女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于ARM處理器的嵌入式防火墻總體架構設計

Q4MP_gh_c472c21 ? 來源:cc ? 2019-01-25 10:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

集中式防火墻通常架構在內部網絡與外部網絡之間,用于對流入和流出網絡的數據包進行實時檢測,過 濾存在安全威脅的數據信息.集中式防火墻處理數據信息速度快、消耗低、延遲短,目前已經廣泛應用于網絡 規(guī)劃建設中.但是,集中式防火墻的架構實現需要浪費大量資金成本,只能夠對外部網絡流入的安全威脅進行檢測,無法保障內部網絡的安全,而且其架構依賴于網 絡拓撲結構,存在較多的問題和弊端。分布式防火墻能 夠解決集中式防火墻實現過程中的諸多問題。

本文研究的是基于硬件的嵌入式防火墻實現機制,給出了基于ARM處理器的嵌入式防火墻安全保 護機制總體設計,提出了嵌入式防火墻軟件架構和硬 件架構,詳細分析了嵌入式防火墻實現過程中的關鍵 技術,包括芯片選型、硬件布局等,對嵌入式防火墻 的通信性能進行測試評估,測試結果表明,本文給出的ARM處理器的嵌入式防火墻的通信性能優(yōu)于普通 處理器的通信性能.

1. 基于ARM處理器的嵌入式防火墻總體架構設計

基于ARM處理器的嵌入式防火墻架構由硬件部 分和軟件部分共同組成.嵌入式防火墻系統(tǒng)設計滿足 成本低、體積小、消耗少、運行穩(wěn)定可靠等原則要求, 本文給出的嵌入式防火墻硬件架構與軟件架構設計如 圖1 所示,嵌入式防火墻系統(tǒng)通過接口與被保護的計算機終端網卡相連,流入和流出計算機終端的數據包都需要經過嵌入式防火墻的檢測處理.經過嵌入式防 火墻檢測處理的數據包通常包括普通數據流和客戶端與服務器之間的策略/審計數據流。

圖1嵌入式防火墻硬件與軟件架構模型

1.1 普通數據流傳輸

計算機終端通過嵌入式防火墻與其他終端進行數據通信時所流入和流出的數據包稱為普通數據流.普 通數據流從被保護的計算機終端開始,經過計算機終端的應用程序協(xié)議棧以及終端網卡芯片,再傳輸到嵌 入式防火墻網卡驅動中,通過嵌入式防火墻處理器將數據流存儲到網卡驅動的存儲空間,同時啟動包過濾 引擎過濾,按照預先設定的策略規(guī)則對數據流放行,并將經過過濾的數據流傳送到傳輸介質中.數據流從 外部網絡流入的過程是:通過嵌入式防火墻處理器的控制,將網卡驅動中的數據流傳送到嵌入式防火墻存 儲空間中,同時啟動包過濾引擎,按照預先設定的策略規(guī)則對數據流放行,再通過另一個網卡驅動將數據 流傳送到計算機終端的網卡芯片中,由計算機中央處理器在協(xié)議棧中對數據流進行相關協(xié)議處理。

1.2 策略/審計數據流傳輸

通過嵌入式防火墻處理器控制,將計算機終端與服務器之間的策略/審計數據流傳送到計算機終端網 卡芯片的協(xié)議棧中,根據相關協(xié)議認證與服務器之間建立通信連接,達到傳輸策略/審計數據流的目的。

2. 基于ARM處理器的嵌入式防火墻硬件架構設計

2.1 嵌入式芯片選型

本文給出的基于ARM處理器的嵌入式防火墻采用的是型號為S3C2410X的32位處理器芯片,是三星 公司生產的以ARM920T為核心的嵌入式處理器芯片,該嵌入式處理器芯片具有數據處理速度快、功耗 低、集成廣等特點.嵌入式防火墻的硬件架構設計如圖2所示。

圖2嵌入式防火墻硬件架構

2.2 硬件布局設計

ARM920T核心處理器的頻率最高為203MHz,因此在進行高頻電路板設計過程中,要時刻注意電路 板布局設計和布線走向,要盡可能保證高頻信號與其他信號相互隔離,減少信號干擾、串擾等問題。在 防止電磁信號干擾的情況下,基于目前嵌入式系統(tǒng)的硬件布局方案,提出了以擴展板結合核心板的方式來 實現的嵌入式防火墻,如圖3所示。擴展板是2層電路板布線結構,保證外圍設備的基本功能可以實現,外 圍設備包括網絡控制器、調試電路、電源電路、復位電路等。核心板是6層電路板布線結構,其外圍設備包 括ARM920T核心處理器、NorFlash存儲電路、外圍電路中的晶振電路等。

