首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 968 毫秒
1.
为了在Linux终端设备间安全地传输网络数据,设计了一种基于嵌入式Linux的安全文件传输系统。在SSL(Secure Socket Layer)协议加密方法的基础上,给出了系统软件服务端和客户端设计流程并对系统的安全性进行了分析。服务端和客户端文件在传输过程中通过SSL协议加密,服务端采用多线程允许多个客户端接入。结果表明,该系统有利于网络数据传输安全问题的解决,促进了移动互联网中网络安全的发展。  相似文献   

2.
在广泛应用的基于IPSec的VPN系统中,为解决NAT出现给网络安全带来的复杂性,针对IPSec协议与NAT协议所存在的矛盾,并从VPN系统的角度提出了协作方式基于隧道接力的IPSec解决方案,从而解决了IPSec隧道穿透双向NAT的问题,最后进行了设计实现.  相似文献   

3.
在广泛应用的基于IPSec的VPN系统中,为解决NAT出现给网络安全带来的复杂性,针对IPSec协议与NAT协议所存在的矛盾,并从VPN系统的角度提出了协作方式基于隧道接力的IPSec解决方案,从而解决了IPSec隧道穿透双向NAT的问题,最后进行了设计实现.  相似文献   

4.
针对现场总线远程控制中涉及到的网络安全问题,提出并实现了SSL协议,完成了身份认证、传输数据的加密和完整性检测。可以为现场总线的远程控制提供高级别的安全保护。  相似文献   

5.
对目前IPSec的运行机制及安全性方面所存在的问题进行了描述,提出了使用分层IPSec机制来解决这些问题的方案.该方案通过对数据包进行分区并采用复合安全关联技术来实现对数据的分层保护,从而解决了IPSec采用端到端的网络安全机制与网络中某些最新的应用无法获取高层协议信息的冲突这一问题.  相似文献   

6.
为解决高速网络中的信息安全问题,设计实现了一种用于100Gb/s在线网络安全处理器中的单通道10Gb/s在线网络安全处理IP核,并在65nm CMOS工艺下流片验证。提出了基于中断的二级缓冲高速数据包收发机制,实现对可变长度数据包的均衡分配;通过改进交叉开关中的iSLIP调度算法,片上资源利用率达到86.6%;提出了一种快速低功耗数据库查找方法,查表速率达到11.9Gb/s。芯片集成了单通道10Gb/s高速串口、16个IPSec AH协议处理模块和16个HMAC-SHA-1认证算法模块及控制器,面积为2.4mm×3.1mm,规模为370万门。在自主设计的测试平台上的测试结果表明:单通道10Gb/s高速串口在10Gb/s传输速率及PRBS 27-1前提下,误码率达到10-13;IPSec协议处理与密码算法组成的异质多核部分在200MHz工作频率下,AH协议传输模式下的数据吞吐率满足设计要求。  相似文献   

7.
下一代网络是以IP技术为核心,同时支持语音、数据、多媒体业务的新型网络。会话初始化协议SIP是一种在IP网络中建立、修改和终止多媒体会话的应用层协议。而主机标识符协议HIP的优势主要体现在提供安全和移动性支持。将SIP协议和HIP协议结合起来实现网络语音业务,设计了一种基于HIP的SIP电话协议流程,在支持HIP协议的主机上实现SIP电话,同时提供端到端的安全数据传输和网络层移动性支持。  相似文献   

8.
SSL协议实现与PKI体系的支持   总被引:5,自引:0,他引:5  
安全套接字层(SSL)协议是一个网络安全通信协议,数字证书是应用SSL协议进行认证和加密的先决条件,证书的签发和管理需要由机构完成。本文简单介绍了SSL协议及实现方法,提出了CA机构的模式。  相似文献   

9.
网络安全问题日益重要,本文比较了防火墙技术、入侵检测技术和加密技术,介绍了SSL协议、HTTPS协议和L2TP协议等网络安全协议,以期探寻新技术手段有效管理网络。  相似文献   

