日本高清在线一区二区三区_精品一区二区三区无码视频_久久精品人人做人人爽老司机 _国产精品爆乳奶水无码视频_亚洲欧洲无码精品ⅤA_欧美人妻精品一区二区三区_精品人妻A∨一区二区夫上司犯_无码精品人妻一区二区三区漫画 _欧美高清VIVO最新

您現在的位置: 通信界 >> 通信終端 >> 技術正文  
 
加密網卡的研究
[ 通信界 / 1, 耿煜  2,武金木  3,王占川 / www.doudouqiu.com / 2006/11/29 10:41:24 ]
 

1, 耿煜  2,武金木  3,王占川
(1.河北工業大學計算機軟件學院,天津 300130 E-mail:gy0402@sina.com)

  摘要:本文主要介紹了加密網卡的設計和加密網卡對數據的處理。首先結合目前網絡安全的現狀分析了加密網卡的產生是勢在必趨的,并指出了加密網卡對數據安全的重要作用;繼而提出了該加密網卡的設計思想,詳細闡述了加密網卡的工作流程,并根據加密網卡所包含的重要組成部分,分別對排列碼加密算法及IPSec進行了介紹。最后指出了加密網卡的應用前景必將更加廣泛。
  關鍵詞:網卡,IPSec, 排列碼加密解密算法,ESP封裝


1. 引言
  以Internet為代表的全球性信息化浪潮日益深刻,信息網絡技術的應用正日益普及和廣泛,應用層次正在深入,應用領域從傳統的、小型業務系統逐漸向大型、關鍵業務系統擴展。伴隨網絡的普及,安全日益成為影響網絡效能的重要問題,而Internet所具有的開放性、國際性和自由性在增加應用自由度的同時,對安全提出了更高的要求。
  目前,網絡安全技術的應用主要包括數據加密技術、防火墻技術、防病毒技術等。數據加密技術是為提高信息系統的數據安全性、保密性和防止秘密數據被破解所采用的主要手段之一。應用最為廣泛、綜合功能最強的是防火墻技術。防火墻是一種用來控制網絡之間互相訪問的網絡互連設備,通常是軟件和硬件的組合體,它在Internet與內部網之間建立起一個安全網關,保護了內部網絡免受非法用戶的侵入。
從安全保密的角度來看,互聯網的安全主要指內部網(Intranet)的安全,因此除了在內部網與外部網的聯接處用防火墻進行隔離之外,還應在內部網構筑安全保密系統,以確保內部網的安全。密碼技術是保護信息安全的主要手段之一,加密軟件就是伴隨著對信息安全的要求應運而生,信息的加密和解密運算需要占用CPU的資源,大大降低了系統運行的效率。
  而硬件加密網卡則提高了加密的速度,不但簡化了信息處理過程,而且提高了整個網絡的性能。實現了基于加密的強訪問控制,從而有效地保護局域網內部主機間、主機與網關間的通信,防止了局域網內部的第三臺計算機進行竊聽;而且當移動用戶安裝了加密網卡后,與企業總部通信時,加密網卡就可以保證流經Internet的數據的安全。所以,加密網卡也可以保護外部網的安全。
2. 加密網卡系統介紹
2.1 主要性能指標
 工作方式:全雙工/半雙工
 接口標準:與計算機采用PCI總線接口,與網絡采用雙絞線RJ-45接口,可采用屏蔽或非屏蔽雙絞線
 數據傳輸速率(bit/s):10M/100M
 密碼方式:基于排列碼的分組加密
 密鑰方式:數字串或任意的文字串
 加密強度:比DES高 105781
 加密時延:7.5ns內完成1個分組的加密

2.2 加密網卡的設計
  網卡工作在物理層和數據鏈路層之間,在IP層之下,主要完成數據鏈路層的功能,所有發送和接收的數據都必須經過網卡。IPSec是有效保護IP層數據報的安全,它提供了一種標準的、健壯的以及包容廣泛的機制,可用它為IP及上層協議(如TCP、UDP)提供安全保證。將IPSec的加密、解密模塊集成在網卡上,而將IPSec的密鑰交換與管理模塊、SPD、SAD放在虛擬設備的驅動程序中實現,這樣就在網絡內部需要保護的主機之間建立了一條條安全隧道,有效地實現了局域網內部的安全。而網卡就是安全隧道兩端的封裝/解封裝設備。
我們在網卡原有的功能結構基礎上,增加加密模塊、解密模塊、封裝模塊、解封裝模塊,加密緩沖區、解密緩沖區。并且為加密模塊、解密模塊、封裝模塊、解封裝模塊設置輸入數據線、輸出數據線以及控制線。加密網卡的功能流程圖如圖一。


