在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于ARM處理器的嵌入式防火墻總體架構設計

Q4MP_gh_c472c21 ? 來源:cc ? 2019-01-25 10:35 ? 次閱讀

集中式防火墻通常架構在內部網絡與外部網絡之間,用于對流入和流出網絡的數據包進行實時檢測,過 濾存在安全威脅的數據信息.集中式防火墻處理數據信息速度快、消耗低、延遲短,目前已經廣泛應用于網絡 規劃建設中.但是,集中式防火墻的架構實現需要浪費大量資金成本,只能夠對外部網絡流入的安全威脅進行檢測,無法保障內部網絡的安全,而且其架構依賴于網 絡拓撲結構,存在較多的問題和弊端。分布式防火墻能 夠解決集中式防火墻實現過程中的諸多問題。

本文研究的是基于硬件的嵌入式防火墻實現機制,給出了基于ARM處理器的嵌入式防火墻安全保 護機制總體設計,提出了嵌入式防火墻軟件架構和硬 件架構,詳細分析了嵌入式防火墻實現過程中的關鍵 技術,包括芯片選型、硬件布局等,對嵌入式防火墻 的通信性能進行測試評估,測試結果表明,本文給出的ARM處理器的嵌入式防火墻的通信性能優于普通 處理器的通信性能.

1. 基于ARM處理器的嵌入式防火墻總體架構設計

基于ARM處理器的嵌入式防火墻架構由硬件部 分和軟件部分共同組成.嵌入式防火墻系統設計滿足 成本低、體積小、消耗少、運行穩定可靠等原則要求, 本文給出的嵌入式防火墻硬件架構與軟件架構設計如 圖1 所示,嵌入式防火墻系統通過接口與被保護的計算機終端網卡相連,流入和流出計算機終端的數據包都需要經過嵌入式防火墻的檢測處理.經過嵌入式防 火墻檢測處理的數據包通常包括普通數據流和客戶端與服務器之間的策略/審計數據流。

圖1嵌入式防火墻硬件與軟件架構模型

1.1 普通數據流傳輸

計算機終端通過嵌入式防火墻與其他終端進行數據通信時所流入和流出的數據包稱為普通數據流.普 通數據流從被保護的計算機終端開始,經過計算機終端的應用程序協議棧以及終端網卡芯片,再傳輸到嵌 入式防火墻網卡驅動中,通過嵌入式防火墻處理器將數據流存儲到網卡驅動的存儲空間,同時啟動包過濾 引擎過濾,按照預先設定的策略規則對數據流放行,并將經過過濾的數據流傳送到傳輸介質中.數據流從 外部網絡流入的過程是:通過嵌入式防火墻處理器的控制,將網卡驅動中的數據流傳送到嵌入式防火墻存 儲空間中,同時啟動包過濾引擎,按照預先設定的策略規則對數據流放行,再通過另一個網卡驅動將數據 流傳送到計算機終端的網卡芯片中,由計算機中央處理器在協議棧中對數據流進行相關協議處理。

1.2 策略/審計數據流傳輸

通過嵌入式防火墻處理器控制,將計算機終端與服務器之間的策略/審計數據流傳送到計算機終端網 卡芯片的協議棧中,根據相關協議認證與服務器之間建立通信連接,達到傳輸策略/審計數據流的目的。

2. 基于ARM處理器的嵌入式防火墻硬件架構設計

2.1 嵌入式芯片選型

本文給出的基于ARM處理器的嵌入式防火墻采用的是型號為S3C2410X的32位處理器芯片,是三星 公司生產的以ARM920T為核心的嵌入式處理器芯片,該嵌入式處理器芯片具有數據處理速度快、功耗 低、集成廣等特點.嵌入式防火墻的硬件架構設計如圖2所示。

圖2嵌入式防火墻硬件架構

2.2 硬件布局設計

ARM920T核心處理器的頻率最高為203MHz,因此在進行高頻電路板設計過程中,要時刻注意電路 板布局設計和布線走向,要盡可能保證高頻信號與其他信號相互隔離,減少信號干擾、串擾等問題。在 防止電磁信號干擾的情況下,基于目前嵌入式系統的硬件布局方案,提出了以擴展板結合核心板的方式來 實現的嵌入式防火墻,如圖3所示。擴展板是2層電路板布線結構,保證外圍設備的基本功能可以實現,外 圍設備包括網絡控制器、調試電路、電源電路、復位電路等。核心板是6層電路板布線結構,其外圍設備包 括ARM920T核心處理器、NorFlash存儲電路、外圍電路中的晶振電路等。

