基于ARM的网络隔离机制的研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:abdusamat128
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断发展,信息在不同安全等级网络之间的交互越来越频繁。如何保障涉密网络和非涉密网络之间信息交互的安全性,如何合理地解决网络开放性与安全性之间的矛盾成为目前迫切需要解决的问题。网络隔离技术是当前刚刚兴起的一种新型网络安全技术,可以实现内部网络信息的高安全保护。本文提出了一种基于逻辑隔离的数据安全转发的技术方案。该方案是在ARM平台的嵌入式Linux系统上运行安全处理软件对进出内部网络设备的数据进行安全隔离处理,从而保护内部网络设备数据的安全传输。本文从硬件需求分析入手,采用了双网口的ARM9平台设计硬件系统。在此基础上,完成了以下几方面工作:对运行于ARM平台的嵌入式系统的定制、裁剪和移植;研究内外网络通信方式,给出了双网口通信模式完成其数据交互并实现了基于DM9000网络控制器的双网口通信驱动模块;接着在数据交互过程中,改进Netfilter框架下的数据提取转发模块,利用它把数据从链路层提取到网络层安全处理;最后在对数据安全处理过程中,给出了一种基于RSA算法与IDEA算法的混合加密策略,对数据采用快速的IDEA算法进行加密处理,而在传输过程中用RSA公钥对IDEA密钥进行保护,并利用Flash存取IDEA算法和RSA算法的密钥,达到了网络数据安全隔离的目的。本文网络隔离系统在数据传输过程中达到了预期的效果,不但实现了数据的快速传输,也保证了系统的安全性能。
其他文献
描述合理的交通流模型不仅有利于理解车辆的行驶行为,而且对分析交通流状况,规划交通路网有着十分重要的作用。近几十年来,不同领域的研究者从各自的角度对交通流的特性进行
合成孔径雷达(SAR)图像为军事,民用等众多领域提供了丰富而宝贵的资料,开展SAR图像处理方面的研究工作具有实际意义和应用前景。纹理图像也是实际应用中广泛存在的一种图像,
在信息时代,谁能占有信息权在很大程度上决定着现在商业与军事战争的胜负。正是基于这个原因,世界各国都在努力发展对地观测卫星,就目前而言,使用软硬件相结合的方法来提高遥感图像的分辨率是这一领域新的理论思想。本文集中于利用上述思想研究提高斜模式采样遥感图像分辨率的地面恢复方法。为此,本文以遥感图像退化因素为主线,利用倒易晶胞理论,先后深入探究了传统的与斜模式采样遥感图像获取系统中噪声、模糊以及混叠对图像
视频目标跟踪融合了图像处理、模式识别、人工智能、自动控制、计算机应用、生理学、物理学、数学等相关领域的先进技术和研究成果,具有可视性、抗干扰、成本低等优点,己被广
随着信息技术的高速发展,密集型的计算和大规模的存储需求日益凸显。云计算因其超强的计算能力、低廉的价格、获取资源方便、可扩展性强在科技产品上得到了广泛的应用,也成为了
Ad Hoc网络是指由一组带有无线通信收发装置的移动节点组成的一个多跳、自组织、无中心网络,可以随时随地的快速构建移动通信网络,并且不需要现有基础网络设施的支持,网络中的每
运动人体检测和异常行为识别是在不需要人为干预情况下,利用计算机视觉的方法对视频序列中的图像进行自动分析,实现对动态场景中运动人体的检测、跟踪和识别,并在此基础上分
数字水印技术是信息隐藏技术的一个分支,是一种有效的实现版权保护的新技术,近年来已成为数字领域的一个研究热点。目前,数字水印研究主要集中在图像、视频、文本等方面,然而工程图作为一种图形数据,凝结了设计人员的智慧和汗水,其版权保护也同样十分重要。近年来,图形数据的数字水印技术开始逐渐得到重视。本文对基于空域和频域双域分析的数字水印算法,即分数阶傅立叶变换(FRFT)的工程图水印算法进行了比较深入的研究
随着互联网的快速发展和各种网络应用的不断出现,人们的生活和工作变得越来越方便快捷。然而近年来频频爆发的网络安全事件,也给人们带来了巨大的损失。DNS作为Internet重要
随着互联网以及多媒体技术的飞速发展,图像信息已经渗透到各个行业,成为数字信息的一种主流形式。图像数据库随之日益扩大,如何高效的管理以及检索成了迫切需要解决的问题,也