基于ARM的硬件防火墙系统的研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:qiansujiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为在保障网络安全方面扮演着至关重要角色的防火墙技术从出现到发展至今一直是网络安全研究中的关键技术之一,随着互联网的迅猛发展,它在信息化、网络化的过程中也变的越来越重要。为了使防火墙能快速且深入地对网络数据传输过程中的海量信息进行安全检测,并能应对来自各个网络层的威胁,将传统的基于软件的防火墙转向硬件平台实现是不可阻挡的发展趋势。首先阐述了网络安全的现状、网络安全研究的重大意义、防火墙目前的发展状况及未来的发展趋势,然后介绍了防火墙的概念、功能和分类。重点分析了著名的开源入侵检测系统Snort的功能实现及数据结构,对Linux中自带的网络安全工具Iptables/Netfilter的工作原理做了简要介绍,然后对现在较流行的基于软件的字符串匹配算法和硬件实现方法进行对比分析,通过对已存在的解决方法的深入研究,提出了基于ARM处理器并采用内容可寻址存储器(CAM)的硬件防火墙系统设计方案。将Snort中对数据包载荷检测部分中的顺序检测替换为由CAM结合Wu-Manber多模式匹配算法实现,其中CAM完成短模式匹配,Wu-Manber算法完成长模式匹配,并将Snort与Iptables/Netfilter有机结合移植到基于ARM的嵌入式平台中,系统可以通过主机对防火墙的状态进行实时监控和规则更新。设计了防火墙的整个硬件电路,其中重点分析了CAM模块的设计。通过对Sourcefire的Snort VRT 2.4版免费规则库的统计分析和计算模拟得出了对规则集的最佳划分长度;在软件部分研究了Bootloader制作、Linux内核的裁减与移植及根文件系统制作等内容。重点分析了摩托罗拉公司的专用CAM芯片MCM69C432的驱动程序设计和相应的调用方法,并结合主机软件部分的功能分析了双方的通信协议及实现,最后通过程序对系统仿真并选用林肯数据集进行模拟测试,测试结果表明系统比以前效率有了大幅提高,过滤速度已达到最初设计目标,证明了此硬件防火墙方案的可行性。最后总结了本人的工作并指出此种方案的硬件防火墙的不足、需要改进之处和它的良好应用前景。
其他文献
随着能源的不断消耗和环境污染的加剧,绿色能源逐渐成为了人们关注的对象,特别近几年对太阳能的开发利用,甚是空前。文章主要在常用最大功率点跟踪法的基础上提出了恒压与变步长
磁悬浮技术是当前控制领域的研究热点之一,它是磁悬浮列车、磁悬挂天平、磁悬浮轴承、磁悬浮电机等应用领域的关键技术。磁悬浮控制系统是研究磁悬浮技术的平台,由于它具有本
涡街流量计,又称卡门旋涡流量计,具有结构简单、性能可靠、使用寿命长、量程范围宽等优点,因此有着广泛的应用。按照河北宏业机械股份有限公司仪表研究所委托太原理工大学测
作为一个开放的、可剪裁的、32位的嵌入式实时窗口操作系统,Windows CE具有可靠性好、实时性高、内核体积小、开发周期短的特点,再加上微软提供的强大的技术支持和与PC机上视窗
水位测量数据是重要的水文检测参数,水位测量的精度及实时性,直接影响到水库防洪安全和发电灌溉等。太原理工大学测控技术研究所研制的感应式数字水位传感器,近年来在水位测
太赫兹光谱对物质的分子构型、分子间作用力十分敏感;而拉曼光谱对分子内化学键和官能团的振动更有效。本文依据含氮杂环类药物(呋喃妥因和吡嗪酰胺-异烟肼联用药物)在这两种特征光谱中的特征峰,达到辨别并分析药物晶型结构的目的。结合实验光谱与理论模拟结果研究氢键对该类含氮杂环药物晶型结构的影响以及相关共晶体的结构性质;利用太赫兹波段内联用药物吸收系数、折射率等与其含量的相关性研究,获得其中吡嗪酰胺的含量检出
动力平板车属于重型工程机械,广泛应用于路桥建设、船舶建造等领域,是大型物件搬运过程中不可缺少的专用设备。随着我国经济建设的蓬勃发展,在军事、桥梁、机械、造船、冶金
随着自动控制、计算机、通信、网络等技术的迅猛发展,给自动控制系统结构带来了重大变革,使研究组建工业生产网络具有较高的理论意义和实用价值。本课题主要设计了一个多点温
目前,校园网的应用越来越重要,同时校园网规模也越来越大,功能也越来越强,其上支持的应用包括网上办公、网上教学等。同时,校园网也存在不少问题,诸如缺乏合理的管理模式,缺
变量施肥的实施首先需要准确获取作物的营养状况信息,传统的基于实验室的检测方法因成本高、效率低、时效性差等原因,无法满足大田变量施肥作业的需求。反射光谱检测技术作为