  當主機發送數據時,由驅動程序控制詢問SPD,判斷是否加密或丟棄,如果丟棄,則直接丟棄;如果加密,則送到加密緩沖區,進行加密,當安全封裝完,就送到發送緩沖區;不加密則直接送到發送緩沖區,進行網卡發送數據的工作。
  當接收數據時,由網絡接口控制器將數據送到網卡上,先進行網卡接收工作,然后由接收緩沖器將數據送到主機接口控制處,最后由驅動程序判斷該包是否加密數據包,如果判斷該包是加密數據則送到解密緩沖區,進行解封裝,然后進行解密,最后詢問SPD判斷該包是否丟棄,如果丟棄,則直接丟棄,否則,送給主機;如果判斷該包不是加密數據,由驅動程序詢問SPD是否對該包進行丟棄,如果丟棄,則直接丟棄;否則,則直接送給主機。
  驅動程序是網卡不可缺少的一個組成部分。在網卡驅動程序原功能的基礎上,將具有基于排列碼加密解密算法的IPSec基本功能的安全聯盟和密鑰協商與管理功能的模塊在網卡驅動程序中實現就形成了加密網卡的驅動程序。

2.3 加密算法的介紹
    該加密網卡采用排列碼加密解密算法。排列碼加密解密算法是一種分組密碼,但它突破了傳統分組密碼從明文到密文的一對一映射關系,形成了多對多映射的分組密碼新概念,從而提高了加密強度。該算法已經申請了中國專利,專利證號為:99107969.8[10]。
(圖二)所示為排列碼加密解密原理示意圖,它的加密強度比世界最先進的DES高 105781 多倍;加密速度極快,僅幾級門電路的延遲。本算法采用Maxplus設計此算法的專門功能部件來提高算法的加密速度。加密模塊采用ALTERA 公司的MAX7000B系列產品 EPM7256BQC208-5。

 

2.4 IPSec的原理及結構
  IPSec是一種比高層安全協議(如SOCK v5)的性能更好,實現起來更方便的安全協議,它可以實現密鑰的自動管理以降低人工管理密鑰的開銷,而且對于傳輸層以上的應用來說它是完全透明的,具有更好的兼容性。
IPSec主要利用兩種IPSec協議來提供安全服務:驗證頭AH(Authentication Header)和封裝安全負載ESP(Encapsulating Security Paylaod)。其中,AH可以提供數據源地址驗證、面向無連接的數據完整性以及抗重播服務;ESP除了提供上述服務之外,還可以選擇提供機密性和有限的流量機密性服務。這兩種協議都既可以用來保護一個完整的IP負載,也可以用來保護IP負載中的上層協議。此外,IPSec提供了兩種工作模式:傳輸模式和隧道模式,傳輸模式用于端到端的安全保障,即可以實現主機對主機傳輸層的數據包的通信保護;而網關之間的安全保護或通過路由器發送數據包來提供安全服務時,則使用IPSec的隧道模式,該模式提供對IP分組的保護。
  在IPSec協議套件中還包含了用于密鑰交換和管理的Internet密鑰交換協議IKE(Internet Key Exchange)以及相應的解釋域、加密和認證算法、安全策略等協議組件。其中有兩個重要的概念:SA(安全聯盟)和SP(安全策略)。SA是兩個IPSec通信實體間通過協商建立起來的一種協定,IPSec實施方案最終會構建一個SA數據庫(SAD),由它來維護SA記錄。SP為進/出數據包的處理提供了一組安全策略參數,并以記錄的形式存放在SP數據庫(SPD)中。

2.5 加密網卡對數據的處理過程
  任何安裝了該加密網卡的兩臺主機進行通信都要經過三個步驟,第一,通信雙方確認對方的身份,即進行身份認證,建立安全通道ISAKMP SA。第二,通信雙方協商IPSEC SA的各參數,并將SA添加到SAD中。最后,兩主機開始正常通信,一切安全保護的運算工作都由網卡負責,對用戶是透明的。
  該加密網卡采用REALTEK的8139D作為主芯片,IPSec以BITS(Bump-in-the-stack)方式實現,ESP封裝,工作在傳送模式下,采用預共享密鑰進行身份認證。
  該加密網卡對發送接收數據的處理過程如圖三、圖四。

