亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

蟲蟲首頁| 資源下載| 資源專輯| 精品軟件
登錄| 注冊

VPN

  • 基于FPGA的高速IPSec協議實現技術研究

    隨著國際互聯網絡的迅猛發展,網絡應用的不斷豐富,Intenret已經從最初以學術交流為目的而演變為商業行為,網絡安全性需求日益增加,高速網絡安全保密成為關注的焦點,在安全得到保障的情況下,為了滿足網速無限制的追求,高速網絡硬件加密設備也必將成為需求熱點。另一方面,IPSec協議被廣泛的應用于防火墻和安全網關中,但對IPSec協議的處理會大大增加網關的負載,成為千兆網實現的瓶頸。本文便是針對上述現狀,研究基于高性能FPGA實現千兆IPSec協議的設計技術。 目前,國外IPSec協議實現已經芯片化,達到幾千兆的速率,但是國內產品多以軟件實現,速度難以提高。本文采用的基于FPGA的IPSec技術方案,采用硬件實現隧道模式下的IPSec協議,為IP分組及其上層協議數據提供機密性、數據完整性驗證以及數據源驗證等安全服務。在以VPN為實施方案的基礎上,構建了以KDIPSec為設備原型以IPSec協議為出發點的千兆網絡系統環境模型,從硬件體系結構到各個模塊的劃分以及各個模塊實現的功能這幾個方面描述了KDIPSec實現技術,最后描述了一些關鍵模塊的FPGA設計和和仿真。所有處理模塊均在Xilinx公司的FPGA芯片中實現,處理速率超過1Gb/s。

    標簽: IPSec FPGA 協議 實現技術

    上傳時間: 2013-07-03

    上傳用戶:wfl_yy

  • 基于FPGA技術的高性能AES_CBC算法的實現研究

    AES是美國于2000年10月份確立的高級加密標準,該標準的反饋鏈路模式AESCBC加密算法,用于在IPSec中替代DESCBC和3DESCBC。 加密是安全數據網絡的關鍵,要保證在公眾網上傳輸的信息不被竊取和偷聽,必須對數據進行加密。在不影響網絡性能的前提下,快速實現數據加密/解密,對于開發高性能的安全路由器、安全網關等對數據處理速度要求高的通信設備具有重要的意義。 在目前可查詢的基于FPGA技術實現AESCBC的設計中,最快的加/解密速度達到700Mbps/400MHZ。商用CPU奔騰4主頻3.06,用匯編語言編寫程序,全部資源用于加密解密,最快的加密解密速度可以達到1.4Gbps。但根據國外測試結果表明,即使開發的路由器本身就基于高性能的雙64位MIPS網絡處理器,軟件加密解決方案僅能達到路由器所要求的最低吞吐速率600Mbps。 本文首先研究分析了目前幾種實現AESCBC的方法有缺點的情況下,在深入研究影響硬件快速實現AESCBC難點基礎上,設計出一種適應于報文加密解密的硬件快速實現AESCBC的方案,在設計中采用加密解密和密鑰展開并行工作,實現了在線提供子密鑰。在解密中采用了雙隊列技術,實現了報文解密和子密鑰展開協調工作,提高了解密速度。 本文在quartus全面仿真設計方案的基礎上,全面驗證了硬件實現AESCBC方案的正確性,全面分析了本設計加密解密的性能。并且針對設計中的流水線效率低的問題,提出改善流水線性能的方案,設計出報文級并行加密解密方案,并且給出了硬件實現VPN的初步方案。實現了單一模塊加密速度達到1.16Gbps,單一模塊解密速度達到900Mbps,多個模塊并行工作加密解密速度達到6.4Gbps。 論文最后給出了總結與展望。目前實現的AESCBC算法,只能通過仿真驗證其功能的正確性,還需要下載到芯片上做進一步的驗證。要用硬件實現整個IPSec,還要進一步開發基于FPGA的技術??傊瑸榱诉m應路由器發展的需求,還有很多技術需要研究。

