在幾乎所有現代通訊和計算機網絡領域中,安全問題都起著非常重要的作用。隨著網絡應用的迅速發展,對安全的要求也逐漸加強。目前影響最大的三類公鑰密碼是RSA公鑰密碼、EIGamal公鑰密碼和橢圓曲線公鑰密碼。但超橢圓曲線密碼是比橢圓曲線密碼更難攻破的密碼體制,且可以在更小的基域上達到與橢圓曲線密碼相同的安全程度。雖然超橢圓曲線密碼體制在理論上已經基本成熟,但由于它的計算復雜性大,所以在具體實現上還需要進一步研究。實現超橢圓曲線密碼系統,對于增強信息系統的安全性和研究更高強度的加密系統都有著重要的理論意義和較高的應用價值,相信超橢圓曲線密碼系統將會有更好的應用前景。 對于密碼系統,我們希望它占用的空間更少,實現的時間更短,安全性更高。論文研究超橢圓曲線密碼中的加密算法,對主要算法進行實現比較并提出軟硬協調思想實現超橢圓曲線密碼系統就是為了達到這個目標。 論文先介紹了超橢圓曲線密碼系統中有限域上的兩個核心運算——有限域乘法運算和有限域求逆運算。對有限域乘法運算的全串行算法和串并混合算法在FPGA上用VHDL語言進行了實現,并對它們的結果進行對比,重點在于對并行度不同的串并混合算法進行實現比較,找到面積和速度的最佳結合點。通過對算法的實現和比較,發現理論上面積和速度協調性較好的8位串并混合算法在實際中協調性并不是很好,最終得出結論,在所做實驗的四種情況中,面積和速度協調性較好的算法是4位串并混合算法。隨后論文對有限域求逆運算的三種算法在FPGA上用VHDL語言進行實現比較,找到單獨實現有限域求逆運算較好的算法(MIMA域求逆算法)和可以與域乘法運算相結合的算法(使用域乘法求逆的算法),為軟硬協調實現超橢圓曲線系統思想的提出打下基礎。 論文然后提出了軟硬協調的方法實現超橢圓曲線系統的思想,并對整個系統進行了軟硬件部分的劃分。通過分析,將標量乘算法,除子算法和多項式環算法劃分到軟件部分,并對其中的標量乘運算進行了詳細的分析介紹,將有限域算法歸于硬件部分并對其進行了簡單描述。在最后對全文進行總結,提出進一步需要開展的工作。
上傳時間: 2013-04-24
上傳用戶:zl123!@#
信息安全在當今的社會生產生活中已經被廣為關注,對敏感信息進行加密是提高信息安全性的一種常見的和有效的手段。 常見的加密方法有軟件加密和硬件加密。軟件加密的方法因為加密速度低、安全性差以及安裝不便,在一些高端或主流的加密處理中都采用硬件加密手段對數據進行處理。硬件加密設備如加密狗和加密卡已經廣泛地應用于信息加密領域當中。 但是加密卡和加密狗因為采用的是多芯片結構,即采用獨立的USB通信芯片和獨立的加密芯片來分別實現數據的USB傳輸和加密功能,如果在USB芯片和加密芯片之間進行數據竊聽的話,很輕易地就可以獲得未加密的明文數據。作者提出了一種新的基于單芯片實現的USB加密接口芯片的構想,采用一塊芯片實現數據的USB2.0通信和AES加密功能,命名為USB2.0加密接口芯片。 USB2.0加密接口芯片采用了USB2.0接口標準和AES加密算法。該加密芯片可以實現與主機的快速通信,具有快速的密碼處理能力,對外提供USB接口,支持基于USB密碼載體的自身安全初始化方式。 根據設計思想,課題研究并設計了USB2.0加密接口芯片的總體硬件架構,設計了USB模塊和AES加密模塊。為了解決USB通信模塊與AES加密模塊之間存在的數據處理單元匹配以及速度匹配問題,本文設計了AESUSB緩沖器,優化了AES有限域加密算法。最后,利用VerilogHDL語言在FPGA芯片上實現了USB2.0加密接口芯片的功能,并在此基礎之上對加密芯片的通信和加密性能進行了測試和驗證。
上傳時間: 2013-05-24
上傳用戶:黃華強
