网络隔离器的设计——基于USB2.0接口的隔离硬件设计

来源 :西安建筑科技大学 | 被引量 : 0次 | 上传用户:lele3383
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络隔离的目的是为了防止信息泄漏和外来闯入,从而来保证内部网络的安全。而数据转发却是要与外网进行通信。对于这两个方面存在的矛盾性,提出一种基于物理隔离数据安全转发的技术方案。这种方案使内外网在传输数据、辐射和存储介质上达到物理隔离,利用中间缓冲、数据扫描等技术,使内外网络在不连通的情况下实现动态、准实时的数据安全转发。本论文详细地讨论了物理隔离条件下数据转发的技术途径和实现方法,并针对可能出现的安全隐患进行了安全性分析,探讨了安全策略,提出了安全措施。 本网络隔离器是由网络隔离器总体设计模块、双端口存储器模块、USB接口器件模块、TCP/IP协议剥离与重建模块组成。能够实现内外网的物理分隔、有效的防止利用网络协议漏洞和操作系统漏洞所进行的攻击、能够有效地控制内外网络间数据的流动。 本网络隔离器的设计包括硬件设计与逻辑设计。硬件是逻辑设计的基础,主要包括网络隔离器的总体结构、双端存储器的硬件、USB接口电路、数据处理部分FPGA及其外围电路等。在硬件设计中既充分考虑了系统需求又很好地解决了信号完整性问题。通过对网络隔离器的数据处理流程及控制流程进行分析,本文所确定的逻辑功能划分主要包括:内外网的判断及控制电路、USB的固件、双端口存储器的存储转发、FPGA的时序等,其重点在于提高数据交换速度、增加内网的安全性和可靠性。另外,对逻辑进行了多方面的优化,从而提高了运行稳定性。 网络隔离器的所有数字逻辑均采用FPGA实现,提高了板卡的可靠性,同时也为板卡的调试和修改增加了灵活性。
其他文献
本文以北京市教委科技发展计划项目“基于定量分析的软件工程监理方法学研究”和“信息工程监理协同工作平台”为背景1,以实现信息工程监理协同工作平台的研发为目的,在借鉴建
移动自组网是一种不依赖于固定基础设施的自组织无线网络,它组网方便、快捷,不受时间和空间的约束,可以在缺少传统网络设施的地区迅速展开,适用于战地部署、抢险救灾等场合。
自适应站点的理论能够解决网络信息泛滥和服务缺乏个性化的问题,是网络服务更高层次的发展目标,因此如何能够建立智能自动的适应用户各种需求的Web站点成为当前的研究热点。
本文针对目前面向农业信息的搜索引擎少,农业信息特定的搜索引擎服务还不健全,已有的农业信息搜索引擎建立的资源索引库针对性不强,Web页面排序方法单一等问题,根据农业信息多、
办公自动化技术发展到现在已经比较成熟,目前一般都采用基于工作流的系统分析模式,采用面向对象的分析设计方法,分析工作流中文档与角色,以及它们各自的属性,建立起办公自动化的模
Web信息提取是指从Web文档中自动提取出所需信息的过程。本文研究Web信息提取并应用于面向主题的搜索引擎中,这里的主题是针对于中文人名的查找。 本文主要的工作是针对有
火灾计算机监控管理系统的研制主要是将原有分散的火灾报警系统(日本Nohmi公司R21系列产品)统一监控管理起来,共同构成智能型的、一体化的火灾自动报警监控管理系统。改分散
目前,许多珍贵树种板材的价格要比普通原木高出十几倍,因此,对板材的材种识别具有相当大的商业价值。由于专家对这些珍贵树种的感性认识相对较低,人工视觉识别材种有一定的难
传统的奈奎斯特采样定理指出,只有当采样率不低于信号带宽的两倍时,才能由采样信号准确地重构出原始信号,但这种采样方式已不能满足人们对信息日益巨增的需求。2006年E. J. Cand
随着中间件技术特别是交易中间件技术的不断发展,以及我国金融机构步入了全面高速发展时期,各银行不仅面对客户层出不穷的新需求,而且还将应对加入WTO之后国外同行的激烈竞争