嵌入式IPSec的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:z362523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式系统与网络的日益结合,如何保证嵌入式系统间重要数据的安全通信,成为嵌入式领域中重要的研究方向。由于IPSec为IP网络提供安全服务,能有效防止长期困扰人们的许多网络攻击,因此,IPSec是目前可提供的最好的网络安全解决方案。论文在分析嵌入式网络安全的特点和研究IPSec协议的基础上,提出了基于IPSec的嵌入式网络的传输机制的结构、模式以及实现方法。系统采用了Freescale公司生产的集成了FEC模块的32位ColdFire微处理器MCF52233作为核心处理器,在软件方面,利用Freescale公司提供的免费的TCP/IP协议栈ColdFire_TCP/IP_Lite,该协议栈自带嵌入式实时操作系统NicheTask,利用嵌入IPSec模块处理的方式在嵌入式平台上实现了IPSec协议栈。在具体模块中阐述了认证报头(AH),封装安全载荷(ESP),安全关联(SA)和安全策略(SP)的设计方法与实现步骤。AH协议实现了MD5、SHA1两种数据认证算法,从而实现了对IP数据报提供数据源认证,无连接完整性和抗重放保护服务;ESP协议通过使用3DES加密算法对IP数据报的全部载荷数据进行全加密,实现数据保密和有限的数据流保密,还可以有选择的提供与AH相同的认证服务;安全关联结构存储了验证或者加密的密钥和算法以及对数据包的处理策略,SAD提供单向连接,为保护两个终端之间的双向通信需要建立安全关联。综合运用以上几种机制可为数据包提供多种不同需求的安全服务。经测试,本文实现的基于的ColdFire_TCP/IP_Lite的IPSec协议栈及嵌入式系统,具有成本少,体积较小,安全、稳定、可靠等特点,在远程数据采集、工业控制等领域有着广泛的应用前景。
其他文献
近几年来,虚拟现实技术的应用与研究得到了迅速的发展,在许多领域都具有广泛的应用前景,虚拟现实技术日渐成为计算机应用技术发展的主要研究方向之一。通常传统的工业钢结构
机器学习的核心目标之一是让机器具有像智能生物一样的自主学习的能力。时至今日,机器学习已经成为人工智能领域的核心研究内容,其应用遍及人工智能的各研究方向,包括专家系
随着互联网的快速发展,Web已成为人们获取信息的重要来源。为了满足人们不断增长的从互联网上获取信息的需求,Web信息抽取技术不可避免地成为当今研究的技术热点。由于互联网上
在当今数字化生活中,多媒体数据与日俱增,大数据时代更让多媒体数据在人们的生活中起到至关重要的作用。在多媒体数据中,占最大多数的是图像和视频,而图像是视频的基础,自然
集成了传感器、嵌入式计算、网络和无线通信四大技术而形成的无线传感器网络(Wireless Sensor Networks, WSN)是一种全新的信息获取和处理技术。它在环境、健康、军事、空间
随着移动通信的发展,移动用户迅速增加,同时对数据业务提出更多需求。如何利用现有技术满足市场的需求是各大运营商共同关注的问题。GSM无线网络规划和优化对GSM无线网络建设进
在建筑环境中,停留在场景中的人数及滞留时间通常在一定程度上反映了人们对此场景的喜爱程度,可以作为景观评价的指标。为了实现这一目标,本文采用运动检测和跟踪的相关技术
在互联网迅速发展、Web信息资源急剧增长的背景下,传统的信息检索由于信息源的固有特点和检索技术的缺陷,无法找到语义上匹配的信息,导致漏检、误检现象,从质量和效率上都不
随着社会信息化程度越来越高,各种各样的应用系统处理的数据量也就越来越大,因此,怎样提高数据库访问的响应速度就显得尤为重要。结果集缓存就是一种能够提高数据库响应速度
宽带网的飞速发展推动了流媒体直播系统的广泛应用,但传统的基于C/S模式的流媒体直播系统存在服务能力瓶颈,很难适应大规模的应用。为此,通过将P2P网络技术与流媒体技术相结