    標簽: AES_CBC FPGA 性能 實現研究

    上傳時間: 2013-05-29

    上傳用戶:wangzhen1990

  • L2TPV3的研究與實現

    L2TP(Layer Two tunneling Protocol)是實現二層隧道VPN(Virtual Private Network)的主要技術,有L2TPV2和L2TPV3兩個協議標準;為了進一步提高私有網絡的安全性,本文研究了VPN和L2TP隧道技術的基本實現技術,并在現有L2TPV2協議非對稱工作模型的基礎上實現了向下兼容的支持對稱工作模型的L2TPV3協議,并對系統的功能和性能進行了測試和分析,測試結果顯示該實現方案能夠正常完成L2TPV3隧道的建立以及協議報文的收發,且系統性能穩定。

    標簽: L2TPV3

    上傳時間: 2013-10-31

    上傳用戶:iven

  • MPLS_MPLS-VPN

    在我們現有的網絡當中,IP數據包網絡占絕大部分,這樣的IP數據包網絡,在網絡設備傳遞數據包時,是根據數據包的IP包頭信息進行交換的,也就是網絡設備根據包頭中的目標IP地址,來決定從哪個接口轉發出去。所以在數據包當中,指導設備正確轉發數據包的就是IP地址信息,而IP地址只是數據包的一個標識而已。

    標簽: MPLS_MPLS-VPN

    上傳時間: 2013-11-09

    上傳用戶:yyxy

  • 用VB實現的DES加密算法

    用VB實現的DES加密算法,適合于小型VPN的明文加密傳輸

    標簽: DES 加密算法

    上傳時間: 2014-12-06

    上傳用戶:teddysha

  • 本書系統地介紹了計算機與網絡安全的基本原理

    本書系統地介紹了計算機與網絡安全的基本原理,討論了在IP堆棧的每一層實施安全保障的策略。介紹了IPSec的結構和組件;身份驗證和保密性機制;驗證頭和封裝安全載荷的用法;VPN通道傳輸以及Internet密鑰交換(IKE)。最后,本書展望了IPSec的未來,包括最新的壓縮、多點傳送、機動運算和PKIX技術。 本書是一本既權威又全面的IPSec指南,無論你是網絡或Web專家、軟件開發者、還是安全專家,都必須掌握IPSec—而通過本書,你可以做到!

    標簽: 計算機 網絡安全

    上傳時間: 2015-06-03

    上傳用戶:ynwbosss

  • 介紹了網絡安全中防火墻

    介紹了網絡安全中防火墻,VPN等基本概念,并有案例教學,英文原版。

    標簽: 網絡安全 防火墻

    上傳時間: 2013-12-15

    上傳用戶:xjz632

  • 遠程虛擬撥號程序

    遠程虛擬撥號程序,通過PPTP協議建立VPN連接

    標簽: 遠程 虛擬 程序

    上傳時間: 2013-12-26

    上傳用戶:alan-ee

  • 講解虛擬專用網絡的一本好書

    講解虛擬專用網絡的一本好書,不可多得,清晰明了地敘述了VPN原理

    標簽: 虛擬專用網絡

    上傳時間: 2013-12-18

    上傳用戶:love_stanford

  • 企業內網網絡安全規劃圖

    企業內網網絡安全規劃圖,包含3層防火墻,VPN和設備物理安全的要求。

    標簽: 內網 網絡安全

    上傳時間: 2013-12-11

    上傳用戶:hfmm633

主站蜘蛛池模板: 大理市| 金平| 桑日县| 东源县| 宁国市| 锡林浩特市| 临海市| 英超| 洞头县| 浦东新区| 习水县| 麻江县| 龙岩市| 新田县| 阿拉善左旗| 东莞市| 锡林郭勒盟| 崇文区| 运城市| 布拖县| 吕梁市| 金溪县| 通许县| 沅陵县| 福海县| 特克斯县| 绥德县| 同江市| 遂宁市| 永寿县| 铁岭县| 日喀则市| 丽水市| 寻乌县| 加查县| 闽清县| 清水河县| 新巴尔虎右旗| 徐汇区| 岢岚县| 子洲县|