国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 通信終端 >> 技術正文  
 
加密網卡的研究
[ 通信界 / 1, 耿煜  2,武金木  3,王占川 / www.6611o.com / 2006/11/29 10:41:24 ]
 

1, 耿煜  2,武金木  3,王占川
(1.河北工業大學計算機軟件學院,天津 300130 E-mail:gy0402@sina.com)

  摘要:本文主要介紹了加密網卡的設計和加密網卡對數據的處理。首先結合目前網絡安全的現狀分析了加密網卡的產生是勢在必趨的,并指出了加密網卡對數據安全的重要作用;繼而提出了該加密網卡的設計思想,詳細闡述了加密網卡的工作流程,并根據加密網卡所包含的重要組成部分,分別對排列碼加密算法及IPSec進行了介紹。最后指出了加密網卡的應用前景必將更加廣泛。
  關鍵詞:網卡,IPSec, 排列碼加密解密算法,ESP封裝


1. 引言
  以Internet為代表的全球性信息化浪潮日益深刻,信息網絡技術的應用正日益普及和廣泛,應用層次正在深入,應用領域從傳統的、小型業務系統逐漸向大型、關鍵業務系統擴展。伴隨網絡的普及,安全日益成為影響網絡效能的重要問題,而Internet所具有的開放性、國際性和自由性在增加應用自由度的同時,對安全提出了更高的要求。
  目前,網絡安全技術的應用主要包括數據加密技術、防火墻技術、防病毒技術等。數據加密技術是為提高信息系統的數據安全性、保密性和防止秘密數據被破解所采用的主要手段之一。應用最為廣泛、綜合功能最強的是防火墻技術。防火墻是一種用來控制網絡之間互相訪問的網絡互連設備,通常是軟件和硬件的組合體,它在Internet與內部網之間建立起一個安全網關,保護了內部網絡免受非法用戶的侵入。
從安全保密的角度來看,互聯網的安全主要指內部網(Intranet)的安全,因此除了在內部網與外部網的聯接處用防火墻進行隔離之外,還應在內部網構筑安全保密系統,以確保內部網的安全。密碼技術是保護信息安全的主要手段之一,加密軟件就是伴隨著對信息安全的要求應運而生,信息的加密和解密運算需要占用CPU的資源,大大降低了系統運行的效率。
  而硬件加密網卡則提高了加密的速度,不但簡化了信息處理過程,而且提高了整個網絡的性能。實現了基于加密的強訪問控制,從而有效地保護局域網內部主機間、主機與網關間的通信,防止了局域網內部的第三臺計算機進行竊聽;而且當移動用戶安裝了加密網卡后,與企業總部通信時,加密網卡就可以保證流經Internet的數據的安全。所以,加密網卡也可以保護外部網的安全。
2. 加密網卡系統介紹
2.1 主要性能指標
 工作方式:全雙工/半雙工
 接口標準:與計算機采用PCI總線接口,與網絡采用雙絞線RJ-45接口,可采用屏蔽或非屏蔽雙絞線
 數據傳輸速率(bit/s):10M/100M
 密碼方式:基于排列碼的分組加密
 密鑰方式:數字串或任意的文字串
 加密強度:比DES高 105781
 加密時延:7.5ns內完成1個分組的加密

2.2 加密網卡的設計
  網卡工作在物理層和數據鏈路層之間,在IP層之下,主要完成數據鏈路層的功能,所有發送和接收的數據都必須經過網卡。IPSec是有效保護IP層數據報的安全,它提供了一種標準的、健壯的以及包容廣泛的機制,可用它為IP及上層協議(如TCP、UDP)提供安全保證。將IPSec的加密、解密模塊集成在網卡上,而將IPSec的密鑰交換與管理模塊、SPD、SAD放在虛擬設備的驅動程序中實現,這樣就在網絡內部需要保護的主機之間建立了一條條安全隧道,有效地實現了局域網內部的安全。而網卡就是安全隧道兩端的封裝/解封裝設備。
我們在網卡原有的功能結構基礎上,增加加密模塊、解密模塊、封裝模塊、解封裝模塊,加密緩沖區、解密緩沖區。并且為加密模塊、解密模塊、封裝模塊、解封裝模塊設置輸入數據線、輸出數據線以及控制線。加密網卡的功能流程圖如圖一。