隨著國際互聯網絡的迅猛發展,網絡應用的不斷豐富,Intenret已經從最初以學術交流為目的而演變為商業行為,網絡安全性需求日益增加,高速網絡安全保密成為關注的焦點,在安全得到保障的情況下,為了滿足網速無限制的追求,高速網絡硬件加密設備也必將成為需求熱點。另一方面,IPSec協議被廣泛的應用于防火墻和安全網關中,但對IPSec協議的處理會大大增加網關的負載,成為千兆網實現的瓶頸。本文便是針對上述現狀,研究基于高性能FPGA實現千兆IPSec協議的設計技術。 目前,國外IPSec協議實現已經芯片化,達到幾千兆的速率,但是國內產品多以軟件實現,速度難以提高。本文采用的基于FPGA的IPSec技術方案,采用硬件實現隧道模式下的IPSec協議,為IP分組及其上層協議數據提供機密性、數據完整性驗證以及數據源驗證等安全服務。在以VPN為實施方案的基礎上,構建了以KDIPSec為設備原型以IPSec協議為出發點的千兆網絡系統環境模型,從硬件體系結構到各個模塊的劃分以及各個模塊實現的功能這幾個方面描述了KDIPSec實現技術,最后描述了一些關鍵模塊的FPGA設計和和仿真。所有處理模塊均在Xilinx公司的FPGA芯片中實現,處理速率超過1Gb/s。
上傳時間: 2013-07-03
上傳用戶:wfl_yy
隨著我國工農業生產的發展和人民生活水平的提高,作為國民經濟基礎之一的電力行業取得了迅猛的發展,電力系統輸配電的安全性和可靠性也越來越受到電力系統運行、管理和科研人員的關注。輸電線路的各種事故是影響電力線路安全運行的重要因素之一。本文正是在這一前提下,在參考國內外大量文獻及研究成果的基礎上,設計實現了一套輸電線路綜合在線監測系統。 本文研制的輸電線路在線監測終端通過測量線路的泄漏電流、分布電壓、氣候參數以及圖像信息,并將數據進行采集、處理后,將數據發送到后臺監控中心,達到對輸電線路運行狀況進行實時監測的目的,并以此為依據給出線路的評估信息提供給電力部門作為其安排檢修的依據,可以大大減少電力部門的工作量并預防線路事故的發生。 針對本系統功能豐富、監測參數眾多的特點,作者設計了基于ARM的數據采集與傳輸系統。通過對ARM資源的合理分配,實現了監測終端的數據采集處理功能。終端的數據傳輸功能由ARM和無線傳輸模塊配合完成,實現了GPRS和GSM SMS兩種數據傳輸方式。 本文是對輸電線路綜合在線監測終端數據采集與傳輸系統設計和研究工作的總結,本文內容主要偏重于監測終端硬件和軟件的研究設計。論文在最后一部分對運行得到的數據也進行了分析、總結。 本文研制的輸電線路綜合監測終端已在在幾條高壓輸電線路上掛網運行,運行結果表明系統各方面性能良好,滿足設計要求。
上傳時間: 2013-07-20
上傳用戶:古谷仁美
工程機械監控系統是利用計算機技術、現場總線技術、無線通信技術以及衛星定位技術對工程機械的運行狀態、位置等進行監測,是一個既復雜又龐大的系統,涉及的領域廣,而且由于其工作環境的特殊性,對系統的安全性、穩定性要求特別高?,F在隨著嵌入式技術的不斷成熟與發展,高可靠性、小型化、人性化、網絡化和智能化將是其發展方向。 本文采用底層單元控制系統、車載監控系統和遠程監控系統三級網絡總體結構,對起重機底層安全控制單元進行監控。在底層單元中引入CAN總線,研究基于CAN總線協議的Hilon A協議實現底層各單元的通信。中間層以S3C2410和Linux為核心,融合嵌入式技術,開發Qt.Embedded界面,對實時采集起重機的吊重、風速、仰角信號狀態參數,以及通過計算比較判斷是否發生異常的狀態進行顯示。最后研究了GPRS網絡,完成遠程數據傳輸和遠程終端監控的通訊。 文中詳細介紹了系統的各部分硬件設計,結合硬件平臺實現了Linux操作系統的移植、引導加載程序BootLoader,構建了根文件系統。結合Linux操作系統平臺,實現了CAN總線通信、GPRS通訊、PPP腳本撥號、Socket網絡編程、LCD幀緩沖顯示設備Framebuffer、觸摸屏、A/D轉換器驅動程序的開發,并通過嵌入式圖形用戶Qt/Embedded在嵌入式Linux平臺上的移植,開發了友好的人機交互界面。