圖3嵌入式防火墻硬件結構布局

3. 基于ARM處理器的嵌入式防火墻軟件架構設計

3.1 網卡驅動程序

網卡驅動模塊是組成操作系統(tǒng)的核心模塊之一,與 操作系統(tǒng)核心網絡子系統(tǒng)有著密切關系,網卡驅動模塊 負責向操作系統(tǒng)核心提供網絡數據通信功能.網卡驅動 模塊直接可以對硬件設備進行驅動操作,位置處于網絡 體系結構的下層。Linux網卡驅動模塊包括網絡協(xié)議層、 網絡設備層、網絡設備驅動功能層和網絡介質層,如圖4所示。當操作系統(tǒng)核心加載了某個 Linux網卡驅動模塊 時,驅動程序通過初始化函數啟動該網卡設備.這個網 絡設備的名稱與網卡驅動模塊中的結構體變量相互對 應,由于網絡設備多種多樣,應用程序的編寫不可能兼 容所有硬件設備,因此,通過網絡設備層的接口相連,可 以實現與底層網絡設備的無關性.網絡設備驅動功能層 是與底層設備密切相關的,主要包括3個部分,分別是幀發(fā)送、幀接收和硬件加載與卸載。

圖4網卡驅動體系結構

3.2 應用程序

本文以包過濾器應用程序為例進行說明,計算機終端的嵌入式防火墻按照預定的策略規(guī)則對數據包進 行過濾檢測,當收到和傳送數據包時,都要對每一個數據包進行判斷,確定是否符合規(guī)則條件。嵌入式防 火墻能夠將分組和目的IP地址、源端命令、目的命令及協(xié)議類型等信息提取出來,再由包過濾器的應用程 序對這些數據信息進行過濾檢測,這種通過包過濾器檢測數據包的方式與傳統(tǒng)的集中式防火墻相似.當包 過濾器的應用程序攔截到一個數據分組信息之后,以過濾策略規(guī)則對其進行遍歷,根據分組IP地址、目的IP地址和協(xié)議類型等策略規(guī)則進行搜索,當查詢到與其匹配的規(guī)則之后,則按照策略規(guī)則對分組數據信息 進行放行或丟棄操作。其他相關網絡安全應用程序的開發(fā)也可以基于嵌入式防火墻平臺實現。

4. 嵌入式防火墻的通信性能測試及對比分析

本文采用美國IXIA公司研發(fā)的Ix Chariot測試軟件對網絡進行性能測試和壓力測試,得出網絡在不同情況下,其吞吐量、延時時間、響應時間和丟包數量的 性能參數,達到評估網絡性能的目的。Ix Chariot測試軟 件包括控制端和遠程端,控制端需要配置在微軟操作系統(tǒng)中。

4.1 測試環(huán)境

嵌入式防火墻的性能測試環(huán)境如圖5所示,測試環(huán)境 包括與嵌入式防火墻相互連接的2臺普通計算機終端。

圖5嵌入式防火墻性能測試環(huán)境

4.2 測試指標

嵌入式防火墻性能測試指標包括吞吐量和響應時間,但是每個性能指標參數的測試需要2個對等的計算機終端共同作用完成,即終點1和終點2。

4.3 測試結果

在計算機終端1上運行Ix Chariot測試軟件,在計算機終端2上運行Ix Chariot測試軟件中的end-point程序。Ix Chariot測試軟件能夠將嵌入式防火墻的通信性能實時顯示,圖6(a)為計算機終端1與計 算機終端2之間進行對等通信的吞吐量參數,圖6(b)為計算機終端1與計算機終端2之間進行對等通信的響應時間參數。

圖6嵌入式防火墻性能測試

由圖6(a)和圖6(b)可以看出,嵌入式防火墻采用外接硬件部分之后,由Ix Chariot測試軟件測試得到 的網絡應用層的數據通信速率為15.5Mbps左右,測試得到的響應時間為50.5ms左右。

4.4 測試對比

目前,我國生產的大部分防火墻產品主要屬于邊界式防火墻,通常利用網絡處理器實現安全保護功 能,因此本文的嵌入式防火墻性能測試對比選擇的都是基于ARM處理器的防火墻產品,以開發(fā)板和路由 板的數據信息處理性能參數進行測試對比,測試對比選擇的是三星公司生產的S2410開發(fā)板和華北工控公 司生產的P780路由板。

圖7嵌入式防火墻與 華北工控路由板通信性能對比

三星公司生產的 S2410開發(fā)板是基于ARM 處理器實現的,能夠支持嵌入式系統(tǒng),同時具有一 個以太網接口,但是不能使用Ix Chariot測試軟件 進行性能測試,只能通過網絡傳輸協(xié)議進行性能 測試,其網絡應用層的數據通信速率為7.2Mbps。

華北工控公司生產的 P780 路由板是基于ARM處理器實現的,具有3個以太網接口,同時 配備2個無線網卡,無線網卡置于 Mini PCI插槽 內,將以太網的2個接口分別與2臺計算機終端 相互連接,利用Ix Chariot測試軟件進行性能測 試,其網絡應用層的數據通信速率為7.5Mbps。 由圖7可以看出,本文給出的基于ARM處理器的嵌入式防火墻通信性能可以達到15.5Mbps左右,比一般的處理器通信性能提高2.15倍。