  當主機發送數據時,由驅動程序控制詢問SPD,判斷是否加密或丟棄,如果丟棄,則直接丟棄;如果加密,則送到加密緩沖區,進行加密,當安全封裝完,就送到發送緩沖區;不加密則直接送到發送緩沖區,進行網卡發送數據的工作。
  當接收數據時,由網絡接口控制器將數據送到網卡上,先進行網卡接收工作,然后由接收緩沖器將數據送到主機接口控制處,最后由驅動程序判斷該包是否加密數據包,如果判斷該包是加密數據則送到解密緩沖區,進行解封裝,然后進行解密,最后詢問SPD判斷該包是否丟棄,如果丟棄,則直接丟棄,否則,送給主機;如果判斷該包不是加密數據,由驅動程序詢問SPD是否對該包進行丟棄,如果丟棄,則直接丟棄;否則,則直接送給主機。
  驅動程序是網卡不可缺少的一個組成部分。在網卡驅動程序原功能的基礎上,將具有基于排列碼加密解密算法的IPSec基本功能的安全聯盟和密鑰協商與管理功能的模塊在網卡驅動程序中實現就形成了加密網卡的驅動程序。

2.3 加密算法的介紹
    該加密網卡采用排列碼加密解密算法。排列碼加密解密算法是一種分組密碼,但它突破了傳統分組密碼從明文到密文的一對一映射關系,形成了多對多映射的分組密碼新概念,從而提高了加密強度。該算法已經申請了中國專利,專利證號為:99107969.8[10]。
(圖二)所示為排列碼加密解密原理示意圖,它的加密強度比世界最先進的DES高 105781 多倍;加密速度極快,僅幾級門電路的延遲。本算法采用Maxplus設計此算法的專門功能部件來提高算法的加密速度。加密模塊采用ALTERA 公司的MAX7000B系列產品 EPM7256BQC208-5。

 

2.4 IPSec的原理及結構
  IPSec是一種比高層安全協議(如SOCK v5)的性能更好,實現起來更方便的安全協議,它可以實現密鑰的自動管理以降低人工管理密鑰的開銷,而且對于傳輸層以上的應用來說它是完全透明的,具有更好的兼容性。
IPSec主要利用兩種IPSec協議來提供安全服務:驗證頭AH(Authentication Header)和封裝安全負載ESP(Encapsulating Security Paylaod)。其中,AH可以提供數據源地址驗證、面向無連接的數據完整性以及抗重播服務;ESP除了提供上述服務之外,還可以選擇提供機密性和有限的流量機密性服務。這兩種協議都既可以用來保護一個完整的IP負載,也可以用來保護IP負載中的上層協議。此外,IPSec提供了兩種工作模式:傳輸模式和隧道模式,傳輸模式用于端到端的安全保障,即可以實現主機對主機傳輸層的數據包的通信保護;而網關之間的安全保護或通過路由器發送數據包來提供安全服務時,則使用IPSec的隧道模式,該模式提供對IP分組的保護。
  在IPSec協議套件中還包含了用于密鑰交換和管理的Internet密鑰交換協議IKE(Internet Key Exchange)以及相應的解釋域、加密和認證算法、安全策略等協議組件。其中有兩個重要的概念:SA(安全聯盟)和SP(安全策略)。SA是兩個IPSec通信實體間通過協商建立起來的一種協定,IPSec實施方案最終會構建一個SA數據庫(SAD),由它來維護SA記錄。SP為進/出數據包的處理提供了一組安全策略參數,并以記錄的形式存放在SP數據庫(SPD)中。

