共查询到20条相似文献,搜索用时 187 毫秒
1.
2.
3.
拟态路由器基于拟态防御的动态异构冗余架构进行设计,对于未知漏洞后门具有良好的防御能力。协议代理在拟态路由器中处于内外联络的枢纽位置,协议代理的安全性和功能正确性对于拟态路由器有着重要意义。本文设计实现了拟态路由器的TCP协议代理,并采用形式化方法,对其安全性和功能正确性进行了验证。TCP协议代理嗅探邻居和主执行体之间的TCP报文,模拟邻居和从执行体建立TCP连接,并向上层应用层协议代理提供程序接口。基于分离逻辑与组合思想,采用Verifast定理证明器,对TCP协议代理的低级属性,包括指针安全使用、无内存泄露、无死代码等,进行了验证;同时,还对TCP协议代理的各主要功能模块的部分高级属性进行了形式化验证。搭建了包含3个执行体的拟态路由器实验环境,对实现结果进行了实际测试,结果表明所实现的TCP代理实现了预期功能。TCP协议代理实现总计1611行C代码,其中形式化验证所需人工引导定理检查器书写的证明共计588行。实际开发过程中,书写代码实现与书写人工证明所需的时间约为1︰1。本文对TCP协议代理的实现与形式化验证工作证明了将形式化验证引入拟态路由器的关键组件开发中是确实可行的,且证明代价可以接受。 相似文献
4.
拟态路由器基于拟态防御的动态异构冗余架构进行设计,对于未知漏洞后门具有良好的防御能力。协议代理在拟态路由器中处于内外联络的枢纽位置,协议代理的安全性和功能正确性对于拟态路由器有着重要意义。本文设计实现了拟态路由器的TCP协议代理,并采用形式化方法,对其安全性和功能正确性进行了验证。TCP协议代理嗅探邻居和主执行体之间的TCP报文,模拟邻居和从执行体建立TCP连接,并向上层应用层协议代理提供程序接口。基于分离逻辑与组合思想,采用Verifast定理证明器,对TCP协议代理的低级属性,包括指针安全使用、无内存泄露、无死代码等,进行了验证;同时,还对TCP协议代理的各主要功能模块的部分高级属性进行了形式化验证。搭建了包含3个执行体的拟态路由器实验环境,对实现结果进行了实际测试,结果表明所实现的TCP代理实现了预期功能。TCP协议代理实现总计1611行C代码,其中形式化验证所需人工引导定理检查器书写的证明共计588行。实际开发过程中,书写代码实现与书写人工证明所需的时间约为1:1。本文对TCP协议代理的实现与形式化验证工作证明了将形式化验证引入拟态路由器的关键组件开发中是确实可行的,且证明代价可以接受。 相似文献
5.
为了实施下一代互联网络,需要实现IPv6协议的高性能路由器.转发系统负责路由器的核心功能——IPv6分组的转发,提出了一种分布式高性能IPv6路由器的转发系统的设计和实现方案,包括分布式的IPv6分组转发机制,用于板间IPv6分组传递的分布式分组缓冲管理机制,基于分布式的结构实现的IPv6核心协议,以及用于转发系统的协议数据和配置信息管理的分布式控制消息通信机制.该系统已经在国家“八六三”重大科技项目“高性能IPv6路由器”上得到实现和应用. 相似文献
6.
7.
网络流媒体等新型应用的快速发展对路由器具备组播功能提出了迫切需求.针对如何在基于网络处理器的路由器中高效地实现组播协议进行了研究.在路由器标准功能软件基础上实施扩展,提出了IGMP和PIM等组播协议实现的软件结构,利用网络处理器灵活可编程性与高性能的优点,对其关键技术进行了设计和实现.协议测试结果表明,该路由器组播协议系统运行效果良好,最后,展望了IP组播技术发展. 相似文献
8.
在使用及运作路由器功能的时候,需要了解路由器的基本协议,下面就概括路由器的基本协议与技术,一起来看看吧。 一、QoS 相似文献
9.
10.
11.
12.
13.
Principle analysis of IP wavelength router 总被引:1,自引:0,他引:1
Combining IP with WDM is an attractive direction for research. WDM will play an impor-tant role in IP network in future. Now, an urgent problem is how to introduce wavelength routing in an IP network. We solve this problem by designing IP wavelength router, implementing DPDP (default path and dedicated path) method. We prove the reasonableness and feasibility of this design by a prin-ciple experiment. A lot of problems related to this design are also discussed. 相似文献
14.
15.
16.
虚拟终端(virtual termination)是路由器提供给用户的一个操作平台,通过这个平台,用户可以很方便地对路由器进行参数配置和信息查询,同时也能对路由器进行有效的管理和维护.从数据结构和数据处理流程两个方面对路由器虚拟终端的设计做了比较深入的介绍,描述了虚拟终端的基本功能、基本结构以及简要的设计过程,重点讨论了该设计中采用的关键技术和算法. 相似文献
17.
IPSec和IP Filter是IPv6路由器中的重要安全部件.IPSec的安全关联查找引擎具有类似于IP Filter的功能,也需要对IP包进行过滤和匹配,路由器中流动的IP包可能需要经过这两个部件的重复过滤,因此,这两个部件之间的部署策略将会直接影响到IP包的处理效率.从路由器整体安全的角度分析了两个安全部件之间的相互关系,提出了一个新的部署策略.与国际上著名的开放源码IPv6协议栈KAME相比较,该部署策略可以提高IPSec的处理效率,减轻IP Filter对IPSec的负面影响,同时,也减少了IP包在路由器中的重复过滤,提高了IP包的处理效率. 相似文献
18.
陶国芳 《计算机工程与设计》2007,28(4):862-865
介绍VoIP的基本知识、VoIP技术的体系结构和基本的传输过程,VOIP网络的设计和Cisco7960IP电话及相关设备的配置.在帧中继广域网环境下,以Cisco路由器的FXS接口连接普通模拟电话机,以Cisco3550交换机连接Cisco IP电话,并通过Cisco Call-Manager的部署实现Voice over IP.Cisco产品对VoIP系统的实现具有很好的支持,该VOIP系统在实验室环境下通过调试. 相似文献
19.
IP Over SONET/SDH技术在高性能安全路由器中的应用 总被引:1,自引:1,他引:0
广域网接口是网络互联设备的重要模块,IP over SONET/SDH是网络向高容量扩展的重要技术。文章以高性能安全路由器为依托,介绍了 IP over SONET/SDH产生的背景和基本原理,描述了基于Compact PCI底板的路由器上光接口模块的特性、功能和总体结构,说明了在同步传输中的两个重要问题——扰码和时钟同步及其解决办法,最后介绍了光同步传送网的发展趋势。 相似文献