圖3嵌入式防火墻硬件結構布局

3. 基于ARM處理器的嵌入式防火墻軟件架構設計

3.1 網卡驅動程序

網卡驅動模塊是組成操作系統的核心模塊之一,與 操作系統核心網絡子系統有著密切關系,網卡驅動模塊 負責向操作系統核心提供網絡數據通信功能.網卡驅動 模塊直接可以對硬件設備進行驅動操作,位置處于網絡 體系結構的下層。Linux網卡驅動模塊包括網絡協議層、 網絡設備層、網絡設備驅動功能層和網絡介質層,如圖4所示。當操作系統核心加載了某個 Linux網卡驅動模塊 時,驅動程序通過初始化函數啟動該網卡設備.這個網 絡設備的名稱與網卡驅動模塊中的結構體變量相互對 應,由于網絡設備多種多樣,應用程序的編寫不可能兼 容所有硬件設備,因此,通過網絡設備層的接口相連,可 以實現與底層網絡設備的無關性.網絡設備驅動功能層 是與底層設備密切相關的,主要包括3個部分,分別是幀發送、幀接收和硬件加載與卸載。

圖4網卡驅動體系結構

3.2 應用程序

本文以包過濾器應用程序為例進行說明,計算機終端的嵌入式防火墻按照預定的策略規則對數據包進 行過濾檢測,當收到和傳送數據包時,都要對每一個數據包進行判斷,確定是否符合規則條件。嵌入式防 火墻能夠將分組和目的IP地址、源端命令、目的命令及協議類型等信息提取出來,再由包過濾器的應用程 序對這些數據信息進行過濾檢測,這種通過包過濾器檢測數據包的方式與傳統的集中式防火墻相似.當包 過濾器的應用程序攔截到一個數據分組信息之后,以過濾策略規則對其進行遍歷,根據分組IP地址、目的IP地址和協議類型等策略規則進行搜索,當查詢到與其匹配的規則之后,則按照策略規則對分組數據信息 進行放行或丟棄操作。其他相關網絡安全應用程序的開發也可以基于嵌入式防火墻平臺實現。

4. 嵌入式防火墻的通信性能測試及對比分析

本文采用美國IXIA公司研發的Ix Chariot測試軟件對網絡進行性能測試和壓力測試,得出網絡在不同情況下,其吞吐量、延時時間、響應時間和丟包數量的 性能參數,達到評估網絡性能的目的。Ix Chariot測試軟 件包括控制端和遠程端,控制端需要配置在微軟操作系統中。

4.1 測試環境

嵌入式防火墻的性能測試環境如圖5所示,測試環境 包括與嵌入式防火墻相互連接的2臺普通計算機終端。

圖5嵌入式防火墻性能測試環境

4.2 測試指標

嵌入式防火墻性能測試指標包括吞吐量和響應時間,但是每個性能指標參數的測試需要2個對等的計算機終端共同作用完成,即終點1和終點2。

4.3 測試結果

在計算機終端1上運行Ix Chariot測試軟件,在計算機終端2上運行Ix Chariot測試軟件中的end-point程序。Ix Chariot測試軟件能夠將嵌入式防火墻的通信性能實時顯示,圖6(a)為計算機終端1與計 算機終端2之間進行對等通信的吞吐量參數,圖6(b)為計算機終端1與計算機終端2之間進行對等通信的響應時間參數。

圖6嵌入式防火墻性能測試

由圖6(a)和圖6(b)可以看出,嵌入式防火墻采用外接硬件部分之后,由Ix Chariot測試軟件測試得到 的網絡應用層的數據通信速率為15.5Mbps左右,測試得到的響應時間為50.5ms左右。

4.4 測試對比

目前,我國生產的大部分防火墻產品主要屬于邊界式防火墻,通常利用網絡處理器實現安全保護功 能,因此本文的嵌入式防火墻性能測試對比選擇的都是基于ARM處理器的防火墻產品,以開發板和路由 板的數據信息處理性能參數進行測試對比,測試對比選擇的是三星公司生產的S2410開發板和華北工控公 司生產的P780路由板。

圖7嵌入式防火墻與 華北工控路由板通信性能對比

三星公司生產的 S2410開發板是基于ARM 處理器實現的,能夠支持嵌入式系統,同時具有一 個以太網接口,但是不能使用Ix Chariot測試軟件 進行性能測試,只能通過網絡傳輸協議進行性能 測試,其網絡應用層的數據通信速率為7.2Mbps。

華北工控公司生產的 P780 路由板是基于ARM處理器實現的,具有3個以太網接口,同時 配備2個無線網卡,無線網卡置于 Mini PCI插槽 內,將以太網的2個接口分別與2臺計算機終端 相互連接,利用Ix Chariot測試軟件進行性能測 試,其網絡應用層的數據通信速率為7.5Mbps。 由圖7可以看出,本文給出的基于ARM處理器的嵌入式防火墻通信性能可以達到15.5Mbps左右,比一般的處理器通信性能提高2.15倍。

5.結論

本文針對目前嵌入式防火墻通信性能差的問題,提出了一種基于ARM處理器的嵌入式防火墻實現機制,對嵌入式防火墻的吞吐量和響應時間進行通信性能測試.實驗結果表明,基于ARM 處理器的嵌入式 防火墻的通信性能優于其他處理器。進一步的工作包括繼續優化其通信性能,或者在其基礎之上擴展相關安全應用,包括身份認證系統、入侵檢測系統、數據加密系統等,未來應用前景非常廣泛。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19833

    瀏覽量

    233976
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9328

    瀏覽量

    375791
  • 嵌入式
    +關注

    關注

    5144

    文章

    19577

    瀏覽量

    315878

原文標題:基于ARM處理器的嵌入式防火墻安全保護機制

文章出處:【微信號:gh_c472c2199c88,微信公眾號:嵌入式微處理器】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    發現 STM32 防火墻的安全配置

    STM32防火墻保護特定代碼/數據不被保護區域之外的執行所訪問。代碼和數據位于Flash存儲中,也可以位于SRAM1中。可選擇配置的防火墻的三個保護段如下:- 代碼段(Flash)- 數據段
    發表于 07-27 11:04

    嵌入式IPv6防火墻有什么用?