10.
IPSec网络安全与实现   总被引:2,自引:0,他引:2  
随着网络应用的普及,网络安全问题更加突出,已受到人们的普遍重视,着重对IP-Sec技术以及安全套接层(SSL),数据链路层加密等网络安全技术进行了研究,并给出IPSec在Windows2000和Cisco中的实现方法。  相似文献   

11.
为提高密码算法芯片抵抗侧信道攻击,尤其是功耗攻击技术的能力,针对一款用于高速网络安全协处理器中的AES(高级加密标准)算法引擎,采用了软件级数据掩模方法进行了抗功耗攻击的电路设计。该设计中的AES算法引擎的原始模块是一种加解密共用S-box的结构,采用2种完全不同的方法实现了抗功耗攻击电路:一种采用SRAM(static random access memory)方式来实现数据掩盖,另一种基于硬件复制方式。通过产生随机功耗或虚假功耗以掩盖实际功耗与加解密数据运算之间的关系。使用功耗仿真软件PrimePower进行仿真的结果表明,未加保护的电路在1 000条功耗曲线内就可以被攻破,采用了本设计的电路可以抵抗10 000条以上的功耗曲线,可见AES算法引擎的安全性有显著的提高。经FPGA(field programmable gate array)验证,证明本文提出的2种设计均是可行的。  相似文献   

12.
随着大型电子商务和电子政务系统中客户数量的增多,主机端密码系统的性能成为提供安全服务限制因素,针对该问题提出了一种基于高性能、可编程密码模块硬件的密码服务系统体系结构.通过设计统一设备API(Application Program Interface)接口和在模块内的芯片之间实现并行密码运算,该方法可以实现系统密码运算的高性能.该系统已在IBM Services345服务器和密码模块硬件上实现.通过对1024位RSA签名性能与并行密码模块数目间的关系进行测试分析,结果显示,基于该体系结构实现的密码服务系统是高性能的和可扩展的.  相似文献   

13.
水泥土搅拌法处理近海软土时, 水泥土常处于腐蚀性环境中。系统研究掺入纳米硅粉的水泥土的抗腐蚀性能, 为水泥土抗腐蚀性能改良、近海区软土水泥土搅拌法加固提供依据。选取珠江三角洲典型的淤泥质粘土, 按天然含水量配制试验用土,加入掺入比为0%~4%的纳米硅粉配制水泥土试件, 在腐蚀性硫酸盐溶液和纯水中养护到不同龄期, 对其进行无侧限抗压强度对比试验, 得到了水泥土强度与纳米硅粉含量及腐蚀性养护环境关系的变化规律。主要结论是: 两种养护环境下, 纳米硅粉提高水泥土强度的长期效果比短期效果显著, 龄期90 d内纳米硅粉掺入比为2%的水泥土强度最大; 但龄期180 d时水泥土强度随纳米硅粉掺量的增加而增加; 硫酸盐腐蚀环境能加速纳米硅粉和水泥水化产物的二次水化反应, 大幅提高水泥土的强度, 纳米硅粉能显著提高水泥土的抗腐蚀性能; 龄期180 d时, 养护在硫酸盐溶液中纳米硅粉掺入比为2%~4%的水泥土, 强度比掺入比为0%的水泥土强度高(2~3)倍, 也比相同配比养护在纯水中水泥土强度高15%~20%。  相似文献   

14.
基于很多大数据应用存在对数据进行多种并行处理的需求, 提出两层混合式并行方法, 即执行单元的混合并行和计算模型的混合并行. 通过在同一个计算节点上执行单元的混合并行, 充分挖掘基础设施的计算能力, 从而提高数据处理性能; 采用在同一个执行引擎中集成多个计算模型的并行方法, 以适合应用多样异质处理模式. 不同的混合并行方法可以契合不同的数据和计算特点, 以满足不同的并行目标. 介绍了混合式并行方法的基本思想, 并以前期开发的并行编程模型BSPCloud为基础, 阐述了进程和线程混合并行、BSP和MapReduce混合并行的主要实现机制.  相似文献   