上傳時間: 2013-06-30
上傳用戶:康郎
目前,許多高校在機房管理上使用了IC 卡,其中少數機房是使用接觸式IC卡,眾所周知,接觸式IC 卡在可靠性、易用性、安全性、高抗干擾性和工作距離方面不及非接觸式IC 卡,因此很多接觸式IC 卡基本已被非接觸式IC 卡取代。 經過調研發現,使用IC 卡的機房管理系統的基本工作方式是每個機房中配置了1個IC 卡讀寫終端和1 臺監控機。IC 卡讀卡終端只是一個普通的讀卡器,只負責讀取卡內信息,并通過串口等通信方式將IC 卡信息傳輸給監控機,讀卡終端本身沒有信息存儲功能,實際的計費管理完全是通過監控計算機控制,監控計算機向中心服務器端定時或實時傳輸刷卡信息。由于整個系統要占用一臺微機,而且中間的信息傳遞、計費環節都要由它來完成,不僅浪費資源,而且也增加了安全隱患。在這種工作模式下,會出現一些問題和漏洞: 1) 可靠性不高由于讀卡設備與監控計算機之間的信息傳輸只是暫時保存在監控計算機中,如果監控計算機遭到病毒襲擊或者出現硬件故障,將出現無法挽回的后果。而且由于學生信息都保存在監控計算機中,因此存在著人為偽造、篡改和徇私舞弊行為的極大可能。 2) IC卡的特點未完全體現IC卡除了能標識身份外,還有電子錢包功能,能對其進行充值和扣款,但是上述方法基本上IC卡只用做標識身份,實際的每次扣款,都是由監控計算機和中心服務器來完成,基本與讀卡設備無關。 3) 不方便學生上機和收費管理學生每次上機刷卡,都要由監控計算機連接中心服務器端,由中心服務器端讀出學生信息,進行核對,而且對學生的扣款需要額外的計算機軟件來進行計時和計費處理,顯得比較繁瑣。 鑒于以上問題,為提高機房管理效率,降低工作強度,并及時處理機房發生的故障,采用機房計費管理系統勢在必行。如果能在讀卡終端設備中完成計費的大部分功能,并且增加存儲功能,這樣就可以減少監控計算機的負擔,甚至讀卡終端設備可以直接與中心服務器通信,不僅能增加系統的可靠性和安全性而且還充分利用了IC 卡的功能,還降低了財務統計和計算帶來的麻煩。 目前已經應用于機房管理的解決方案主要有3種方式,即:軟硬件結合控制方式、帳號方式和門禁方式。鑒于設計要求,并且考慮到安全、可靠、簡單等因素,如果在軟硬件結合控制方式中,把更多的任務交由讀卡終端,比如由讀卡終端來存儲數據、計費管理,同時如果讀卡終端能實現TCP/IP 通信,那么監控計算機的任務就大大降低,甚至可以由讀卡終端直接與中心服務器通信。就減少了一些不必要的麻煩和安全風險。本論文的設計就是基于這一點來進行的。 本系統要求數據傳輸穩定可靠,實時性要好,另外考慮到性價比等因素,綜合考慮選擇將μC/OS-II 操作系統移植到ARM7 上作為開發平臺。在此平臺基礎上,考慮到TCP/IP協議棧的實現與要采用的硬件的性能以及實現的成本有關。從解決這一技術問題出發,結合本論文研究的應用對象,決定使用嵌入式操作系統,此種方案可以描述為嵌入式TCP/IP協議棧+嵌入式操作系統+微控制器。 本文介紹了一種基于ARM7的IC 卡機房管理終端的設計方案。該系統在ARM7的基礎上實現了μC/OS-Ⅱ操作系統的移植和TCP/IP協議棧的嵌入,能夠正確讀寫IC 卡信息,增加了SD 卡存儲功能,完成計費操作,實現液晶顯示功能,能夠通過以太網或串口直接與服務器通信。 