 
3.應用前景
  隨著網絡的開放性、共享性和互聯網絡的不斷擴大,網絡內部的安全必將會越來越受到重視。IPSec是一個開放的體系結構和一個開放的框架,它為網絡層安全提供了一個穩定的、長期持久的基礎。而建立在IPSec體系上的加密網卡系統能有效的解決網絡內部端到端的數據通信,而且采用硬件加密克服了原先的軟件加密速度慢的問題,從而為網絡安全提供了更有效的保護。因此采用加密網卡保護網絡數據傳送安全的優越性會越來越明顯,必將會得到更廣泛的應用。

 

作者:1, 耿煜  2,武金木  3,王占川 合作媒體:四川省通信學會 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
C她下嫩B视频内射国产| 亚洲无码视频一区二区| JAPANESE丰满爆乳日本| 日本三级欧美三级人妇视频| BGMBGMBGM欧美老妇| 亚洲AV无码一区东京热不卡| 美女裸体无遮挡永久免费观看网站 | 精品亚洲国产成人蜜臀优播AV| 女教师办公室被强在线播放| 999在线视频精品免费播放观看 | 色欲AⅤ蜜臀AV在线播放| 尺码最大的国产SUV| 人妻无码视频一区二区三区| 成人免费A级毛片天天看| 无码人妻丰满熟妇精品区| 国产综合在线观看| 亚洲欧美日韩久久精品第一区| 精产国品一二三产品在哪 | 啊别插了视频高清在线观看| 日本一二三区视频在线| 国产精品自在线拍国产| 无码午夜福利视频一区| 国产一二三四2021精字窝| 羞涩的丰满人妻40P| 理论片午午伦夜理片影院| 被多个男人调教奶头玩奶头| 小洁和公H文翁17| 老女人婬乱d一级毛片| 99999久久久久久亚洲| 日韩人妻无码一区2区3区里沙| 跪下吃他胯下的体育生H| 亚洲VA欧美VA国产VA综合| 内射白嫩少妇超碰| 大香伊蕉在人线国产最新2005| 黑人巨大精品欧美一区二区| 亚洲AV无码成人精品区狼人影院| 久久精品无码一区二区无码| 2021精品亚洲中文字幕| 无码熟妇人妻AV在线影片免费| 麻花豆传媒剧国产MV在线观看 | 狠狠色噜噜狠狠狠8888在| 中文字幕AV无码一区电影DVD| 区二区三区国产精华液区别大吗| 国产中国男男GayGay| A级毛片100部免费观看| 无遮挡H肉动漫在线播放| 欧美黑人猛XXxXX内射| 国内精品免费视频自在线拍 | 特大黑人巨交吊性XXXX| 狼友AV永久网站在线观看| 国产高清在线A视频大全| 亚洲一区二区三区高清AV| 人妻精品久久久久中文字幕一冢本 | A在线视频播放观看免费观看 | 日本成AⅤ人片日本伦| 局长趴在雪白的身上耸动| 丰满多毛的大隂户BEST| 亚洲色爱图小说专区| 天天摸天天碰天天添中文无码| 久久久久久精品免费免费WEI | 阿娇张开两腿实干13分钟完整版| 亚洲国产精品无码久久98| 日日躁夜夜躁狠狠躁| 美女高潮无遮挡免费视频| 国产成人久久AV免费高潮| 亚洲精品无码专区久久久| 手机国产乱子伦精品视频| 鲁鲁鲁爽爽爽在线视频观看| 韩国三级HD中文字幕| 各种少妇BBW撒尿| AV无码天堂一区二区三区| 一区二区av在线| 亚洲不卡AV不卡一区二区| 少女たちよ在线观看动漫4| 免费下载破解看片APP的软件| 精品视频一区二区三区在线观看| 韩日综合成人中文字幕| 丰满熟妇VIDEOSXXXX| 亚洲A级成人无码网站| 少妇人妻无码专用视频| 免费无码又爽又刺激高潮软件| 国产欧美日韩一区二区三区| 成人国成人国产SUV| 99久久精品国产一区二区| 一区二区三区人妻无码| 亚洲AV无码专区在线电影成人| 女人和拘做受全过程免费| 乱亲女H秽乱长久久久| 秋霞无码AⅤ一区二区三区| 国产新婚夫妇叫床声不断| 国产强奷糟蹋漂亮邻居在线观看| 