嵌入式IPSec VPN网关的研究与实现

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:LUZIBIN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网(Virtual Private Network,以下简称VPhi)是近几年兴起的一种广域网技术,它综合运用了各种网络技术来实现在公共的因特网上提供专用的通信。IPSec是由IETF、提出的一套IP安全标准,它在IP层对数据包进行高强度的加密和认证,从而可以保证VPN通信的完整性和保密性。IKE(Intemet密钥交换)协议是IPSec协议族的核心,负责动态协商和管理安全关联(SecurityAssociation,SA)。 当前VPN网络安全产品发展中面临的一个重要问题是:如何在保持足够安全性的同时提供尽可能高的处理速度?基于IPSec协议族的VPN安全网关是目前广泛应用的VPN解决方案,但目前国内主流的IPSec V.PN网关产品基于IntelX86架构的体系结构由于受CPU处理能力和。PCI总线速度的制约,处理性能和功能不能达到网络安全和网络性能间的统一。针对日益增长的VPN处理性能需求,本文首先对IPSec协议体系进行了阐述和研究,分析了制约VPN处理速度的几个因素,并在此基础上对目前主流的VPN系统的软硬件结构进行了分析比较,提出了基于嵌入式安全处理器硬件平台的千兆线速VPN网关设计方案。使用ASIC芯片完成IPSec数据通道的加密/解密、协议封装、数据转换等处理,实现对数据包的线速加密/解密,并对其中的关键技术进行了详细描述。 本文以国家信息产业部电子基金项目“千兆线速防火墙”为背景,在不影响千兆线速防火墙处理性能的基础上,实现千兆线速IPSec VPN功能模块。实现的嵌入式IPSec VPN原型在性能测试中达到了预期的效果,极大地提高了VPN系统的处理性能。最后在对VPN技术细节分析的基础上分析了未来IPSec VPN的发展方向和下一步预期的研究工作。
其他文献
随着国家法制化建设的稳步推进,司法公开化的体制已经逐步形成,裁判文书作为司法诉讼结果的记录载体,已经在网络上全面依法公开。同时随着自然语言处理技术的发展,其与大数据
网络安全问题日益突出,如何检测并阻止网络攻击成为一个重要课题。传统基于特征的检测方法难以检测新出现的攻击或现有攻击的变种。另外随着加密协议的广泛应用,传统方法也难以
机器人足球比赛是近年来在国际上迅速开展起来的高技术对抗活动。它是人工智能领域与机器人领域的基础研究课题,是一个极富挑战性的高技术密集型项目。本文以足球机器人系统的
入侵检测系统是安全体系结构中的重要环节,是对入侵进行预防、检测与响应的基础。近年来,随着网络数据流量不断增大,传统的基于人工建模的入侵检测技术已经越来越无法适应新的网
得益于互联网的深入普及和移动计算的崛起,云计算技术迎来了一个飞速发展的机会,云应用作为云计算技术在应用层的一种重要体现形式,正在被越来越多的应用服务提供商所采用。云应
协同商务是近年来企业信息化的新热点,研究开发一个适用于企业协同商务应用的信息平台至关重要。本课题以此作为目标,从协同商务平台的需求特点出发,通过参阅相关文献,研究了P2P
测试用例选择是软件测试中的关键问题之一。目前,测试用例选择在并发软件测试方面鲜有涉及,并发软件测试方法往往只针对给定的多线程并发程序和输入数据进行测试,而不关心测试输
传统计算机系统的CPU、内存、磁盘等各种资源紧密耦合在一起。由于系统资源固定,无法适应具有不同资源需求的应用,从而带来了若干问题,例如资源不匹配、频繁进行系统升级、资源
随着CMM技术的逐渐推广,软件人员理解并掌握了利用软件过程来控制软件质量的方法。但判断软件过程是否有效地控制了软件开发,并提高了软件质量,是提高软件生产管理水平的重要依
学位
面向对象度量是对象技术不可分割的一部分,在面向对象软件开发中占据着重要地位。面向对象软件开发与传统软件开发不同,从而使传统的软件度量应用到面向对象系统中有较大的局限