首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 78 毫秒
1.
本文介绍了一种基于IXP2400网络处理器的防火墙设计方案。首先介绍了基于IXP2400网络处理器防火墙的工作原理;然后提出一种三层转发的安全转发模式防火墙的体系结构设计和具体的实现方案,设计中,引进多级处理设备和多线程的实现技术,保证整个系统的稳定性、各实现层次的独立性和安全性。  相似文献   

2.
NAT—PT是实现IPv4和IPv6网络相互相通信的一个重要方法,而应用层网关可以帮助各种应用层协议穿越NAT—PT。本文介绍了一个在EZchip NP—1c网络处理器上,带有应用层网关支持的NATPT网关的设计与实现。  相似文献   

3.
李诚  李华伟 《计算机工程》2007,33(2):252-254
随着网络带宽的飞速增长和各种新的网络应用不断涌现,原有的基于通用处理器和ASIC的互联网架构已经不能满足新的需求。兼具强大处理能力和灵活可编程配置能力的网络处理器逐渐得到广泛的应用。高性能的网络处理器通常采用多个并发的处理单元进行数据平面的快速处理,这些处理单元在网络处理器中居于核心的地位。该文讨论了网络处理器中处理单元设计需要考虑的因素,设计了一种较为灵活有效的处理单元架构,并进行了FPGA原型验证,证实了该结构的可行性。  相似文献   

4.
IXP2400是Intel公司推出的新一代网络处理器,入侵检检则是近年来迅速发展的一种网络安全技术。本文介绍了在IXP2400网络处理器上实现入侵检测的两种方法及其优缺点,并对这两种方法进行了性能分析。  相似文献   

5.
俞致伟 《微机发展》2005,15(7):117-118,121
传统的IP数据报文的分片和多播技术,由于在处理过程中需要对整个报文内容进行多次数据拷贝,由此会对缓存报文的处理器外部存储空间进行大量I/O操作,这将严重制约了当前处理器,尤其是网络处理器(NP)的高速报文处理能力。文中介绍了一种新的分片和多播的实现方法,它针对于网络处理器自身的结构特点,对传统方法做出了一定的改进,无需进行大量数据复制和拷贝,即可完成一份数据报文的分片和多播处理,更适用于当今的高速网络交换设备。从而保证更高速的数据处理交换得以实现,同时,实现方法简单,可在任意软件环境下实现。  相似文献   

6.
IXP2400是Intel公司推出的新一代网络处理器,入侵检测则是近年来迅速发展的一种网络安全技术。本文介绍了在IXP2400网络处理器上实现入侵检测的两种方法及其优缺点,并对这两种方法进行了性能分析。  相似文献   

7.
网络处理器数据处理内核的设计与实现   总被引:1,自引:1,他引:0       下载免费PDF全文
通用处理器和专用芯片ASIC的数据处理能力无法满足日益增长的网络带宽和各种复杂网络协议的要求,针对该问题,研究网络处理器的系统结构,讨论网络处理器中数据处理内核的设计实现,提出一种可编程的精简指令集计算机(RISC)处理器微结构,对其进行现场可编程门阵列(FPGA)原型验证,结果证明了该设计方案的有效性。  相似文献   

8.
基于软构件的网络处理器编程模型设计与实现   总被引:1,自引:1,他引:0  
介绍了基于网络处理器的软件开发所面临的问题,提出了一个基于软构件的网络处理器编程模型,并且对该模型的实现关键技术进行了介绍。该模型具有较好的可移植性、可扩展性。  相似文献   

9.
传统的IP数据报文的分片和多播技术,由于在处理过程中需要对整个报文内容进行多次数据拷贝,由此会对缓存报文的处理器外部存储空间进行大量I/O操作,这将严重制约了当前处理器,尤其是网络处理器(NP)的高速报文处理能力.文中介绍了一种新的分片和多播的实现方法,它针对于网络处理器自身的结构特点,对传统方法做出了一定的改进,无需进行大量数据复制和拷贝,即可完成一份数据报文的分片和多播处理,更适用于当今的高速网络交换设备.从而保证更高速的数据处理交换得以实现,同时,实现方法简单,可在任意软件环境下实现.  相似文献   

10.
本文主要介绍了 Qo S的几个基本的功能模块 ,并结合网络处理器的结构特点提出了一套具体的实现方案 ,最后简要的分析该方案的性能。  相似文献   

11.
对IEEE 802.11 协议以及无线局域网存在的安全问题进行了深入的剖析,根据IEEE 802.11 的MAC头格式,提出了一种基于MAC 头序列号的阻断算法和一种基于Beacon 帧的AP 伪装算法。通过此二种方法,成功实现了对非法接入主机的阻断和对AP 信息的伪装。  相似文献   