本文詳細介紹了整個機房管理系統終端的硬軟件設計,給出了嵌入式操作系統μC/OS-Ⅱ在ARM7 處理器上的詳細移植過程,介紹了一種TCP/IP協議棧和基于套接字的編程方法,同時也提供了一種多卡操作的防沖突機制。 同目前大多數機房管理系統相比,該系統有如下特點: 1) 由于使用了嵌入式操作系統μC/OS-Ⅱ,提高了系統的實時性和反應時間,任務管理和調度更加方便有效。 2) 由讀卡終端來進行計費操作,降低了服務器端的工作壓力,同時降低了安全風險。 3) 增加了數據存儲功能,提高了系統的可靠性,有利于數據的查詢和故障的恢復。 4) 增加了對無效卡、注銷卡和欠費卡的判斷與處理,對惡意操作或者有意或者無意的逃費操作采取了積極有效的措施。 5) 以太網通信克服了以往串口通信的傳輸距離短、傳輸速率慢等缺點,使得通信更加方便、高效,并且可以進行遠距離傳輸和控制。
上傳時間: 2013-07-09
上傳用戶:淺言微笑
隨著國民經濟的快速發展,我國對于電力的需求和依賴性也越來越大。同時,對變電站及電網的安全和穩定也提出了更高的要求。2008年的南方冰雪災害造成了電力設施及輸電線路的重大損失,嚴重危害了電網的正常工作,影響了人民的正常生活和工廠的正常運行。電力部門需要一種能夠實時監控變電站設備的監控系統,第一時間監測到電力設備的損壞和人為因素的破壞,迅速做出處理,將損失減小到最低值。隨著電力部門網路化的全面普及,各個變電站有了相應的通訊網絡,使得監控系統網絡傳輸成為可能。 課題探索了低功耗、高性能、低成本并具有豐富芯片資源的嵌入式處理器和內核精簡、性能強悍、源碼開放及開發成本低的操作系統,設計和實現了基于ARM9和嵌入式Linux操作系統的變電站監控系統,實現了對變電站設備的實時視頻監控、紅外線監測和煙霧火災探測等功能。系統硬件采用模塊化設計,主控制器模塊采用三星公司的S3C2410A高性能芯片作為嵌入式微處理器,設計了外圍接口電路和其它外圍設備電路;視頻監控模塊采用OV511系列USB攝像頭進行圖像采集;紅外線防盜監測模塊采用熱釋電紅外線傳感器配合菲涅爾透鏡設計了報警電路;煙霧火災探測模塊采用Motorola公司生產的離子型煙霧檢測芯片MC14468,設計了監測電路。系統軟件開發分兩層,下層軟件開發構建了交叉編譯環境,移植了嵌入式Linux操作系統并利用Video4Linux API庫函數接口完成了視頻圖像采集程序的設計,同時對攝像頭驅動程序進行了提取和編譯;上層軟件開發實現了對采集的視頻數據在網絡中傳輸,使用Visual C++設計了客戶端監控應用界面,實現人機交互,并對所采集視頻圖像進行了最優化處理。 課題針對現有監控系統存在的不足進行改進,集視頻監控、紅外線防盜監測和火災報警等功能于一體,充分發揮嵌入式系統和計算機網絡的優勢,設計出了功能豐富,性能優良的變電站監控系統。提高了變電站運行和維護的安全性及可靠性,并逐步實現了電網的可視化監控和調度,使電網調控運行更為安全、可靠。
上傳時間: 2013-04-24
上傳用戶:glitter
非接觸式IC卡是IC卡領域的一項新興的技術,它是射頻識別技術和IC卡技術相結合的產物。由于非接觸式IC卡具有操作快捷、抗干擾性強、工作距離遠、安全性高、便于一卡多用等優點,在自動收費、身份識別和電子錢包等領域具有接觸式所無法比擬的優越性,具有廣闊的市場前景。非接觸式IC卡讀卡器是非接觸式IC卡應用系統的關鍵設備之一。基于實際項目的需要,本課題開發了一種讀寫距離在10cm左右的非接觸式IC卡讀卡器,它可以應用于電子消費場合,如公交和地鐵電子售票,食堂售飯等場合。 本文首先研究了用于本系統的基本理論,包括射頻識別技術、ARM處理器體系結構和嵌入式系統,然后基于這些理論,給出了非接觸式IC卡讀卡器的設計方案。