2.5 加密網卡對數據的處理過程
  任何安裝了該加密網卡的兩臺主機進行通信都要經過三個步驟,第一,通信雙方確認對方的身份,即進行身份認證,建立安全通道ISAKMP SA。第二,通信雙方協商IPSEC SA的各參數,并將SA添加到SAD中。最后,兩主機開始正常通信,一切安全保護的運算工作都由網卡負責,對用戶是透明的。
  該加密網卡采用REALTEK的8139D作為主芯片,IPSec以BITS(Bump-in-the-stack)方式實現,ESP封裝,工作在傳送模式下,采用預共享密鑰進行身份認證。
  該加密網卡對發送接收數據的處理過程如圖三、圖四。

 
3.應用前景
  隨著網絡的開放性、共享性和互聯網絡的不斷擴大,網絡內部的安全必將會越來越受到重視。IPSec是一個開放的體系結構和一個開放的框架,它為網絡層安全提供了一個穩定的、長期持久的基礎。而建立在IPSec體系上的加密網卡系統能有效的解決網絡內部端到端的數據通信,而且采用硬件加密克服了原先的軟件加密速度慢的問題,從而為網絡安全提供了更有效的保護。因此采用加密網卡保護網絡數據傳送安全的優越性會越來越明顯,必將會得到更廣泛的應用。

 