15.
GASA-SVM改进算法及其在柴油机供油系统故障诊断中的应用   总被引:1,自引:0,他引:1  
针对目前支持向量机(SVM)参数选择的盲目性,结合遗传算法GA的并行搜索和模拟退火算法SA的概率突跳特性,提出一种改进的基于遗传退火算法(GASA)混合策略优化支持向量机惩罚函数和核函数参数的GASA-SVM算法。利用柴油机供油系统油压波形的实测数据,归一化处理后作为诊断模型的特征值,建立了基于GASA-SVM的柴油机供油系统故障诊断模型。通过与BP神经网络、RBF神经网络、SVM和GA-SVM故障诊断模型比较表明:应用GASA-SVM建立的故障诊断模型在故障识别准确性上优于其它网络模型,能够有效进行柴油机供油系统的故障诊断。  相似文献   

16.
Substitution boxes (S-Boxes) in advanced encryption standard (AES) are vulnerable to attacks by power analysis. The general S-Boxes masking schemes in circuit level need to adjust the design flow and library databases. The masking strategies in algorithm level view each S-Box as an independent module and mask them respectively, which are costly in size and power for non-linear characteristic of S-Boxes. The new method uses dynamic inhomogeneous S-Boxes instead of traditional homogeneous S-Boxes, and arranges the S-Boxes randomly. So the power and data path delay of substitution unit become unpredictable. The experimental results demonstrate that this scheme takes advantages of the circuit characteristics of various S-Box implementations to eliminate the correlation between crypto operation and power. It needs less extra circuits and suits resource constrained applications.  相似文献   

17.
模式分类是基于脑电图(EEG)的脑-机接口(BCI)研究的重要环节之一.针对不同的BCI任务,所采用的分类特征和分类算法也不同.其中,运动相关电位(MRPs)现象是BCI想象肢体运动分类算法中的所用到的重要分类特征.针对BCI研究中的采集EEG数据分布复杂,和训练样本不足重要问题,本文提出一种新的MRPs特征提取方法—邻域空间模式 (NSP),利用邻域关系和类别信息,有效提取了分类性能更强的MRPs特征.最后的实验结果证明了NSP算法能更有效提取分类特征.  相似文献   

18.
针对四冲程内燃机活塞在气缸套中的二阶运动轨迹的求解问题,提出基于消息传递接口(MPI)并行化求解非线性二阶偏微分方程,计算时用消息传递的并行编程模型对不存在数据相关的部分实施并行化。对各个模块的划分以及颗粒度的大小进行了论述。对求解问题中不同的求解精度要求和通信方式,分别在SUN工作站和上海超级计算中心神威机上进行计算,对各自的总计算时间和并行时间做了对比分析,并给出了加速比和适宜的进程数。研究表明,改进后的并行算法可以在较短的时间内得到高精度的结果,且具有很好的加速比。  相似文献   

19.
椭圆曲线密码体制安全性研究   总被引:18,自引:0,他引:18  
张龙军  沈钧毅  赵霖 《西安交通大学学报》2001,35(10):1038-1041,1058
分析了椭圆曲线密码体制的安全性基础以及常见的攻击方法。考虑到目前还没有有效的方法可以求解有限域上阶中含有大素因子的非超奇异椭圆曲线的离散对数问题,指出高安全性的椭圆曲线密码体制可以靠选择有限域上高安全性的椭圆曲线来获得。给出了适于构建密码体制的椭圆曲线的构造方法,利用这种方法构造出来的椭圆曲线是安全的,可以抵御现有的各种攻击方法。  相似文献   

20.
高等学校图书馆VPN网络的设计与应用   总被引:14,自引:0,他引:14  
虚拟专用网VPN是依托ISP或NSP,构建在公共网络上的,虚拟、私人专用数据通信网络,基于VPN技术特征和工作原理,阐述了贵州工业大学图书馆虚拟专用网的设计与应用。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号