NP架构嵌入式VPN网关设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:rjviva
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对于网络安全设备而言,性能和成本一直是矛盾的两个方面。高性能网络设备大都采用了ASIC技术来保证网络设备的高吞吐率:而面向中、小企业机构的网络设备只能采用成本较低的CPU架构,系统性能相对较低。 NP(Network Processor)的出现,使得构筑高性能和低成本的网络设备成为可能。NP技术具有高性能、扩展灵活、低成本,开发短周期等优势。本文基于Intel IXP42X处理器,将NP技术引入了VPN(Virutal Prirate Network)网关实现中,实现了一套基于NP架构的VPN网关。 本文首先对VPN和IPSec协议进行了介绍,包括对VPN的基本概念、IPSec协议的关键技术研究;其次对Intel IXP42X平台进行了分析,包括对NP技术在网络安全设备中的优势、软件实现体系结构(Access Library)及其安全模块IxCryptoAcc进行了详细研究:再次实现于Linux内核中的VPN网关,包括嵌入式系统研究、IPSec核心模块实现、核心异步加密实现等,并增加了在复杂网络环境下的一些功能(如NAT穿越等);最后给出了具有代表性的VPN网关在测试中的数据。 本文的研究是对网络安全技术、嵌入式系统、NP技术的融合:研究方法对于NP技术在其他平台的应用有很大的借鉴作用:本文技术的应用为广大用户提供了高性价比VPN网关,且具有很大经济价值。
其他文献
三维网格的参数化技术特别是球面参数化技术如何应用于纹理映射是本文的研究目标。 本文提出了一个保角、保面积的球面参数化算法,并设计了一个将球面参数化算法应用于纹理
虚拟化带来的性能开销阻碍了高性能计算在虚拟集群环境下的大规模应用。首先,虚拟化层次的引入在传统操作系统任务调度中加入了虚拟CPU调度这一额外层次,带来了额外的调度开
随着信息化时代的来临,大规模存储、计算、网络服务的需求快速增加,云数据中心作为一种大规模数据存储、处理网络服务的平台,越来越受到人们的重视。随着服务器虚拟化等技术
本文主要论述了通用分布式网管平台的设计与实现,以及IP网络拓扑管理中的拓扑自动发现算法。通用网管平台是为了解决传统网管系统无法实现对不同类型网络进行管理这一弊端而提
本文在描述Grid Service和J2EE的计算资源整合的需求的基础上,并在介绍了一些整合相关的基本元素之后,给出了基于OGSA的Grid Service与J2EE整合的总体策略,分别从整合的静态架构
本文主要研究面向RE/RP(Reverse Engineering/ Rapid Prototyping)的ICT(Industrial Computed Tomography)切片数据的CLI (Common Layer Interface)建模技术,它综合了ICT技术、
受传感器网络里密钥管理方案的启发,本人提出了更好的Ad Hoc密钥管理架构和方案。 首先,引入簇的概念,对Ad Hoc网络进行分而治之,而不是对整个网络作为一个整体来管理。其次,充
目前正在兴起的信息系统门户技术,为整合信息系统接口提供了新的思路。利用门户来整合信息系统接口和信息系统平台的业务流程成为当前信息化建设的新热点。 深入研究信息门
随着Internet的迅速发展和普及,用户要求更广泛和普遍的信息和资源共享。P2P技术具有分布式的特性并且能够充分利用资源,这使得它在文件共享应用中能够发挥巨大作用。但是,由
地理信息系统是用于采集、存储、管理、处理、检索、分析和表达地理空间数据的计算机系统。WebGIS软件发展很快,它是最近GIS研究的热点也是GIS发展的方向。研究、分析、探讨W