【摘 要】
:
网络技术飞速发展并被广泛应用于社会生活的各个方面,PC终端的数据信息安全也变得日益严重。在国内Windows PC终端普遍应用,该终端安全机制较为薄弱,其上存放的敏感信息成为
论文部分内容阅读
网络技术飞速发展并被广泛应用于社会生活的各个方面,PC终端的数据信息安全也变得日益严重。在国内Windows PC终端普遍应用,该终端安全机制较为薄弱,其上存放的敏感信息成为网络窃取的主要对象。本课题提出采用主辅式双核、双操作系统模型来解决Windows终端的安全问题并得到国家863计划支持。在双核双操作系统模型中,主核端为X86主机并运行Windows操作系统,辅核端为基于ARM核的网络安全防护板卡并运行高安全的嵌入式操作系统。通过在辅核端运行安全处理软件对出入Windows PC终端的网络数据进行安全处理,从而达到保护Windows终端网络安全的目的。由于将安全处理与Windows操作系统相分离,并能够做到Windows操作系统与外网物理上的隔离,双核双操作系统结构有效地克服了传统网络安全防护技术可以被攻击者绕过的缺点,能够实现对Windows PC终端更好保护。在“双核双操作系统”架构下,本文负责辅核系统通信模块的的设计和实现,具体完成四部分工作:对运行在辅核板卡上的嵌入式操作系统进行了选择并完成了嵌入式操作系统的移植、嵌入式文件系统的制作;研究辅核系统和Windows主机的通信方法、提出采用双端口缓存方法完成和主机系统通信的模式,设计和实现基于双端口存储器的主辅核通信缓冲机制以及主辅核通信协议;设计和实现基于CS8900A网络控制器的辅核外网通信驱动程序实现辅核和网络通信;在分析网络安全防护板卡硬件基础上,结合主辅核通信模块和辅核外网通信模块的功能特点,提出了在Netfilter框架基础上改进的辅核提取转发模块新的通信模型,并给出了模型的具体实现。本文辅核通信模块应用于“双核双操作系统”架构下取得了良好效果,为辅核系统网络安全处理提供了高速稳定的通信平台,达到课题设计目的。
其他文献
近年来,随着医学成像技术的迅猛发展和应用,医学图像在临床诊断、治疗以及研究方面起着越来越重要的作用。基于内容的医学图像检索技术是从海量的医学图像中检索出具有相似病
本文主要对机会网络分布式路由和软件定义网络集中式路由进行了综合研究。 无线网络经常不稳定,网络容易断开,导致信息无法送达。现有的各种无线网络协议,如AdHoc,WSN,Mesh网络
在嵌入式仪器领域,基于成本的考虑仍然存在着大量的PC/104体系结构。随着PC/104+和PCI/104-E新技术的产生,PC/104体系结构对新技术的兼容问题逐渐引起行业的关注。如果直接采用
随着设备复杂程度和自动化水平的提高,设备故障诊断的重要性日益显著。人工神经网络模仿人脑的物理结构,具有强大的并行运算和联想能力,使其非常适合于设备故障诊断,并且采用
近年来,随着科技发展,人们对版权与多媒体(如图像、图形、音频、视频等)的安全性要求越来越高,数字图像水印技术作为信息隐藏的主流方向之一,也得到了快速发展。但随着图像水印技
随着XML应用范围的不断扩展,越来越多的数据采用XML技术来管理,数据库本身的安全性也日益重要。XML数据库安全是一个正在展开的研究方向。如何实施面向XML文档的访问控制策略
近年来,几乎在各种领域都需要处理时间序列数据,对时间序列数据的研究也涉及很广。时间序列数据中包含着很多有用的信息,蕴含着许多潜在的事物发展的规律。粗糙集理论是波兰
Linux系统是一种分时的、具有强大网络功能并开源的通用目的操作系统,它诞生于上世纪90年代初,以网络为基础广泛传播到世界各地并成为当今主要操作系统之一。因为Linux操作系
随着互联网上邮件的广泛使用,垃圾邮件的问题变得日益严重,它不仅消耗网络带宽和计算机时空开销,而且会对企业的正常运行和用户的正常工作造成严重的干扰。要解决垃圾邮件问
相容信息粒度空间是一种基于相容关系构建的粒度计算模型,该模型的优势在于对现有知识、资源和信息能进行不同层次和不同粗细程度的粒化并构建粒之间的关系,从而更好地发掘这