IPSec安全芯片的设计与实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:gandianci20
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec(Internet Protocol Security)可以有效的解决网络通信的安全问题,防止非法入侵和攻击。随着网络传输速率不断提高,用传统的软件方式实现IPSec的各项安全功能会使系统的负荷和资源占用率增加,不能满足速度上的要求;虽然目前已有不少IPSec的硬件实现,但是并没有综合考虑速度(吞吐量)、最大工作频率、面积、功率消耗等性能指标的要求。 针对这些问题,本文研究了芯片级的IPSec实现方案即IPSec安全芯片。 第一,论文对IPSec的安全体系进行深入分析,重点研究了IPSec的两个安全通信协议,以及对进入、外出数据包的处理流程。在此基础上。分析了工作模式和安全协议的改进,研究了新的IPSec体系模型,它可以适应用户不同的安全需求和安全参数的变化。设计了基于网卡应用的IPSec安全芯片的整体结构,以及基于FPGA技术的设计验证方案。 第二,论文重点研究了网络传输中消息和身份完整性认证的硬件实现方法。对IPSec支持的单向散列函数SHA-2从扩大消息分组长度、安全散列值计算、变换原始逻辑函数和变换压缩函数逻辑结构进行了改进,改进的SHA-2算法比原算法具有更高的安全性和运算效率,显著提高了IPSec协议的安全强度。同时在单芯片上采用优化操作树、查找表存储常数、缩短关键路径等方法设计实现了SHA-384和SHA-512算法,不仅节省了硬件资源,还满足了不同的安全需求。在Altera EP20K200EFC484-2x芯片上进行了综合仿真验证,给出了综合、仿真的试验结果,证明了设计的正确性和合理性。可以达到的最大处理速度为469.69Mbps,满足了百兆网卡的要求。并且设计实现了与之对应的散列消息认证码HMAC-SHA-35,给出了仿真验证的结果,其最小处理速度为252.48Mbps,在取IP包的最大长度时,处理速度可达到503.98Mbps。 第三,论文在现有散列算法硬件实现优化方法的基础上,综合考虑各个性能指标,分析研究了展开并行化与流水线操作结合、降低数据宽度、输出模块优化和高效加法器PC四种新的优化方法。
其他文献
在现实生活中,企业在环境问题中扮演了主要的角色,一方面利用先进技术,从自然资源中获取高额利润;另一方面又造成社会公害泛滥,空气、水质污染严重,公众的健康、安全受到威胁,给社会
随着现代工业的快速发展,人们生活水平日益提高,家用汽车的保有量逐步增多,化石燃料的消耗和环境污染日益加剧,气候的极端变化频繁发生。开发清洁能源、降低污染物的排放、保
本报讯 (记者 张宽明 通讯员 郑卫平)全国法院法官权益保障工作座谈会12月20日在南京召开,中国法官协会副会长、中国女法官协会会长黄尔梅出席会议并讲话。$$黄尔梅指出,今年7月,
报纸
基于中国健康与养老追踪调查(CHARLS)数据库2013年的调查数据,通过劳动经济学劳动供给理论构建劳动供给模型,实证检验了影响农村老年人劳动参与及劳动供给时间特征的关键变量
Web 2.0时代"群建共享"的理念促进了学习资源的快速增长,移动终端设备迅速普及,成为访问互联网的重要工具。目前常用的移动终端包括智能手机、PDA、平板电脑等,这些产品又包
在知识经济迅猛发展的今天,作为知识载体的知识型员工是企业获取竞争优势的首要源泉,因而成为各企业争夺的对象,企业知识型员工的离职问题已经成为我国企业人力资源管理面临
目的 :探讨与总结胸椎管狭窄的诊断与治疗经验。方法 :对 2 3例通过症状、体征及MRI诊断的胸椎管狭窄病人经后路椎板切除减压术 ,术后进行疗效随访与评估。结果 :2 3例共随访
初中科学教学是初中教育中的一个重要课题,初中科学是一门以实验为基础的自然学科。在科学教学时,只有通过丰富的科学事实让学生去观察和感受,才能为学生思维提供感官刺激,激
上世纪70年代以来,全球环境迅速恶化,环境的国际保护问题日益严峻;与此同时,全球的贸易自由化进一步拓展,带来前所未有的经济增长,并进一步对自然资源和环境造成极大的压力。
国家新闻出版总署发布《关于做好2020年印刷复制发行管理工作的通知》,持续推进印刷智能制造,把建设扩容"印刷智能制造测试线"作为重要工作内容之一。贯彻新发展理念,推动印