ForCES架构VPN的IPsec关键模块的设计及在NP上的实现

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:qingjietianjiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对当前网络设备的封闭性、垄断性和灵活性差等缺点,国际互联网工程任务组中路由领域的ForCES工作组提出了转发件与控制件分离的开放性路由器体系结构。随着互联网的迅速发展和计算机网络的广泛使用,网络安全问题也越来越得到重视。因此,网络设备的开放性和安全性成为了ForCES工作组的重点研究方向。本文主要研究基于网络处理器(Network Processors,NP)的ForCES架构VPN中实现的若干关键技术,包括:(1)根据ForCES体系结构对VPN作整体架构设计;(2)根据ForCESFE模型对VPN进行LFB建模;(3)根据网络处理器的特点对其资源进行高效率的分配;(4)基于ForCES体系结构对VPN的配置协议进行研究等等。在对以上关键技术研究的基础上,本文主要做了以下几方面的工作。1、提出了基于NP的ForCES架构VPN的体系结构,使得VPN的扩展非常灵活。2、提出了基于ForCES架构VPN的IPsec入站和出站处理LFB模型。第三方的安全管理软件可以基于IPsec LFB进行开发而不用关心VPN底层硬件的实现细节。3、在基于Intel网络处理器的可移植性框架中开发实现了IPsecVPN的LFB,验证了本文提出的IPsec LFB模型实施的可行性。4、设计并实现了一种NP的嵌入式Linux系统中基于字符设备驱动的用户空间与内核空间通信的IPsec SA的配置协议,用户空间与内核空间的IPsec SA配置遵循这种协议,使得IPsec SA的管理具有一定的规范性和扩展性。最后,对本文所实现的基于NP的ForCES架构VPN的样机进行了测试,结果表明本文提出的基于ForCES架构的VPN模型是正确的和高效的。
其他文献
目的:探讨后内侧微侵袭小切口治疗后交叉韧带胫骨点撕脱骨折的手术方法及疗效.方法:回顾分析27例应用后内侧微侵袭小切口手术治疗后交叉韧带胫骨点撕脱骨折的病例.结果:全部
目的:探讨接骨板交锁髓内针内固定治疗浮膝损伤的临床疗效.方法:对48例“浮膝”骨折病例使用接骨板交锁髓内针内固定治疗,根据不同骨折部位采用接骨板髓内针内固定.结果:48例
VC-1是2003年微软在WMV9(Windows Media Video9)基础上提出的一种视频压缩技术,2006年SMPTE正式颁布,并提供了编码算法的实例模型。VC-1整合了MPEG及H.264的优点,压缩率与H.264
随着科学技术的发展,社会向现代海军所发挥的作用提出了更高的技术要求。纵观电子技术的发展历史,电子资源多任务复用始终是电子系统发展的方向。目前,舰载系统中,雷达、电子
目的:探讨股骨近端锁定板治疗高龄股骨粗隆骨折的临床疗效.方法:回顾分析2005年~2009年间应用股骨近端锁定板治疗老年粗隆间骨折76例临床疗效,观察其骨愈合时间和关节功能恢
目的:探讨应用依达拉奉联合参芎葡萄糖注射液治疗缺血性视神经病变的疗效.方法:将40例缺血性视神经病变患者随机分为对照组和治疗组,2组均给予激素、B族维生素药物等基础治疗
目的:探讨综合治疗在膝关节骨性关节炎治疗中的临床疗效.方法:选取本院2009年3月~2011年3月收治的膝骨性关节炎患者120例,随机分为对照组和治疗组,每组60例,对照组:关节镜术
现阶段,随着信息科学和智能模式识别技术的发展,人脸识别技术已经从理论阶段逐渐走向实践商业应用阶段。虽然较多的难点问题尚未被攻克(如光照),但是也得到了突飞猛进的发展,实用
近年来随着新能源的发展,尤其是太阳能、风能、燃料电池等的开发和利用,大功率开关电源得到广泛的关注。因而对于大功率开关电源所依赖的变换拓扑理论以及软开关技术便成为主要
目的:探讨科学的自我管理教育对老年荣军2型糖尿病患者生活质量的影响.方法:将120例老年荣军2型糖尿病患者随机分成实验组和对照组,每组60例,2组患者药物治疗基本一致,对照组