    部網絡的訪問,但對內部網絡的攻擊卻無能為力。針對此問題近年來關于新型防火墻的研究有很多,如分布防火墻系統,嵌入式防火墻系統等。這些系統的目
    發表于 04-14 07:56

    基于網絡處理器高速防火墻的設計與實現

    本文首先介紹了高速防火墻目前存在了兩種設計思路,通過對比后,采用了基于網絡處理器的方式實現。然后闡述了該防火墻總體設計思想以及系統框架,并對采用的網絡
    發表于 05-26 15:23 ?16次下載

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務型防火墻 防火墻的配置分布
    發表于 06-16 23:41 ?0次下載

    IPV6的嵌入式校園網絡防火墻設計

    為了解決防火墻對IPv6 協議的兼容及對內部網絡之間安全的保障問題,本文設計實現了基于Intel Xscale IXP425 處理器嵌入式IPv6 防火墻。該
    發表于 07-11 08:15 ?36次下載

    基于網絡處理器防火墻的設計與實現

    本文介紹了一種基于 IXP2400 網絡處理器防火墻設計方案。首先介紹了基于IXP2400 網絡處理器防火墻的工作原理;然后提出一種三層轉發的安全轉發模式
    發表于 08-07 10:07 ?27次下載

    供應防火墻用的嵌入式主板

    供應防火墻用的嵌入式主板 威盛科技新一代主板EPIA M10000。該主板基于威盛的新一代Nehemiah內核的VIA C3 1GHZ處理器,包含了多種新特性。將
    發表于 06-12 10:29 ?547次閱讀

    防火墻防火墻的滲透技術

    防火墻防火墻的滲透技術 傳統的防火墻工作原理及優缺點: 1.(傳統的)包過濾防火墻的工作原理   包過濾是在IP層實現的,因
    發表于 08-01 10:26 ?1179次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對防火墻具有管理權限的管理員行為和防火墻運行狀態的管理,管理員的行為主要包括:通過防火墻
    發表于 01-08 10:39 ?1440次閱讀

    什么是防火墻

    什么是防火墻  防火墻的英文名為“FireWall”,它是目前一種最重要的網絡防護設備。從專業角度講,防火墻是位于兩個(或
    發表于 01-08 10:53 ?1287次閱讀

    防火墻的分類

    防火墻的分類 如果從防火墻的軟、硬件形式來分的話,防火墻可以分為軟件防火墻和硬件防火墻以及芯片級
    發表于 01-08 11:01 ?7096次閱讀

    究竟什么是防火墻

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發表于 02-24 11:51 ?830次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術簡介 ——Internet的發展給政府結構、企事業單位帶來了革命性的改
    發表于 04-03 16:17 ?8433次閱讀

    基于FPGA的防火墻系統設計

    ,及PowerPC嵌入式系統。本項目的創新點是將傳統的軟件防火墻系統移植到硬件平臺,充分利用FPGA的優勢,軟硬件相結合,提高處理速度和性能。
    發表于 01-30 07:17 ?2920次閱讀
    基于FPGA的<b class='flag-5'>防火墻</b>系統設計

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載
    主站蜘蛛池模板: 一级黄色片在线 | 男女交性视频免费播放视频 | 特黄一级黄色片 | 4438x成人全国最大 | abc欧美成人影院 | 奇米99| 亚洲精品一线二线三线 | 日本a级片免费 | 日本大片免费观看视频 | 性欧美视频在线观看 | 国产yw.8825.c免费 | 教官的好爽好深h片段 | 国产清纯白嫩大学生正在播放 | 手机看片三级 | 三级黄色在线观看 | 在线观看你懂的视频 | 色成人免费网站 | 在线国产资源 | 亚欧色视频在线观看免费 | 丁香婷婷激情五月 | 国产一区二卡三区四区 | 六月丁香婷婷天天在线 | 美女扒开尿口给男人捅 | 午夜视频在线观看视频 | 国产好深好硬好爽我还要视频 | 欧美性黑人极品hd网站 | 欧美性猛交xxxx黑人喷水 | 天天操夜夜操美女 | 天天干中文字幕 | 国产精品久久久久影院免费 | 中文字幕一区二区三区 精品 | 黄网站色在线视频免费观看 | 中文一区在线 | 六月丁香中文字幕 | 毛片官网| 国产成人精品一区二区三区 | 欧美国产在线一区 | 日本不卡在线视频高清免费 | 欧美午夜精品 | 狠狠色丁香婷婷综合最新地址 | h小视频在线 |