ForCES架构安全网关中若干逻辑功能块的设计及在NP上的实现

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:ameiameiiou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的蓬勃发展,网络信息系统存在的多种安全缺陷不断被暴露出来,网络安全问题日趋严重。由国际互联网工程任务组中路由领域的ForCES工作组提出的“转发件和控制件分离(Forwarding and Control Elements Separation,ForCES)”是基于开放可编程思想的新一代网络件(网络件主要指路由器、交换机等)体系结构。它能较好的解决网络中的安全问题,目前已经成为下一代互联网络的一个重要研究方向。本文主要研究基于ForCES架构的安全网关的若干关键技术,包括:(1)ForCES架构安全网关的模型研究;(2)ForCES架构安全网关中相关逻辑功能块(Logical Function Block,LFB)建模;(3)基于网络处理器的LFB实现的关键技术研究,并提出了具体解决方案;(4)数据的加解密硬件实现机制研究。在对以上关键技术研究的基础上,本文主要做了以下几方面的工作。1、设计了一种可适用于防火墙及VPN中的安全策略LFB模型;设计了一种状态包检测(Stateful Packet Inspection,SPI)LFB模型;设计了一种身份认证LFB模型;在对各种加解密技术进行研究的基础上,设计了一种加解密LFB的模型;2、提出了一种基于散列技术的SPI规则快速匹配算法,并基于此算法在NP上实现了状态包检测LFB;3、对NP编程过程中存在的多引擎多线程下串行数据流问题作了深入研究,提出并实现了一种有效解决并发数据存取的方案;4、在安全策略匹配算法的基础上实现了安全策略LFB;5、在对NP并行编程技术深入研究基础上,在IXP2850上实现了一种基于流水线技术的加解密LFB。6、对IPSec VPN的数据包处理流程进行了定量分析,得出了IPSecVPN系统的具体性能指标,对IPSec VPN系统的性能测试验证了提出的性能指标,并提出一些改进的方案。最后,对本文所实现的基于NP的ForCES架构安全网关的原型机进行了测试,结果表明本文提出的基于ForCES架构安全网关的模型是正确的,同时也验证了本文所设计的安全网关相关LFB的可用性,为ForCES的应用提供了重要的技术参数。
其他文献
目的:探讨手外伤术中及术后有利于的物功能恢复方法.方法:系统回顾性分析118例手外伤患者的临床资料.结果:全部肌腱损伤、部分合并神经伤、指骨和(或)掌骨、腕骨骨折病例手术
随着实时在线检测技术的不断发展与进步,电磁层析成像技术(Electromagnetic Tomography,EMT)在国内外的研究取得了丰硕的成果。鉴于EMT技术具有非接触、非侵入、非破坏、实时
光纤通信(Fiher-Optic Communication)是以光纤为传输媒质,以光信号为信息载体的通信方式,因其独特的频带极宽、通信容量大、衰减小等优点,现已是目前所有通信系统中最佳技术
嵌入式系统广泛应用于各种智能控制器中,目前国外高端绣花机控制器主要采用高性能嵌入式微处理器,而国内绣花机控制器仍以单片机为主,存在刺绣品花型单调、花色少、花型变换
随着计算机软硬件技术的飞速发展和发射中小型卫星成本的降低,很多国家和团体基于民生、科技等需求,开始制定新一代的卫星覆盖网络计划,如中俄两国预计开发的“幸福星”全球
目的:优选消积驱虫咀嚼片薄膜包衣的最佳工艺条件。方法:选定包衣液的浓度、包衣液流量和包衣锅转速三个因素进行正交方法考察,以包衣片外观合格率为考察指标,用L9(34)正交表
新生儿沐浴的目的是使新生儿清洁舒适;促进血液循环,帮助皮肤排泄和散热,活动肌肉和肢体.观察全身情况,尤其是皮肤情况.
近年来,低速率语音编码技术发展迅速,出现了多种成功的编码算法,如多带激励编码器、混合激励线性预测编码器、正弦交换编码器和波形内插编码器等.而在2.4kb/s编码速率上,波形内插
WiMAX是一种新兴的宽带无线接入技术标准。它是一项无线城域网(WMAN)技术,是针对微波和毫米波频段提出的一种空中接口标准,被认为是解决宽带城域网建设“最后一公里”的重要
进入21世纪,科学的进步促使了人们不再局限于近地空间的探测,而是对深空探测展开了更加深入的研究,并进行了一系列的探测活动。在此背景下,深空通信成为了最近的研究热点。由