可信外网,在保证可信内网信息不外泄的前提下,完成网络间数据的安全交换。 基于内存交换的插卡式网闸是中科院计算所的“龙芯”CPU产业化项目之一,本文的工作就是此项目的设计和研究。此网闸已经通过了大量的验证和测试,目前已经成为北京京泰网络公司的安全隔离产品,加载“龙芯”CPU后将实现完全自主知识产权的网络安全系统。 本文首先介绍了项目的研究背景,然后分析了目前网络环境中存在的安全隐患及相关防御技术,接下来从PCI及ATA的总线协议开始介绍了PCI接口和ATA接口开发的过程,然后分析了FPGA设计的仿真。作为重点,详细介绍了网闸系统的核心——网闸卡的设计过程,从系统架构到网闸卡板级layout的过程和技术,都作出了论述和分析。首先用Verilog进行可综合逻辑代码设计,然后把设计好的模块做行为级和RTL级的功能与时序仿真找出逻辑上的错误,接下来把写好的逻辑通过下载到配置ROM中,进行FPGA硬件验证。对网络系统安全性进行了充分分析后,我们认为采用总线式物理隔离网闸方案是有可行性并且会有良好的技术优势。基于稳定性和传输效率的考虑,我们把网闸系统的主控芯片和电路集成于一块PCI扩展卡之上,这片网闸卡插于网闸内外主机的PIC扩展槽之中,网闸卡上集成IDE接口,内外网闸卡之间用IDE总线连接。 最后探讨了新架构网闸的设计,介绍了一种MIPS体系结构下,北桥在SDRAM的操作规范下控制dual port RAM的新型系统结构设计方案,主要包括设计思路、整体框架结构、各部分技术特点等内容,为进一步的研究提供了思路。
其他文献
目的调查北京市朝阳区豆各庄社区冠心病患者二级预防用药依从性及其影响因素。方法纳入冠心病患者320例作为研究对象,应用多因素Logistic回归分析其二级预防用药依从性的独立
提出了基于响应面法的边坡稳定二阶可靠度分析的实用算法。选择U空间中的随机变量,通过空间变换和相关矩阵分解,计算试验点的功能函数;通过迭代算法构造响应面、以确保通过最
针对现阶段我国节能与新能源汽车发展现状,从现阶段国情、技术、经济、环境、市场推广等五个方面分析我国现阶段发展天然气汽车的必要性及可行性,指出在目前新能源电动汽车发
以ZGD设计院为例,分析了"营改增"对勘察设计企业的短期、长期影响,结果表明:随着"营改增"在全国大面积的推广和施行,众多勘察设计企业将由缴纳营业税改为缴纳增值税。由于增
通过对某聚丙烯反应器阻隔液棒断裂失效试样的化学成分分析、力学性能测试、金相检验以及断裂宏微观形貌观察,全面研究了该阻隔液棒的失效原因及改进措施。试验结果表明:阻隔
农村养老是中国发展的战略难题,而在中国农村,家庭养老有着丰厚的文化底蕴和历史渊源。家庭养老方式既是农村老年人的自然选择,更是其精神选择,随着社会的进步和发展,家庭的
随着互联网的广泛使用,网络安全问题也变得日益突出。以往被广泛采用的防火墙技术因其自身的局限性已不能充分满足安全需求,而物理隔离技术由于其不支持TCP/IP协议、不依赖于
为了阐明原始林下地表苔藓植物微尺度景观格局及其影响因素,探求苔藓植物与林下小环境的相关关系,采用苔藓样方调查法,并引入景观生态学的斑块概念及景观格局研究方法,对大渡
Internet 是开放性、国际性和自由性网络,正是因为因特网的这些特性决定了它的安全性受到人们的高度重视。近些年来黑客活动频繁猖獗,给因特网的安全带来不少的麻烦。传统的
安庆分公司的丙烯腈蓉王扩能改造(生产能力由50kt/a扩至80kt/a),其关键设备——气液分离器需放大。通过多次各种试验,摸清了各参数间的相互关系,找到了气液分离器的放大规律,