基于NP架构的UTM一体化网关设计与实现

来源 :湖南师范大学 | 被引量 : 0次 | 上传用户:aws134
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的发展,企业面临的安全威胁不仅仅来自于网络层,更多的是应用层的威胁,如病毒、垃圾邮件、不良Web内容等。网络安全的需求也在发生变化,用户需要能够防御混合型威胁的安全设备。 UTM紧密集成了多种安全功能,能够在网络边缘有效防御攻击,不仅可以保护整个内部网络,还能将安全机制延伸到远程办公机构。通过将反病毒、反垃圾邮件、网址过滤、防火墙和虚拟专用网等技术整合到一个开放的安全平台,可以全面防御各种已知和未知的攻击。 性能和成本一直是网络安全设备中存在的一对矛盾。高性能网络设备大都采用了ASIC技术来保证网络设备的高吞吐率,NP(NetworkProcessor)的出现,使得构筑高性能和低成本的网络设备成为可能。NIP技术具有高性能、扩展灵活、低成本,开发短周期等优势。本文正是基于NP硬件平台,设计实现了一个高性能,低成本的UTM安全网关。 本文首先介绍了UTM的含义、出现的背景以及主要功能;然后对UTM的典型技术、优点和主要功能做了详细描叙;接着分析了VPN中的核心技术IPSec协议、NP技术以及IPSec协议在NP中的实现;并给出了一个具体的UTM一体化网关的设计实现。最后分析了UTM需要改进的地方和市场前景。 本文主要研究基于NP构架的UTM技术实现,这一安全领域的前沿课题。由于目前UTM尚不成熟,该课题的研究,对UTM安全产品的研发具备一定的借鉴作用,同时对UTM概念的普及和产品的推广具有很大的现实意义。
其他文献
洪水灾害的频发一直以来都对我国社会经济发展与自然环境保护造成严重威胁。在我国的防洪体系建设中,蓄洪垸是重要的组成部分,蓄洪垸的主要作用是分蓄洪水,对相应区域的洪水水位
本文以USB(Universal Serial Bus)接口的数据采集系统的研制过程为主要内容,阐述了利用Philips公司的PDIUSBD12芯片与ATMEL的AT89C52单片机实现USB接口的设计方案、开发方法
随着集成电路技术以及芯片制造工艺的高速发展,在CPU内部嵌入调试功能模块的片上调试技术(On-hip Debugging)应用越来越广泛。在进行SoC芯片的系统开发时,对SoC芯片的调试直接
构件软件在其生命周期中会经历多次演化,在演化过程中会对构件系统进行修改。要验证修改的正确性和新系统的可靠性,就必须对构件系统重新执行测试。构件系统回归测试只需要测试
随着企业合作和管理信息化的发展,许多信息系统要访问异构数据库,这些数据库的异构性体现在数据库类型的不同、数据库结构不同或者数据类型的不匹配。而可扩展的标记语言由于
肾脏和前列腺都是人体的重要器官,近年来肾脏疾病和前列腺疾病对人类健康造成了很大威胁。在肾脏疾病诊断中,医生经常使用CT机来对肾脏的病情进行观察,CTA(ComputedTomographic
文本自动分类是组织和管理文本信息的有力手段,可以在较大程度上解决信息杂乱无章的问题,使用户更容易更准确地定位所需的信息。目前,文本自动分类是信息检索(Information Re
随着人们对信息的各种需求急剧增加,网格计算迅速发展起来,并被认为是信息技术发展的下一波大浪潮。利用网格技术能够实现各种资源的全面共享与连通。目前,Web服务技术和网格
X射线成像是医学诊断中重要的成像手段。成像系统中原始的X射线束穿过人体时会发生散射,这些散射线到达探测器后严重影响成像质量。在探测器前放置滤线栅是防止散射影响图像的