【摘 要】
:
本课题研究内容是"防火墙数据加密模块的设计与实现".Internet目前已是最有效的公用网络,上网用户每年以50%的速度递增.然而,在当今计算机网络化社会中,保证网络信息的安全已
论文部分内容阅读
本课题研究内容是"防火墙数据加密模块的设计与实现".Internet目前已是最有效的公用网络,上网用户每年以50%的速度递增.然而,在当今计算机网络化社会中,保证网络信息的安全已成为一个重要的问题.尤其在军用计算机网络中,对信息的保密性尤为重要.目前,国内和国际普遍采用"防火墙"作为本地区网安全防范的主要方式,利用加密技术来保证远程数据传输的安全性.但绝大部分防火墙产品侧重于路由器的防范功能,忽视了数据传递的保密性问题.当然,在目前的网络安全协议中已实现了对数据的加密和解密功能.例如,应用层有SSL协议,网络层有IPSec协议.然而,用软件实现的这些安全协议存在着诸多不利的因素:如运算速度慢、运行在操作系统平台上存在漏洞、执行加密解密功能时系统性能下降等.因此,本文设想采用加密模块的方法解决软件的这些缺欠.本文首先介绍了密码学理论中一般原理和基本的设计原理.介绍了美国国家标准技术研究所(NIST)提出的高级加密标准(AES),然后简要分析了Rijndael算法的基本结构和实现原理,并且用C++语言实现了该算法.其次,本文通过分析目前国内、外防火墙产品的主要结构、功能和性能,采用了一种过滤型子网防火墙结构.过滤型子网防火墙结构由外接路由器、堡垒主机(代理服务器)、内接路由器组成.外接路由器构成第一级防火墙,对堡垒主机进行保护,内接路由器是最后的屏障.在此基础上,根据军用计算机网络对数据保密性的要求,本文给出了在防火墙体系结构中嵌入加密/解密模块的结构和实现方法,其主要方法是将加密功能嵌入到HTTP代理通信协议中.根据ISO的OSI模型,加密通信功能处于网络中的应用层和传输层之间.HTTP代理通信协议采用Winsock编程,加密/解密函数采用VC++编程.
其他文献
OpenCL具有良好的功能移植性,是主从结构异构多设备系统的理想编程模型。然而,要充分利用整个异构系统的计算能力,程序员需要显式的分配各个设备的负载,控制设备间的数据传输
随着超级计算机的不断发展,它已经成为复杂科学计算领域的主宰。但以超级计算机为中心的计算模式存在明显的不足,而且目前正在经受挑战。超级计算机虽然是一台处理能力强大的
电网分析仪是用于电网参数测量的电子式测量仪表,能够集中测量、计算并显示电网中三相电压、电流、频率、有功功率、无功功率、功率因数等多种参数。随着电力系统自动化水平的日益提高,电力参数的准确测量和统一管理对于实现电网安全经济运行具有重大意义。由于电网中非线性设备的使用日益增多,所产生的高次谐波电流大量注入电力线路中,使得电网电压、电流波形发生畸变。同时,电网频率并不是固定不变的,而是在50Hz附近波动
本文充分利用容错理论研究中的优秀成果,深入的分析研究了基于复制的容忍入侵系统的理论和技术。文中首先提出一个基于部分复制的容忍入侵系统,可大大降低基于完全复制所带来的
本文首先阐述了服务等级协议SLA系统的相关规范和理论,在SLA理论研究中给出了系统的管理数据模型.然后根据这些规范和理论设计出自己的SLA系统,其中对系统的软件体系结构和运
空天系统态势感知对空天一体化作战的信息获取、传输和处理有着重要作用,因此,加强空天系统态势研究有着重要的军事意义。本文主要以空天系统节点态势为研究对象,开展态势分
随着并行计算技术的发展,高性能计算系统的计算能力与日俱增。然而,在使用高性能计算技术对实际问题进行模拟求解的过程中,随着问题规模的扩大,系统峰值性能与并行应用的实测
本文的主要工作如下:首先,运用SNIA共享存储模型分析了网络存储系统的体系结构和安全问题。接着讨论了经典入侵保护技术。对比了入侵检测和入侵保护的区别。其次,对网络附属存储
在网络环境下主机往往起着服务器的作用,存放有许多关键的信息,因此极易成为攻击者的目标。如何对主机的安全进行防护,找出对主机系统的攻击,及时阻断攻击,最大程度地降低主
多媒体技术使用户能够综合处理声音、文字、图像和视频等具有不同性质的媒体数据,大大改善了人机界面,从而深刻地改变了人们使用计算机的方式。近几年来,多媒体应用系统在视