VPN-防火墙联合设计与嵌入式安全网关开发

来源 :苏州大学 | 被引量 : 0次 | 上传用户:zjqzc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文通过研究Linux 2.6.10内核IPsec框架与跟踪IPsec v2最新标准RFC4301,讨论了IPsec v2框架下VPN与防火墙的联合设计,同时研究了32位嵌入式系统开发和Linux内核移植,最后实现了基于华恒公司HHPPC8245开发板的嵌入式安全网关原型系统。本文的具体研究和实现工作包括以下几个方面:分析了RFC4301中IPsec框架对包过滤功能的支持,研究了VPN-防火墙的一体化设计方法;对Linux 2.6.10内核IPsec处理逻辑进行更为细致深入的分析,包括IP数据包的收发、IPsec安全策略的管理和实施、IPsec与应用层的接口等,改进内核中IPsec处理逻辑,添加包过滤功能和相关应用层的接口;设计安全策略管理控制平台和基于Netlink机制的消息通信处理模块,Netlink消息格式通过分析内核IPsec模块的消息处理流程反向解析得到;详细研究了32位嵌入式系统的开发和华恒公司HHPPC8245开发板的体系结构,修改了Linux 2.6.10硬件平台和驱动程序相关代码,通过自行构建的交叉编译环境,将Linux 2.6.10移植到目标板;在目标板上实现了一个嵌入式VPN-防火墙安全网关原型系统,对该原型系统进行了功能、性能测试,并对测试数据进行了分析。本文的研究工作是江苏省自然科学基金项目“基于PKI、ECC的高强度VPN安全网关技术与核心系统的研究”(编号BK2004039)的延续和扩展。
其他文献
信息隐藏和数字水印技术涉及广泛的数学基础,包括信息论、数理统计、小波变换、Fourier变换等描述信息载体的数学工具。对于离散化的信息,这些数学工具与矩阵变换有很大的关联,
移动自组网(MANETs)是一种不依赖于固定基础设施的多跳的无线移动通信网络,能够在任何时间、任何地点被快速地组建起来。网络中每个结点在充当主机的同时又要充当路由器;结点可
远程教育是随着现代信息技术发展而产生的一种新型的教育形式,以网络作为传输信息载体的网络教育,将多媒体技术和网络技术相结合,提供了一种新型的教育手段,改变了传统的以教
本文主要研究基于有限字符集(如QPSK调制信号)的MIMO系统盲均衡算法。具体内容如下: 第一章概括介绍MIMO盲均衡的方法。 第二章简单介绍了基于高阶统计量的恒模算法(CMA
实体链接工作已经取得了较多的关注,其工作目的是将文本中的实体指称链接到知识库中对应的实体。大部分实体链接工作都是针对论坛或者博客的长文本信息,然而微博作为一种新的社
由于市场竞争的加剧和客户需求的快速变化,制造企业,特别是开发生产大型复杂产品的企业,对产品结构定义和配置管理提出了新的要求,而基于PDM构架的产品结构定义和配置管理是
近年来,由于计算机和网络技术的高速发展,企业信息化的成本已不再高昂。各行各业都在建设自己的信息化平台。传统的钢铁交易市场也在建立自己的网上信息平台,让用户在因特网
下一代网络是以IP技术为核心的,可以提供包括语音、数据和多媒体等业务的综合开放的网络。软交换作为下一代网络的核心控制设备,已经成为电信界和计算机界共同关注的研究热点。
随着计算机网络应用的普及,网络安全已经成为不容忽视的问题。如今数据加密、病毒防护程序、防火墙、入侵检测等网络安全防护措施日趋成熟。防火墙能够阻断大多数来自外部的
本文将对RDM和TRDM中的基于常规角色的转授权与撤销机制进行扩展,扩展后的模型称为基于角色的带时限的转授权与撤销模型(TemporalRole-basedDelegationandRevocationModel,TRDR