• <li id="00i08"><input id="00i08"></input></li>
  • <sup id="00i08"><tbody id="00i08"></tbody></sup>
    <abbr id="00i08"></abbr>
  • 新聞中心

    EEPW首頁 > 嵌入式系統 > 設計應用 > 基于IPSec的嵌入式網絡安全應用研究

    基于IPSec的嵌入式網絡安全應用研究

    作者: 時間:2010-02-26 來源:網絡 收藏
    中,實現安全機制的網關要為多個設備提供轉發IP分組,對于每個分組都要在SPD庫查找相應的安全策略,在SADB庫中查找相應的SA,因此可能會成為整個因素的瓶頸。為了解決這個問題,首先必須考慮到數據庫的存儲結構。注意到對于SA來說,協議、SPI、目的地址三要素唯一確定一個SA,我們用(目的地址十SPI+協議)作為查詢條件。對于這樣的條件,用HSAH查詢:(目的地址+SPI+協議)Mod HASH表寬度作為哈希關鍵字可能會提高性能,所以決定使用HASH表結構。對于SPD,考慮到這樣情況:分組傳送是連續的,所以在內存內使用緩存技術來保存最近使用的安全策略,從而避免頻繁的SPD庫查詢過程可能會提高系統性能。

    本文引用地址:http://www.czjhyjcfj.com/article/152078.htm

    4.2 結果分析

      (1) 系統的可擴展性能:

      測試的參數是吞吐量和平均延遲時間。實驗目的是測試在機器臺數增加時系統的可擴展性能。實驗的數據結果如圖5-1和5-2所示。

      實驗結果證明該方案具有良好的可擴展性。性能提升的主要原因歸于系統采用了的架構,并且對安全策略庫進行了優化,因為SPD和SADB庫的查詢效率是影響本系統性能的一個重要因素。特別是像家庭網關這樣的設備中,實現安全機制的網關要為多個嵌人式設備提供轉發IP分組,對于每個分組都要在SPD庫查找相應的SA,因此可能成為整個因素的瓶頸。為了解決這個問題,首先必須考慮到數據庫的存儲結構。采用安全策略庫和Cache表來解決。

      

      (2) 系統的安全性能:

      加密的網絡信息保證了信息內容的機密性。大多數加密方一法也需要授權和數據完整的服務。加密技術可以分成二個大類:消息摘要、對稱密鑰密碼系統和不對稱公開密鑰密碼系統。特別我們的密碼經過MD5算法加密以后,保證了它的安全性。

      MD5的設計是面向32比特字的,MD5計算出的信息摘錄長度為128比特,用4個字表示,分別記為d0,d1,d2,d3,在計算開始時被分別初始化為常數:

      d0 =01234567H,d1 =89abcdefH,d2 =fedcba98H,d3=76543210H

      輸入的信息被分成512比特的等長塊,逐塊處理。每塊包含16個字,分別記為m0,m1,,m15。每塊的處理分四遍掃描,對每一遍掃描中的每一個字都使用不同的常數,共64個,用T1,T2,,T64來表示,其中:Ti=[232 | sin ( i ) | ]。輸入的信息應是512比特的倍數,其填充方式,填充位的第一個比特為1,隨后的填充位都為0;即使原來的信息已是512比特的倍數,也要進行填充。所以填充位的最小長度為1比特,最大長度為512比特。

      實驗證明運行和SSL協議的系統具有良好的可擴展性和安全性能。

      4 結束語

      網絡的系統安全性是當今一大熱點,對該領域的既具有很強的理論意義又具備很高的現實意義。嵌入式系統只有在對安全性協議提供很好支持的情況下,才能真正發揮其巨大價值,才能對大型高可靠性服務提供全面支持。

    linux操作系統文章專題:linux操作系統詳解(linux不再難懂)

    上一頁 1 2 下一頁

    評論


    相關推薦

    技術專區

    關閉
    主站蜘蛛池模板: 新晃| 德州市| 云霄县| 离岛区| 溆浦县| 会昌县| 陵水| 平舆县| 萨迦县| 文山县| 延长县| 康平县| 江达县| 隆林| 二连浩特市| 湖州市| 寻乌县| 永靖县| 黄浦区| 崇州市| 台江县| 福贡县| 阿城市| 习水县| 甘南县| 兴隆县| 清远市| 南京市| 电白县| 天全县| 辛集市| 化隆| 荥阳市| 海门市| 潮州市| 崇阳县| 安福县| 苗栗县| 和顺县| 曲阜市| 奉贤区|