作者:1, 耿煜  2,武金木  3,王占川 合作媒體:四川省通信學會 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      日韩精品乱码av一区二区| 99视频精品在线| 在线免费精品视频| 成人小视频在线观看| 不卡一卡二卡三乱码免费网站| 欧美三级乱人伦电影| 中文字幕在线观看不卡| 国产盗摄精品一区二区三区在线| 欧美岛国在线观看| 蜜臀av一区二区在线免费观看 | 国产精品亚洲一区二区三区在线| 欧美久久久久久久久久| 亚洲一区二区偷拍精品| 在线观看日韩高清av| 一区二区欧美国产| 欧美伊人久久久久久午夜久久久久| 国产精品久久久久久久久快鸭 | 北条麻妃国产九九精品视频| 久久亚洲综合色一区二区三区| 美女脱光内衣内裤视频久久网站 | 国产成人a级片| 久久精品一级爱片| 国产一区二区网址| 国产日韩精品一区二区三区| 国产麻豆精品在线观看| 久久久久国产一区二区三区四区 | 99国产欧美久久久精品| 亚洲色图在线看| 欧美性生活影院| 日韩二区三区四区| 久久理论电影网| 成人黄色综合网站| 亚洲愉拍自拍另类高清精品| 欧美日韩国产在线播放网站| 麻豆成人在线观看| 国产精品日韩成人| 欧美在线观看一区| 韩国精品一区二区| 亚洲欧洲日韩综合一区二区| 欧美日韩和欧美的一区二区| 美女视频黄频大全不卡视频在线播放| 久久婷婷久久一区二区三区| 91影视在线播放| 日本亚洲一区二区| 国产精品无圣光一区二区| 91麻豆免费观看| 日本免费新一区视频| 国产精品网站在线| 欧美巨大另类极品videosbest | 亚洲欧美韩国综合色| 欧美福利视频导航| 成人免费观看视频| 午夜影院在线观看欧美| 国产日产欧美一区二区三区| 色视频成人在线观看免| 国产麻豆精品久久一二三| 亚洲黄色免费网站| 国产日韩成人精品| 91精品国产一区二区人妖| 丁香一区二区三区| 视频在线观看一区二区三区| 中文字幕一区二区三区蜜月| 日韩一区二区精品葵司在线| av成人动漫在线观看| 国产日韩欧美精品综合| 豆国产96在线|亚洲| 午夜私人影院久久久久| 国产情人综合久久777777| 欧美一区二区三区在线视频| 99re8在线精品视频免费播放| 欧美96一区二区免费视频| 中文字幕亚洲电影| 久久影院午夜片一区| 欧美日韩一二区| 91丝袜美腿高跟国产极品老师| 激情丁香综合五月| 三级久久三级久久| 亚洲第一电影网| 亚洲精品写真福利| 国产精品久久久久久久久晋中 | 亚洲午夜久久久| 国产精品久久久久久户外露出| 久久综合九色综合97_久久久| 88在线观看91蜜桃国自产| 在线精品观看国产| av动漫一区二区| youjizz国产精品| 成人精品小蝌蚪| 成人一区二区三区在线观看| 国产一区激情在线| 国内精品伊人久久久久av影院| 日本中文字幕一区二区有限公司| 午夜视频在线观看一区| 一区二区三区日韩精品视频| 亚洲欧美激情在线| 亚洲一卡二卡三卡四卡| 一区二区三区鲁丝不卡| 亚洲国产欧美日韩另类综合| 亚洲老司机在线| 亚洲国产一区二区在线播放| 亚洲国产精品天堂| 亚洲国产精品一区二区www| 午夜精品福利视频网站| 亚州成人在线电影| 青青国产91久久久久久| 麻豆久久久久久| 极品少妇xxxx偷拍精品少妇| 久久不见久久见免费视频1| 久久电影网站中文字幕 | 久久91精品久久久久久秒播| 美女尤物国产一区| 国产黄色成人av| av不卡在线播放| 欧美亚洲免费在线一区| 欧美视频在线一区| 日韩精品中文字幕在线一区| 久久婷婷色综合| 国产精品成人网| 一区二区三国产精华液| 免费在线成人网| 国产成人亚洲综合a∨婷婷 | 久久久久久久久久久黄色| 国产精品美女久久久久久久久| 亚洲色图.com| 美女一区二区三区| 不卡区在线中文字幕| 欧美亚洲一区二区在线观看| 日韩免费高清av| 国产精品麻豆欧美日韩ww| 亚洲大型综合色站| 国产美女精品人人做人人爽| 91在线免费播放| 7777精品伊人久久久大香线蕉的 | 欧美一区二区久久久| 国产视频亚洲色图| 亚洲国产视频在线| 国产福利一区二区三区视频在线 | 亚洲卡通欧美制服中文| 免费成人av在线播放| 成人91在线观看| 日韩午夜在线观看| 国产精品国产三级国产a| 欧美a一区二区| 色综合久久久久网| 久久亚洲综合色一区二区三区| 一区二区三区欧美视频| 国产精品一区不卡| 91 com成人网| 又紧又大又爽精品一区二区| 国产精品996| 日韩视频在线一区二区| 一级日本不卡的影视| 国产成人在线看| 日韩免费看的电影| 亚洲妇女屁股眼交7| 成人免费av在线| 日韩免费观看2025年上映的电影| 一级日本不卡的影视| 成人a级免费电影| 久久久久亚洲蜜桃| 美女视频免费一区| 欧美日本高清视频在线观看| 亚洲视频免费在线观看| 成人中文字幕在线| 久久久国产一区二区三区四区小说 | 99视频有精品| 中文字幕+乱码+中文字幕一区| 麻豆精品一二三| 日韩一区二区精品葵司在线| 亚洲国产aⅴ成人精品无吗| 99久久精品一区二区| 国产精品天干天干在线综合| 国产精品系列在线播放| 精品国产露脸精彩对白| 麻豆精品一区二区av白丝在线| 91.xcao| 日本成人中文字幕| 欧美精品精品一区| 午夜久久电影网| 欧美精品乱码久久久久久| 亚洲成av人片在线| 欧美图区在线视频| 亚洲自拍偷拍麻豆| 欧美日韩你懂得| 日韩精品一区第一页| 91精品国产一区二区三区| 免费在线成人网| 久久一区二区三区国产精品| 精品无人区卡一卡二卡三乱码免费卡| 日韩一区二区视频| 久久精品国产一区二区三| 日韩精品影音先锋| 国产成人午夜精品影院观看视频 | 91社区在线播放| 欧美日韩视频第一区| 亚洲一区二区三区自拍| 欧美日韩国产天堂| 蜜桃av噜噜一区| 久久精品人人爽人人爽| av午夜精品一区二区三区|