基于Linux平台高性能安全网关的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:liu716313
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,Internet已经成为人们获取信息的重要手段之一。Internet正不断增强着人类社会的生产力,改变着人类社会的生产方式,也因此Internet成为上个世纪最伟大的人类发明之一。 然而,由于Internet最初的设计初衷并未全面考虑到今天Internet发展的现状,因此在最初设计时,设计人员并没有清楚地意识到网络安全对于今天人们进行网络通信的重要性。目前,随着电子商务和电子政务的提出,网络安全问题已经成为Internet发展的巨大障碍,各国政府、公司和科研机构都加大了对网络安全技术的研究和对网络安全产品的开发。与安全网关相关的技术研究成为各公司和科研单位所热衷的课题之一。国外安全网关的相关技术和产品市场已经相当成熟,而国内在这方面还处于起步阶段,虽然有一些公司提出了一些解决方案,但总体上还处在技术探索阶段,没有成熟的产品。自从国家颁布了一系列有关安全的法律法规以来,网络安全逐渐受到人们的重视,其相关市场也逐渐发展起来。 本文在研究高性能安全网关技术的基础上,实现了一种基于X86平台的高性能安全网关。该高性能安全网关对Linux操作系统进行了实时性改进,并在Linux内核中集成了数据包加密及认证模块。本文针对高性能安全网关的实时性需求,阐述了Linux作为高性能安全网关操作系统在实时性方面的不足,并从抢占式内核调度、实时任务的调度策略、任务的响应时间三个方面对Linux内核进行改进;通过修改Linux内核的标准IP层处理程序,将数据包的加密和认证模块与IP数据包处理程序捆绑在一起,形成新的IP层处理程序;采用了在网络层使用IPSec协议实现该系统的加密、认证等安全机制。经过测试,高性能安全网关能够很好地完成数据的安全通信、密钥协商等功能,并较好地提高了高性能安全网关的数据转发速度。
其他文献
随着电信业务的IP化和宽带化,城域网在整个通信网中的作用变得越来越重要。电信级以太网是城域网热点技术之一,它在传统以太网基础上对可靠性、可扩展性、QoS保障、OAM等方面
随着多媒体技术及网络的迅速发展,三维模型也逐渐成为继声音、图像和视频之后的第四种多媒体数据类型。针对海量网络信息中搜寻需要的三维模型问题,研究三维模型预处理、交互
针对当前移动应用计算需求增大的情况,出现了一种新的计算模式,移动云计算(Mobile Cloud Computing,MCC)。典型的移动云计算模式,是基于任务上载的云协作式计算。在移动云协
随着知识经济的快速发展,知识资产已经成为企业的重要资源。到目前为止,国内外企业的知识管理还处于探索阶段,但知识管理作为一种管理模式已经深入人心,并且越来越多的企业开始认
基因芯片及高吞吐量的DNA测序机技术的发展导致了超大规模的基因组数据的集成,而将这些数据转化为有价值的生物信息是目前人们面临的最大挑战,同时也成为基因调控网络研究中
游戏引擎是最近十年出现的新名词,也是当前计算机应用技术领域倍受关注的一个研究方向。游戏引擎是同一类游戏中经过规范化的可复用部件,它有机结合了多种子引擎,包括图形、声音
当今世界,科学技术飞速发展,信息技术日新月异。随着网络技术及多媒体技术的快速发展和在教育中的广泛应用,E-learning这一新颖的学习方式日渐得到应用和推广。网络学习平台
脱机手写数字识别在很多领域具有广泛的应用前景,国内外学者对此做了大量的研究工作,提出了很多预处理和模式识别的算法,大大提高了手写数字的识别精度。但到目前为止,手写数字识
工作流的概念起源于生产制造业与办公自动化领域,是针对日常工作中具有固定程序的活动提出的一个概念。将工作流引入企业日常工作给企业带来诸多好处:提高效率——自动化使得
网格是高性能计算和信息服务的战略性基础设施,而网格技术已成为下一代互联网应用的关键技术。高速网络的发展将分散的、异构的计算资源有机地整合到一起形成计算网格,为解决