ForCES架构VPN的IPsec关键模块的设计及在NP上的实现

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:qingjietianjiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对当前网络设备的封闭性、垄断性和灵活性差等缺点,国际互联网工程任务组中路由领域的ForCES工作组提出了转发件与控制件分离的开放性路由器体系结构。随着互联网的迅速发展和计算机网络的广泛使用,网络安全问题也越来越得到重视。因此,网络设备的开放性和安全性成为了ForCES工作组的重点研究方向。本文主要研究基于网络处理器(Network Processors,NP)的ForCES架构VPN中实现的若干关键技术,包括:(1)根据ForCES体系结构对VPN作整体架构设计;(2)根据ForCESFE模型对VPN进行LFB建模;(3)根据网络处理器的特点对其资源进行高效率的分配;(4)基于ForCES体系结构对VPN的配置协议进行研究等等。在对以上关键技术研究的基础上,本文主要做了以下几方面的工作。1、提出了基于NP的ForCES架构VPN的体系结构,使得VPN的扩展非常灵活。2、提出了基于ForCES架构VPN的IPsec入站和出站处理LFB模型。第三方的安全管理软件可以基于IPsec LFB进行开发而不用关心VPN底层硬件的实现细节。3、在基于Intel网络处理器的可移植性框架中开发实现了IPsecVPN的LFB,验证了本文提出的IPsec LFB模型实施的可行性。4、设计并实现了一种NP的嵌入式Linux系统中基于字符设备驱动的用户空间与内核空间通信的IPsec SA的配置协议,用户空间与内核空间的IPsec SA配置遵循这种协议,使得IPsec SA的管理具有一定的规范性和扩展性。最后,对本文所实现的基于NP的ForCES架构VPN的样机进行了测试,结果表明本文提出的基于ForCES架构的VPN模型是正确的和高效的。
其他文献
VC-1是2003年微软在WMV9(Windows Media Video9)基础上提出的一种视频压缩技术,2006年SMPTE正式颁布,并提供了编码算法的实例模型。VC-1整合了MPEG及H.264的优点,压缩率与H.264
随着科学技术的发展,社会向现代海军所发挥的作用提出了更高的技术要求。纵观电子技术的发展历史,电子资源多任务复用始终是电子系统发展的方向。目前,舰载系统中,雷达、电子
现阶段,随着信息科学和智能模式识别技术的发展,人脸识别技术已经从理论阶段逐渐走向实践商业应用阶段。虽然较多的难点问题尚未被攻克(如光照),但是也得到了突飞猛进的发展,实用
近年来随着新能源的发展,尤其是太阳能、风能、燃料电池等的开发和利用,大功率开关电源得到广泛的关注。因而对于大功率开关电源所依赖的变换拓扑理论以及软开关技术便成为主要