系統由三個部分組成:第一部分是讀卡器的收發模塊,選用Philips公司的高集成度非接觸式讀寫芯片MF RC500設計射頻收發模塊,對射頻芯片接口電路設計做了詳細的論述;第二部分是核心控制模塊,以Philips公司的ARM7芯片LPC2292為核心,對電源供應電路、存儲器電路、通信接口電路、LED顯示電路等設計做了一定的描述,并給出了電路。第三部分是系統的程序設計,采用移植嵌入式系統并添加任務的模式來實現讀卡器的各功能。通過對軟硬件的調試實現了非接觸式IC卡讀卡器的硬件與軟件平臺的構建。
上傳時間: 2013-04-24
上傳用戶:jlyaccounts
軟硬件資源的不斷成熟和完善,使得嵌入式系統應用得到了十分迅猛的發展。另一方面,互聯網技術的發展,使得Internet逐漸深入到人們的日常生活中。嵌入式控制網絡與信息網絡的互聯不僅拓寬了控制系統的控制范圍,而且豐富了信息系統的內容。因此,嵌入式系統與Internet相結合將成為嵌入式系統和互聯網絡發展的重要方向。 現階段,Internet規模的日益擴大與IPv4地址匱乏之間的矛盾越來越突出。為解決IPv4網絡存在的各種問題而出現的IPv6協議具有海量的地址空間、優化的路由算法、自動化的地址配置等;同時還增加了對安全性、QoS等的良好支持。因此,Internet從IPv4過渡到IPv6是一種必然的趨勢。綜上,對IPv6協議進行研究并將其引入嵌入式系統,實現嵌入式設備接入網絡的功能,具有較高的科研價值和現實意義。 本文在對嵌入式系統相關概念和嵌入式IPv6協議棧進行介紹的基礎上,闡述了IPv6協議簇中核心協議的原理、報頭結構和參數等。接著根據嵌入式TCP/IP協議棧的設計要點,提出嵌入式IPv6協議棧的總體設計,進一步對協議棧的進程模型、內存管理、平臺無關性和通訊機制進行了研究。然后對協議棧的裁剪和數據包的處理流程進行分析,給出各模塊的詳細設計與實現,主要有IPv6模塊、ICMPv6模塊、鄰居發現(ND)模塊和UDP模塊。最后將協議棧嵌入到uC/OS-II操作系統中并搭建測試環境對IPv6協議棧進行功能性測試,結果表明協議棧功能正常,可以完成基本的通訊功能。 協議棧根據嵌入式系統資源有限和應用相對單一的情況進行裁剪,采用分層結構實現;同時在實現基本功能的前提下,為功能的擴展提供了接口;另外,將協議棧與硬件、編譯器和操作系統相關的代碼獨立開來,實現了協議棧在不同平臺的良好移植。關鍵詞:嵌入式系統,因特網,ARM,IPv6,ICMPv6,鄰居發現協議
上傳時間: 2013-04-24
上傳用戶:lo25643
生物特征識別是指通過計算機,利用人體固有的生理特征,如指紋,靜脈來進行個人身份鑒別的技術。由于生物特征唯一性和不變性,使得生物特征識別與傳統的方法如數字密碼和身份證相比,具有更高的安全性和易用性。傳統的高性能自動識別系統大多基于PC平臺聯機應用,然而在實際應用中往往對自動識別系統要求有更高的便攜性和易用性,嵌入式技術的快速發展使得實現這樣的系統變為了可能。 生物特征識別系統主要由通用模塊的控制系統與非通用模塊的圖像采集設備與識別算法組成。本文針對通用模塊與非通用模塊接口問題進行研究和設計,實現了一個工作良好的嵌入式平臺。 本課題在設計核心板、擴展板、轉接板的硬件基礎上,移植實時操作系統Linux,編寫各種接口與模塊的驅動、多路攝像頭切換程序,并很好的解決了攝像頭采集生物特征時光強控制問題,為很好的采集到清晰圖像提供了一個良好穩定的硬件平臺。 本課題所設計的嵌入式系統通過測試,做了大量的實驗,并將所采集到的手指靜脈圖像進行討論分析,具有實用價值。
上傳時間: 2013-06-03
上傳用戶:lguotao