面向WLAN应用的高速嵌入式VPN网关研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:flame_earth
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的日益普及,获得更大的网络带宽和确保信息安全的传输是用户最为迫切的两个需求。在广泛使用的无线局域网中,主要采用WEP协议来确保无线局域网中数据的传输安全,然而WEP协议存在着严重的安全隐患。为了增强WLAN的安全性,我国于2003年推出了WAPI规范,2004年IEEE又推出了802.11i安全规范。但WAPI没有被IEEE等国际组织认可,而802.11i也存在一些安全缺陷。因此,如何增强WLAN的安全性,尤其是增强100Mbps带宽WLAN的安全性成为一个亟待解决的问题。广泛适用于有线网络的虚拟专用网—VPN技术综合运用隧道封装、认证、加密、访问控制等多种技术,提供了安全的网络互通和资源共享的途径。而将网络层安全协议—IPSec引入存在安全缺陷的无线局域网,构建适用于WLAN的高速嵌入式VPN网关,在满足用户高速数据交换的同时,又能保证信息的私密性。为此本文研究面向WLAN应用的高速VPN网关。所做的主要工作如下:(1)对具有千兆处理能力的ASIC、NP以及内部数据传输、线速数据包处理等网关关键技术进行了分析、研究,并以此作为本文研究的技术基础;(2)对MPLS VPN、SSL VPN、IPSec VPN三种VPN技术进行了对比分析研究,并根据WLAN的组网特点,探讨了将IPSec VPN引入WLAN来增强WLAN安全性的技术方案;(3)基于“x86+Linux”平台,研究了一个百兆以下级的IPSec VPN网关,验证了IPSec VPN适用于WLAN的可行性;(4)基于“NP+Linux”平台的LookAside结构和基于“NP+密码/VPN芯片+Linux”平台的Flow-through结构,分别设计了百兆和千兆级的VPN网关,并对网关性能进行了仿真验证和预测。技术分析和验证结果表明:在嵌入式平台上构建IPSec VPN网关可有效增强WLAN的安全性;基于“NP+Linux”平台采用LookAside安全体系结构和Flow-through安全体系结构来构建IPSec VPN网关,则可望实现百兆和千兆级的高速安全网关,以适用于百兆以上级的WLAN或千兆有线主干网。
其他文献
构造物理模拟实验是研究地质构造的一种有效手段,是帮助地质学家认识构造变形过程、研究构造形成机制的重要方法。本文对构造物理模拟实验装置中顶面三维面形测量技术进行了
预警机是一种具有预警探测和指挥控制能力的特种飞机。工作性质决定了预警机在和外部进行通信时只能依靠无线通信链路,预警机对外通信链路通常由V/UHF电台、HF电台、卫星通信
本文主要研究MIMO-CDMA系统多用户检测方法。针对现有多用户检测方法进行改进,从误码率性能、抗远近效应能力、计算复杂度和算法对信道参数估计误差的敏感度等几个方面进行比
随着移动通信的高速发展,提高网络覆盖和网络质量显得尤为重要。建设GSM/CDMA直放站是低成本、快速提高网络覆盖和网络质量的有效手段。光纤直放站以其光路信号衰减小,抗干扰性
正交频分复用(Orthogonal Frequency Division Multiplexing,OFDM)调制技术具有较高的频谱利用率,能够对抗信道多径引起的频率选择性衰落,已成为第四代移动通信、无线局域网(
在短距离无线通信系统中,作为从雷达,遥感等军事应用发展起来的超宽带(UWB,Ultra wide-band)技术正在快速发展,相继成为了军方和商业公司研究热点。超宽带技术作为无线个人局域网
3G的目标是宽带数据无线接入,因此数据业务量将随着3G网络的开通急剧增长。目前,城域传送网中主要信息量由SDH承载。SDH主要为承载语音业务而设计,带宽浪费严重,不适合作为3G系统
学位
随着IP业务的爆炸式增长,其固有的突发性和实时性等特点对现有网络提出了更高的要求,动态路由与波长分配(DRWA)成为智能光网络中一个关键问题。论文针对智能光网络的DRWA问题进行
无线传感器网络(WSN)是一种新型传感器网络,同时也是一个交叉学科领域,由大量具有感知、计算和通信能力的传感器节点构成,通过无线通信方式建立起一个多跳自组织网络系统,目
设计并实现了一种操作方便、运行可靠、基于CATV网络的区域报警系统。它集防盗贼入侵、防火灾、紧急求救等功能于一体,可实现自动检测、自动报警的功能。自动检测是指由各种探