IPsec VPN嵌入式硬件防火墙加密卡的应用研究

IPsec VPN嵌入式硬件防火墙加密卡的应用研究

论文摘要

随着网络技术和计算机技术的日益发展,使得网络越来越普及,随之而来的网络安全问题成为大多数人所关注的内容。而当前网络防火墙等安全产品的处理速度日益不能满足网络的需要。这样硬件加密卡的出现,使得以前由软件处理的计算复杂型任务改由硬件完成,提高了防火墙等产品的性能。本文主要在选取安全产品中的硬件防火墙产品为代表,并将其应用于当今使用最广泛的IPsec VPN网络拓扑中。在这样的环境下,研究硬件加密卡在IPsec VPN中的性能参数,以测试其应用的效率和可行性。鉴于这个目的,文章中首先介绍了IPsec VPN相关的原理,内容,实现方式和实施的环境以及作用等。并将所涉及到的协议标准相关的概念穿插于章节之中。然后介绍了IKE密钥协商的内容,通过它可以协商出IPsec SA,并使用于IPsec处理流程之中。除此之外,随着嵌入式技术的发展,基于嵌入式处理器核的网络安全产品越来越多。本文还讲述了基于嵌入式硬件防火墙IPsec VPN之中应用硬件加密卡来提高产品吞吐量的方法和步骤。介绍了硬件加密卡一般框架和硬件组成部分,以及各部分功能。并结合安全产品的特点,讲述了IPsec VPN中IPsec包处理的主要流程:进入处理流程和外出处理流程。在此嵌入式硬件系统上,结合硬件加密卡与IPsec处理流程的切合点,概述了硬件加密卡驱动的主要内容,概述了嵌入式防火墙加解密系统的设计思想,加密卡驱动的框架及其实现过程之中涉及到的主要数据结构。通过硬件加密卡与IPsec并行处理的方式,使得加密卡在防火墙中分担了原先由CPU去处理的计算复杂型的内容。这样使得防护墙的软件加解密和硬件加解密可以完美切换,提高了产品的性能和质量。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 研究背景
  • 1.2 国内外研究现状
  • 1.3 课题的研究内容
  • 1.4 论文章节的安排
  • 2 IPsec VPN与加密卡内容简介
  • 2.1 VPN综述
  • 2.2 IPsec协议介绍
  • 2.3 加密卡介绍
  • 2.4 本章小结
  • 3 IPsec协议数据处理
  • 3.1 IKE协议简介
  • 3.2 IPsec协议操作模式
  • 3.3 IPsec数据处理流程
  • 3.4 本章小结
  • 4 IPsec VPN嵌入式防火墙系统设计
  • 4.1 系统总体框架
  • 4.2 Pluto软件模块设计
  • 4.3 KLIPS软件模块设计
  • KEY软件模块设计'>4.4 PFKEY软件模块设计
  • 4.5 本章小结
  • 5 IPsec VPN嵌入式防火墙硬件加解密及设计
  • 5.1 防火墙平台介绍
  • 5.2 加密卡驱动框架
  • 5.3 加密卡驱动数据结构
  • 5.4 硬件加解密系统思想
  • 5.5 加密卡与IPsec并行工作流程
  • 5.6 本章小结
  • 6 IPsec VPN嵌入式硬件加密卡性能测试与分析
  • 6.1 加密卡功能测试
  • 6.2 测试数据
  • 6.3 加密卡测试数据分析
  • 7 总结与展望
  • 攻读硕士学位期间参与的科研项目及发表的论文
  • 参考文献
  • 致谢
  • 相关论文文献

    • [1].解决SSD在Windows 10中的隐忧[J]. 网络安全和信息化 2019(03)
    • [2].基于安卓系统的国密硬件加密系统设计与实现[J]. 数字技术与应用 2019(10)
    • [3].基于FPGA的图像硬件加密算法设计[J]. 河南科学 2016(12)
    • [4].基于硬件加密设备的身份认证协议的设计及安全性分析[J]. 科技信息 2009(34)
    • [5].商业大型主机硬件加密系统探究[J]. 中国金融电脑 2011(02)
    • [6].中国联通开启应用商店安全服务新模式[J]. 互联网天地 2016(11)
    • [7].韩国大田 硬件加密,我们是NO:1[J]. 中国商贸 2014(19)
    • [8].基于FPGA的DES、3DES硬件加密技术[J]. 今日电子 2009(07)
    • [9].IPsec VPN中硬件加密卡的应用研究[J]. 信息技术 2011(09)
    • [10].基于虚拟磁盘的保密U盘[J]. 贵州大学学报(自然科学版) 2012(03)
    • [11].一种Linux网络硬件加密高性能并发调度方法[J]. 计算机应用 2008(01)
    • [12].哈希算法在硬件加密技术中的应用研究[J]. 河南机电高等专科学校学报 2014(05)
    • [13].密不可破 朗科硬件加密U661无惧破解[J]. 工业控制计算机 2010(06)
    • [14].全球首款RFID硬件加密移动硬盘 朗科K306[J]. 机电工程 2010(07)
    • [15].Microchip新型单片机支持硬件加密[J]. 单片机与嵌入式系统应用 2017(05)
    • [16].新闻新品[J]. 电脑爱好者 2008(23)
    • [17].如何为我的笔记本电脑硬盘加密?[J]. 数码世界(B版) 2009(07)
    • [18].嵌入式移动存储设备加密系统的设计[J]. 微计算机信息 2008(36)
    • [19].Microchip推出支持硬件加密的CEC1702单片机[J]. 电子制作 2017(06)
    • [20].双钥模式加密U盘研究与设计[J]. 软件导刊 2019(07)
    • [21].让你尝尝“伪”TPM的厉害![J]. 电脑爱好者 2008(08)
    • [22].安全加密微处理器结构与设计[J]. 华中科技大学学报(自然科学版) 2010(08)
    • [23].基于AES的CAN总线数据硬件加密[J]. 信息通信 2017(08)
    • [24].不刷卡你就别想用 力杰C801移动硬盘试用手记[J]. 现代计算机(普及版) 2009(08)
    • [25].多协议Wireless Gecko SoC简化IoT连接[J]. 今日电子 2016(04)
    • [26].云加密服务器[J]. 信息安全与通信保密 2015(02)
    • [27].谍影重重 云盾迷踪 联想云盾体验[J]. 电脑迷 2011(11)
    • [28].基于FPGA的加密算法改进及实现[J]. 电视技术 2014(05)
    • [29].金立M6/M6 Plus“安全芯”成亮点 手机安全新标准[J]. 中国经济信息 2016(16)
    • [30].整合微软PlayReady 扬智推出硬件DRM加密技术方案[J]. 广播电视信息 2015(02)

    标签:;  ;  ;  ;  

    IPsec VPN嵌入式硬件防火墙加密卡的应用研究
    下载Doc文档

    猜你喜欢