基于网络处理器的IPSec VPN技术研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:wuhuizuizong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信网络的发展,网络安全需求也趋于多样化,能够防御来自多技术层面安全威胁的网络设备显得越来越重要。集成了虚拟专用网(Virtual Private Network,VPN)的网络防火墙是一种灵活、高效、可以实现多方位防御的网络安全设备。VPN实现有多种方式,其中IPSec(Internet Protocol Security)协议能够提供最高级别的安全性,利用IPSec构建安全VPN已成为一种趋势。 网络处理器(Network Processor,NP)兼有通用处理器的灵活性和专用集成电路的高效率,尤其是IntelRIXP2850 NP具有内嵌加解密单元,可以提供高达10Gbps的数据加解密运算,它的出现为IPSec VPN的实现提供了一个理想的平台。 本文以“VPN平台在GPRS防火墙中的集成”信息安全技术项目为背景,阐述了作者提出的在IXP2850NP上实现IPSec VPN平台与GPRS防火墙集成的方案。首先,本文通过对网络处理器和虚拟专用网技术的研究,分析了IPSec协议的体系结构、运行模式和实现方式,提出了构建VPN的具体方法。然后,论文重点阐述了方案的实现。 本文主要内容包括:网络防火墙与VPN整合的安全体系架构的研究,总体安全策略的制定,结合IXP2850 NP结构、功能特点和使用方法,对原有防火墙的软件架构的调整,模块的增加,资源的重新分配;VPN模块数掘层功能的具体实现过程,包含模块的功能设计、数据结构设计、数据包处理流程、IXP2850 NP微引擎应用开发的关键等;最后通过实验结果分析,得出本文方案比传统的实现方式处理效率更高、性能更强、功耗降低的结论。 本文方案对于实现电信级的硬件防火墙与VPN 平台集成有着重要的研究意义,对网络处理器的应用开发也有着实际的参考作用。
其他文献
背景和目的 树突状细胞(Dendritic cells,DC)因其成熟时伸出许多树突样或伪足样突起而得名,它是目前发现的功能最强大的专职抗原提呈细胞(Antigenpresenting cells,APC),参与
伴随着网络的大面积普及,网络上的信息更新较快,同时数据也快速增长。人们不再苦恼该怎么得到信息,如何从大量的数据信息中挖掘出有效的数据成为人们关注的焦点。这时推荐系
作为一种高灵敏度图像传感器,电子倍增CCD(EMCCD)在微光成像领域有着广阔的应用前景。目前,医药生物等领域以外,欧洲已将EMCCD应用于地基天文观测和空间光子探测等,而国内EMCCD空
任建业,1958年生于曲阜,1982年毕业于曲师大美术系,获文学学士学位,曾于母校任教十余载。现为中国美协会员、中国书协会员、国家一级美术师、国务国宾礼特供艺术家、美国芝加哥大学客座教授、中国孔子书画院院长。  数十年来,书画兼修,书画堪称真、草、隶、篆四体皆能,路数属传统一路,擅长行草和秦汉隶书,结体严谨,用笔松动流畅,扎实丰厚,别具底蕴和风采。草隶已成自家风貌,行、草师法二王如行云流水、自鸣天
1998年,Huang等人提出:在对信号进行Hilbert变换之前,先把信号做一个经验模态分解(empirical mode decomposition,EMD),基于Hilbert变换的信号处理方法,能够有效提取出非线性、非平
随着计算机应用系统的飞速发展,应用环境、实现流程和组成模块日趋复杂,用于记录、分析和管理应用系统运行状态的日志功能越发重要。在分析了国际上几个主流日志系统的基础上,本
高帧频、高分辨率图像传感器(如CCD、CMOS等)在目标探测、目标测量等多个领域得到越来越广泛的应用,相机提供高清晰图像的同时也产生了高速、海量的图像数据。必须开发具有更
随着社会经济的快速发展,人们对无线定位服务精度的要求越来越高。与此同时逐渐成熟的超宽带(UWB)技术得到了人们的关注,基带窄脉冲方式超宽带系统具有更好的定位性能;在定位
信息化是实现ITS各项功能的核心或关键,构建开放的ITS信息平台是ITS进行信息交互整合的基础技术设施。在信息技术高速发达和迅猛发展的今天,由于ITS信息系统多模式、多元化业务
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