基于排列码加密解密算法实现安全路由的研究

来源 :河北工业大学 | 被引量 : 1次 | 上传用户:chunguangdong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络、各种电子化服务行业的飞速发展,人们对网络通信、数据安全的要求越来越高。如何保证信息和网络自身安全性的问题,尤其是在开放互联环境中进行商务等机密信息的交换中,如何保证信息在存取和传输中不被窃取、篡改,已成为企业和大众非常关注的问题。曾经一只376字节大小的Slammer蠕虫仅在一天之内便横扫韩国骨干网上的路由器和交换机,使韩国互联网陷入瘫痪。有人计算过,如果Slammer能在15分钟内传播全球,全球骨干路由器将陷入瘫痪,无药可救。事实证明,人们忽略了对路由器等网络设备的安全保护,使之成为安全防护体系中的薄弱环节,从而成为各种安全事件的攻击目标。路由器作为数据转发的中继站,牵一发而制全身,其安全性直接影响到与之相连的网络。如何能够更快、更安全的在网络上传递信息,是路由器方面的一个热门课题。为了使路由器将合法信息完整、及时、安全地转发到目的地,许多路由器厂商开始考虑增强路由器的安全机制来确保网络的安全。于是出现了各种安全路由器或实现安全路由功能的趋势。本篇论文研究的重点就是利用一种加密解密速度更高,保密性更强的新的加密算法---排列码加密解密算法,构建更具安全性的加密路由机制。课题的基本设想是在模拟路由器上安装具有加密功能的通用网络驱动,通过驱动对拦截到的IP数据包进行加密解密,从而实现多网段之间安全路由的目标。找寻到一种能够将排列码加密解密算法和路由机制结合在一起的有效、合理的方式是课题的核心问题,在通过多次试验之后,最终找到一种遵循Windows的网络统一接口规范NDIS的底层驱动GNetDrivet(适用于网络的物理层和应用层之间),它具有拦截、分筛IP数据包的功能。最重要的是,GNetDriver支持和排列码加密解密算法的结合,最终将具有加密功能的驱动程序安装在模拟路由器上,来实现对在多网段之间传递的IP数据包的加密解密功能。本课题为目前安全路由的“效率不高”问题提出一种解决参照。同时该方案的研发定位于网络核心产品,预测其将具有较高的实用价值和应用前景。
其他文献
随着计算机网络的发展,网络安全问题尤其是网络内部的安全日益显的更加重要。加密软件处理信息的加密和解密运算需要占用CPU的资源,降低了系统运行的效率;硬件加密卡虽然提高
随着全球“信息高速公路”的发展,宽带视频、多媒体等业务的日益兴起,特别是Internet业务的快速增长,对广域骨干网的带宽提出了越来越高的要求。光纤的波分复用技术(WavelengthD
地铁信号系统又称列车自动控制系统,其子系统ATS是地铁信号系统中的监控系统,它的功能是指挥、监控和调度全线列车的安全、高效、有序运行。南京地铁ATS系统使用的是西门子VI
随着Internet应用的迅猛发展和移动智能终端使用的日益增长,给广大用户提供了诸多便利,可以随时随处自由接入Internet,能享受更多的业务,成为发展的必然。在接入速率和适应环境上
目前很多的信息系统中,系统的各个部门,或者说子系统已经建立了大量的数据库。这些数据库独立运行,独立管理,缺乏相互之间的信息共享,形成信息孤岛。经常会出现这样的情况:在不同的
随着数据库应用需求的拓展和计算机硬件环境,特别是计算机网络技术的发展,分布式并行数据库系统应运而生,并成为当前计算机技术最活跃的研究领域之一。在分布式并行系统中,如
下一代网络是一个以业务为驱动,可以提供包括语音、数据和多媒体等各种业务的综合开放的网络架构。软交换技术则是下一代网络中用于呼叫和控制的核心技术,它为下一代网络提供
在行政审批中,由于各种行政业务的复杂性,造成审批流程的易变,这就要求行政审批系统应该有较好的灵活性和“柔性”,而这正是工作流技术的优势所在。作为定义、创建和管理工作流运
本文首先提出了核外技术的描述框架,将本文的研究定位于核外计算技术.而后,根据群机系统的结构和访存模型,面向SPMD提出了两个核外数组访问模型:局部访问模型和全局访问模型,
认知无线网络是一个新兴的,有着广泛应用背景、跨学科的研究方向,是无线网络领域研究热点之一。论文主要研究认知无线网络跨层体系结构关键技术。在无线网络研究中,通常需要根据