多功能安全网关预研

来源 :山东大学 | 被引量 : 0次 | 上传用户:young1592
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,随着计算机网络技术的发展,人们对网络通信的功能需求呈现出多样化的趋势。通信业界提供的解决方案也随之逐渐完备化,细密化,能够覆盖哪怕是很细微的用户需求的变化。过去数据通信功能由路由器或交换机承担,而安全功能则由专门的加密机承担。随着网络通信业务的逐渐演进,能够将路由交换功能和信息安全功能集于一身的多功能安全网关逐渐进入用户需求的视野。本文所论述的多功能安全网关就是为了满足这种需求而开发的。 能够满足网络通信综合需求的多功能安全网关有着自己的硬软件架构。首先本文将论述多功能安全网关的硬件架构。这种硬件架构在总体逻辑上分为两部分。简单部分以BCM5690三层交换芯片为中心构成,这部分的主要功能就是进行数据包的三层路由或二层交换,由于在这个处理过程中没有软件的参与,所有步骤均由硬件来实现,因此网关简单的数据通信功能其速度能够达到线速。复杂部分围绕MOTOROLA MPC8245 CPU构成,是一台完整意义上的计算机,其上运行软件。复杂部分的主要功能有两个。第一就是运行各种路由协议,将运算得到的结果(即本安全网关的路由、交换决策)写入BCM5690的相关寄存器。第二就是处理特殊的数据包,这些数据包不能直接进行转发,必须先接受复杂的处理。特殊数据包中的一个大类是要接受加密或者解密运算,从而实现了网关的安全功能。网关的这种硬件架构既保证了简单数通业务的处理速度,使自己在处理简单数通业务时能够跟一般的路由器甚至交换机相媲美,又使自己具备了处理复杂业务的能力,从而真正做到了多功能。接下来我们再看一下网关的软件架构。多功能安全网关是一种实时嵌入式系统,它具备自己独立的操作系统,这种操作系统基于VxWorks,是一种实时嵌入式操作系统。多功能安全网关的复杂功能就是由这个操作系统的相应的功能模块来实现的,这些功能模块作为一个个独立的TASK由操作系统调度。最后我们再来看一下本文重点介绍的两个模块:FDB模块和信息安全模块。FDB模块是本网关数据通信功能的一个重要模块,承担二层转发任务。信息安全模块是实现网关安全功能的主要模块,能够对特定的需要安全处理的数据包进行加解密运算以及相关的签名、验证运算等。 本多功能安全网关满足了特定的用户需求,特别适用于大中型局域网的边界等内部通信量大而内外间通信量小的应用场合,能够广泛地应用于公检法、税务、工商、政府、金融、教育以及大中型企业应用中。相信随着研制的成功和市场化运作的开展,本多功能安全网关必将获得广泛的应用,为我国的信息化事业做出自己的贡献。
其他文献
IP组播是一种受到广泛重视的网络技术,在一对多和多对多的网络通信中,组播技术可以使只在需要的时候才复制数据包,因此可以有效节省网络带宽。但是目前IP组播技术并没有在Int
由于神经网络具有强大的自学习、自适应、自组织能力,有较好的容错和并行处理能力,对非线性函数有较强的逼近能力,而得到了越来越广泛的研究和应用的推广。组合优化问题的求解是
分类挖掘是数据挖掘的重要技术之一。传统的分类算法主要是基于统计的分类算法,这些算法虽然比较成熟,并成功应用于许多领域,但其自身仍存在着诸多不足,尤其是当分类数据的特征存
函数调用图是编译期对程序中函数调用关系的一种静态描述,在函数调用图中,节点表示函数,边表示函数之间的调用关系。函数调用图在软件工程领域有广泛的应用,例如编译优化,过程间数
无线传感器网络通过采集大量的各种传感数据,经过融合处理,输出一系列有意义的信息。随着科技的发展,应用领域也越来越广泛,包括海洋环境检测、野生动物习性监察、建筑安全、地震
数字电视系统中的数据广播是数字电视领域的重要业务之一,它作为MPEG-2DVB的扩展,使运营商能够在提供音视频业务的基础上,向用户提供各种数据服务。 数字技术为广播电视带来
随着数据采集工具的成熟以及海量存储设备的广泛应用,目前许多大型企业己经积累了大量的数据。为满足管理、经营的需要,这些数据必须得到有效地处理;使用传统的数据分析和检
随着网络技术的日益发展,VOIP的增长非常迅速,标准化程度也得到进一步的提高。SIP会话初始协议以其特有的本质博得了众多厂商的青睐,获得了广泛的支持。另一方面,Internet的蓬勃
机械臂是一种成功的并且被广泛应用的机械装置,它同时也被广泛地应用在机器人领域。工业上的组装、焊接、高温铸锻等繁重工作,很多都用机械臂辅助人工作业,减轻了劳动强度,提
模型驱动架构(MDA)是一个软件开发框架,是继CORBA、UML之后由OMG推出的重要的软件开发方法学。OMG对MDA的构想是将软件系统的开发行为提升到对更高的抽象层级的关注,通过模型的