5.結論

本文針對目前嵌入式防火墻通信性能差的問題,提出了一種基于ARM處理器的嵌入式防火墻實現機制,對嵌入式防火墻的吞吐量和響應時間進行通信性能測試.實驗結果表明,基于ARM 處理器的嵌入式 防火墻的通信性能優(yōu)于其他處理器。進一步的工作包括繼續(xù)優(yōu)化其通信性能,或者在其基礎之上擴展相關安全應用,包括身份認證系統(tǒng)、入侵檢測系統(tǒng)、數據加密系統(tǒng)等,未來應用前景非常廣泛。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19896

    瀏覽量

    235213
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9353

    瀏覽量

    377545
  • 嵌入式
    +關注

    關注

    5152

    文章

    19675

    瀏覽量

    317566

原文標題:基于ARM處理器的嵌入式防火墻安全保護機制

文章出處:【微信號:gh_c472c2199c88,微信公眾號:嵌入式微處理器】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    發(fā)現 STM32 防火墻的安全配置

    STM32防火墻保護特定代碼/數據不被保護區(qū)域之外的執(zhí)行所訪問。代碼和數據位于Flash存儲中,也可以位于SRAM1中。可選擇配置的防火墻的三個保護段如下:- 代碼段(Flash)- 數據段
    發(fā)表于 07-27 11:04

    嵌入式IPv6防火墻有什么用?

    部網絡的訪問,但對內部網絡的攻擊卻無能為力。針對此問題近年來關于新型防火墻的研究有很多,如分布防火墻系統(tǒng),嵌入式防火墻系統(tǒng)等。這些系統(tǒng)的目
    發(fā)表于 04-14 07:56

    基于網絡處理器高速防火墻的設計與實現

    本文首先介紹了高速防火墻目前存在了兩種設計思路,通過對比后,采用了基于網絡處理器的方式實現。然后闡述了該防火墻總體設計思想以及系統(tǒng)框架,并對采用的網絡
    發(fā)表于 05-26 15:23 ?16次下載

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務型防火墻 防火墻的配置分布
    發(fā)表于 06-16 23:41 ?0次下載

    IPV6的嵌入式校園網絡防火墻設計

    為了解決防火墻對IPv6 協(xié)議的兼容及對內部網絡之間安全的保障問題,本文設計實現了基于Intel Xscale IXP425 處理器嵌入式IPv6 防火墻。該
    發(fā)表于 07-11 08:15 ?36次下載

    基于網絡處理器防火墻的設計與實現

    本文介紹了一種基于 IXP2400 網絡處理器防火墻設計方案。首先介紹了基于IXP2400 網絡處理器防火墻的工作原理;然后提出一種三層轉發(fā)的安全轉發(fā)模式
    發(fā)表于 08-07 10:07 ?27次下載

    供應防火墻用的嵌入式主板

    供應防火墻用的嵌入式主板 威盛科技新一代主板EPIA M10000。該主板基于威盛的新一代Nehemiah內核的VIA C3 1GHZ處理器,包含了多種新特性。將
    發(fā)表于 06-12 10:29 ?553次閱讀

    防火墻防火墻的滲透技術

    防火墻防火墻的滲透技術 傳統(tǒng)的防火墻工作原理及優(yōu)缺點: 1.(傳統(tǒng)的)包過濾防火墻的工作原理   包過濾是在IP層實現的,因
    發(fā)表于 08-01 10:26 ?1208次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對防火墻具有管理權限的管理員行為和防火墻運行狀態(tài)的管理,管理員的行為主要包括:通過防火墻
    發(fā)表于 01-08 10:39 ?1459次閱讀

    什么是防火墻

    什么是防火墻  防火墻的英文名為“FireWall”,它是目前一種最重要的網絡防護設備。從專業(yè)角度講,防火墻是位于兩個(或
    發(fā)表于 01-08 10:53 ?1313次閱讀

    防火墻的分類

    防火墻的分類 如果從防火墻的軟、硬件形式來分的話,防火墻可以分為軟件防火墻和硬件防火墻以及芯片級
    發(fā)表于 01-08 11:01 ?7146次閱讀

    究竟什么是防火墻

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發(fā)表于 02-24 11:51 ?844次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術簡介 ——Internet的發(fā)展給政府結構、企事業(yè)單位帶來了革命性的改
    發(fā)表于 04-03 16:17 ?8453次閱讀

    基于FPGA的防火墻系統(tǒng)設計

    ,及PowerPC嵌入式系統(tǒng)。本項目的創(chuàng)新點是將傳統(tǒng)的軟件防火墻系統(tǒng)移植到硬件平臺,充分利用FPGA的優(yōu)勢,軟硬件相結合,提高處理速度和性能。
    發(fā)表于 01-30 07:17 ?2965次閱讀
    基于FPGA的<b class='flag-5'>防火墻</b>系統(tǒng)設計

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費下載
    發(fā)表于 10-21 11:03 ?1次下載