12.
BSS切换产生的时延和抖动会严重影响实时语音等实时业务的性能。为了提高用户获得的网络性能,该文提出一种基于动态阈值的切换触发机制,可以在保证切换灵敏度的前提下解决频繁切换的问题,在此基础上设计实现一种基于动态Cache机制的快速切换算法。实验结果表明,该算法可有效地减小切换时延,性能优于静态Cache机制。  相似文献   

13.
当前无线局域网(WLAN)主要的认证技术包括了IEEE 802.11中的开放系统认证和共享密钥认证,IEEE 802.11i中的802.1x认证协议,以及我国的无线局域网安全标准WAPI中的WAI认证机制.概述了以上各种认证机制,讨论了它们各自的优缺点,并根据其存在的安全漏洞,给出了两种改进方案.最后给出了WLAN认证机制的进一步研究方向.  相似文献   

14.
当前无线局域网(WLAN)主要的认证技术包括了IEEE802.11中的开放系统认证和共享密钥认证,IEEE802.11i中的802.1x认证协议,以及我国的无线局域网安全标准WAPI中的WAI认证机制。概述了以上各种认证机制,讨论了它们各自的优缺点,并根据其存在的安全漏洞,给出了两种改进方案。最后给出了WLAN认证机制的进一步研究方向。  相似文献   

15.
以无线局域网中的身份认证方式为研究对象,在研究WEP认证、IEEE802.11i认证的基础上,基于安全协议设计规范中通信实体间的相互认证原则,将现有的IEEE802.11i中的伪双向身份认证改进后使之为真正的双向认证机制,经过形式化的仿真分析表明对IEEE802.11i的改进可以防止各种假冒攻击,进一步保证了通信双方的合法性。  相似文献   

16.
梁宝龙  李文阁  陈阳 《微机发展》2010,(12):170-172,204
随着无线局域网(WLAN)技术的迅速发展,其安全问题日益受到人们的关注。由于传输的特殊性,WLAN始终面临严峻的安全考验。无线网络攻击技术的不断翻新,基于IEE802.11b的攻击技术会越来越多,复杂性将越来越高。所以与有线网路相比,保护WLAN安全的难度要远大于保护有线网络。文中介绍了基于IEEE802.11b协议下的WLAN可能面临的非法登录、拒接服务、字典攻击等安全威胁,分析了如何提高WLAN下的几种安全机制及802.11协议下的802.11i安全标准。提出了现有无线设备使用中一些可提高WLAN安全性的解决措施,在一定程度上提高了WLAN的安全性。  相似文献   

17.
无线局域网络综述   总被引:14,自引:6,他引:8  
无线局域网络利用其自身的使用灵活、安装便捷和易于扩展等优点对有线网络进行补充和扩展。从无线局域网络的发展、存取技术、标准、安全性、组网结构及无线局域网的应用等6个方面对无线局域网络进行了阐述。  相似文献   

18.
WLAN Mesh漫游接入认证协议   总被引:8,自引:0,他引:8  
IEEE 802.11s WLAN Mesh没有定义客户端的漫游认证协议,并且其初始接入认证协议EMSA中,申请者和认证者的认证密钥是通过认证服务器产生的,所以申请者和认证者之后的所有通信完全可以被认证服务器获取.同时该协议中的基于共享密钥的认证方式不能保证前向保密性,一旦长期密钥丢失,由其保护的所有通信内容都将被泄露.在EMSA的基础上,利用三方Diffie-Hellman密钥交换和单独认证载荷技术提出了客户端漫游接入认证协议.该协议不但克服了上述缺陷,而且只需要4轮的协议交互便可以实现上述三者之间的相互认证和密钥确认,不需要4步握手进行密钥确认.并且新的协议将基于签名的认证方式和基于共享密钥的认证方式统一于单独的认证载荷,这样认证方式的改变并不影响认证协议的结构.最后对新的协议进行了可证明安全分析和NS2性能仿真,结果表明:新的协议是通用可组合安全的,并且性能优于现有协议.  相似文献   

19.
IEEE802.11 无线局域网技术及安全性研究   总被引:8,自引:0,他引:8  
随着信息技术的飞速发展和网络文化的普及,无线网络安全日益引起人们的广泛关注。为解决其安全性问题,首先详细分析了无线局域网的最新安全标准802.11x及其体系结构,并分析了这些技术的特点和存在的安全漏洞,最后给出了解决方法。  相似文献   

20.
本文介绍了一种新型的网络处理器IXP425,分析了其模块结构组成和性能特点,并讨论了最新型的网络处理在智能住宅中的应用,该设计方案充分利用了IXP425优秀的宽带能力,大幅提高了智能住宅的网络性能和控制能力。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号