国产高清在线A视频大全| 九九AV高潮AV无码AV喷吹| 麻豆产精国品一二三产区区| 人人澡人人透人人爽| 午夜无码片在线观看影院中文| 夜夜爽一区二区三区精品 | 中文字幕久久波多野结衣AV不卡 | 免费看成人AV片| GOGO人体大胆高清啪啪| ZOOM与人性ZOOM2023| 国产人成无码视频在线| 国产精华最好的产品人V中文 | 放荡的闷骚娇妻H| 国产成人无码A在线观看不卡 | 性色A∨亚洲一区二区三区| 精品无人区一区二区三区在线| 穿越后每天都在PIAPIA打脸| 被夫の上司に犯中文字幕| 45歳の▽バツ1熟女とハメ撮り| AVTT天堂网AV无码| 国产精品久久久久久无遮挡| 久久WWW色情成人免费观看| 人善之交Z0OZO0D0G人善| 亚洲丰满少妇XXXXX高潮对白| 亚洲丰满少妇自摸| 亚洲精品中文字幕久久久久下载| 亚洲AV无码不卡在线观看下载| 尤物YW午夜国产精品视频| 国产成人午夜福利院| 精品一区二区三区无码视频| 免费体验120秒视频| 免费看人妻丰满熟妇AV无码片| 我的好妈妈中文字幕HD| 亚洲AV无码专区电影在线观看| 亚洲精品无码久久久久久| 亚洲丁香婷婷久久一区二区| 亚洲精品少妇XXXX| 中文字幕日韩一区二区三区不卡| 荫蒂添的好舒服小说短篇| 野花高清在线观看免费官网| 再灬再灬再灬深一点舒服| 0D0D肥胖老太婆| 差差差很疼免费软件APP下载 | 黑人av巨大粗吊| 噜噜狠狠色综合久色AⅤ网址| 熟妇高潮精品一区二区三区| 真实的国产乱XXXX在线| 久久精品人人做人人爽97| 天天摸夜夜摸夜夜狠狠摸| 大香煮伊在2020一二三久| 久久久久亚洲AV成人网人人| 欧美叉叉叉BBB网站| 日本精品久久久久中文字幕 | 亚洲AV自慰白浆喷水少妇| 草草影院CCYY国产日本欧美| 精品久久亚洲中文字幕| 少妇无码一区二区二三区| CHINESE国产AVVIDE| 精品久久久久久亚洲综合网| 久久精品国产亚洲AV麻豆网站| 久久久免费无码成人影片| 精东传媒一二三区进站口| 男男开小嫩苞好深啊H窑子开| 亚洲av无码成人精品区在线观看| 99国产精品久久99久久久| 国产现实无码AV| 日日噜噜夜夜狠狠久久蜜桃| .一区二区三区在线 | 欧洲| 精品黑人一区二区三区| 男女超爽视频免费播放| 少妇寂寞偷公乱400章深夜书屋| 亚洲精品无码久久久久APP| 国产精品VA尤物在线观看| 日韩免费无码专区精品观看| 99在线国内在线视频22| 久久久久久精品免费无码| 亚洲AV日韩AV永久无码色欲 | 国产精品视频色尤物YW| 人妻熟妇久久久久久XXX| 亚洲中文字幕无码第一区| 国产69精品久久久久9999不| 交换朋友夫妻互换客厅韩国5| 男女一起差差差差差| 四虎永久在线精品无码视频| 中文字幕日韩欧美一区二区三区| 精品国产一区二区三区2021| 少妇人妻无码永久免费视频| 综合 欧美 亚洲日本| 精品无码国产AV一区二区三区 | 国产成人无码午夜视频在线观看| 国产精品免费久久久久久蜜桃| 国内毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 裸体美女扒开下部无遮挡网站免费| 天堂中文在线资源| 国产AV无码专区亚洲AV果冻传| 天堂AV无码大芭蕉伊人AV孕妇| 18禁超污无遮挡无码免费游戏 | 成人国产一区二区三区| 极品粉嫩国产18尤物在线观看| 性色AV.网站免费| 国产成人亚洲精品无码H在线| 日韩在线看片免费人成视频播放| 综合欧美亚洲日本一区| 欧美肥妇多毛BBW| 一本到无码AV专区无码不卡| 国产精品无码永久免费888 | 免费精品一区二区三区第35| 无码人妻熟妇av又大又粗浪潮| BGMBGMBGM成熟交|