摘要 | 第1-3页 |
ABSTRACT | 第3-6页 |
引言 | 第6-8页 |
第一章 概述 | 第8-13页 |
第一节 网络处理器的发展 | 第9页 |
第二节 国内安全平台的发展 | 第9-11页 |
第三节 千兆网络安全平台可行性分析 | 第11-13页 |
第二章 相关安全理论与技术研究 | 第13-20页 |
第一节 基础密码学 | 第13-16页 |
·分组密码体制 | 第13-14页 |
·公钥密码体制 | 第14-15页 |
·杂凑函数及消息认证码 | 第15-16页 |
第二节 IPSEC | 第16-20页 |
·IPSEC体系结构 | 第16-18页 |
·SA与SPD、SAD | 第18-19页 |
·AH和ESP | 第19-20页 |
第三章 基于IXP2400的网络安全平台的实现研究 | 第20-54页 |
第一节 基于NP的网络安全平台硬件体系 | 第20-21页 |
第二节 基于IXP2400网络安全平台的硬件实现 | 第21-34页 |
·IXP2400网络处理器 | 第22-25页 |
·IXP2400与内存接口 | 第25页 |
·IXP2400与SRAM接口 | 第25-26页 |
·IXP2400与NSE接口 | 第26-28页 |
·PCI总线的扩展 | 第28页 |
·IXP2400与硬件安全引擎的接口 | 第28-32页 |
·IXP2400的SPI3接口扩展 | 第32页 |
·IXP2400的数据收发接口 | 第32-33页 |
·IXP2400的低速接口和硬件管理接口 | 第33-34页 |
第三节 基于IXP2400网络安全平台的PCB设计 | 第34-36页 |
第四节 千兆网络安全平台扩展模型 | 第36页 |
第五节 典型数据包处理流程 | 第36-45页 |
·数据包接收 | 第36-38页 |
·IPV4转发 | 第38页 |
·加密处理 | 第38-43页 |
·解密处理 | 第43-45页 |
·数据包发送 | 第45页 |
第六节 千兆网络安全平台性能分析 | 第45-48页 |
·性能分析参数 | 第45页 |
·存储器性能分析 | 第45-46页 |
·MSF接口性能分析 | 第46页 |
·微引擎性能分析 | 第46-48页 |
第七节 基于IXP2400网络安全平台的软件体系 | 第48-54页 |
·软件组成框架 | 第48-51页 |
·微引擎编程 | 第51-54页 |
第四章 基于IXP2400的网络安全平台的简单应用 | 第54-57页 |
结束语 | 第57-58页 |
致谢 | 第58-60页 |
参考文献 | 第60-61页 |