Đồ án Nghiên cứu các kĩ thuật cơ bản và thiết kế thiết bị bảo mật dựa trên giao thức IPsec
- Người chia sẻ :
- Số trang : 90 trang
- Lượt xem : 6
- Lượt tải : 500
- Tất cả luận văn được sưu tầm từ nhiều nguồn, chúng tôi không chịu trách nhiệm bản quyền nếu bạn sử dụng vào mục đích thương mại
Bạn đang xem trước 20 trang tài liệu Đồ án Nghiên cứu các kĩ thuật cơ bản và thiết kế thiết bị bảo mật dựa trên giao thức IPsec, để xem tài liệu hoàn chỉnh bạn click vào nút DOWNLOAD LUẬN VĂN ở trên
Trong một mạng riêng của một công ty thì thông tin và tài nguyên được chia sẻ. Ngày nay, luồng thông tin là rất quan trọng, ví dụ chi ph hoạt động của một công ty có thể được giảm xuống nếu biết khai thác dây chuyền tốt hơn. Công ty đó có thể cải tiến các dịch vụ của nó bằng việc chia sẻ thông tin bên trong và với các đối tác doanh nghiệp bên ngoài của nó. Cũng bởi tính toàn cầu của môi trường kinh doanh nên việc kinh doanh có thể diễn ra ở tất cả các văn phòng trên thế giới. Các vị trí địa lý khác nhau dẫn tới việc kết nối giữa các mạng riêng khác nhau trở nên khó khăn. Mạng riêng ảo (VPN) đã trở thành cấu trúc mạng phổ biến cho các mạng liên hiệp công ty. Chúng cho phép liên hiệp để kết nối các mạng cục ộ LAN) trong các cơ quan chính và cơ quan nhánh như thể chúng trong cùng một mạng. Khi các VPN được xây dựng trên cơ sở hạ tầng mạng thì dữ liệu được chuyển đổi giữa các LAN khác nhau sẽ qua Internet và v vậy sẽ dễ dàng bị nghe trộm, giả mạo Do đó phương pháp an ninh bảo mật phải được sử dụng để giải quyết những vấn đề riêng tư này. Giao thức bảo mật được lựa chọn trong đồ án này là giao thức IPSec. Các mảng cổng có thể lập trình được (FPGAs) là các thiết bị phần cứng mà có thể định lại cấu hình, ví dụ việc lập trình một FPGA có thể cho ph p ch ng ta thay đổi chức năng của nó. Trong đồ án này tôi lựa chọn các FPGA là thiết bị phần cứng cho mạng riêng ảo vì sử dụng các FPGA sẽ có nhiều ứng dụng mạng nhất đối với việc thay đổi các chuẩn mã mật go i ra, các FPGA với giá thành thấp hơn, công suất nhỏ, thời gian triển khai ngắn và trên công nghệ mạch tích hợp các ứng dụng đặc biệt thì thời gian đưa ra thị trường sẽ ngắn hơn. ội dung ch nh của đồ n n y l tập trung nghi n cứu c c k thuật cơ ản đồng thời đi s u v o thiết kế thiết ị ảo mật dựa tr n giao thức 2 ec iải thuật chuẩn mã ho dữ liệu DES) v giải thuật ăm ảo mật (SHA_1) được sử dụng cho việc mã ho v chứng thực dữ liệu o n ộ thiết kế được thực hiện tr n chip để có được tốc độ xử l cao v t nh mềm dẻo trong thiết kế ồ n gồm có chương ội dung ch nh của c c chương đó l IPS rong chương n y sẽ tr nh y những vấn đề cơ ản về mạng ri ng ảo giao thức đặc iệt l c c k thuật trong việc sử dụng giao thức ec 2 M P : trong chương n y sẽ tr nh y tổng quan về mã ho v c ng nghệ c c thuật to n sử dụng cho việc ảo mật v x c thực dữ liệu đặc iệt đi s u v o thuật to n D v T IP P trong chương n y sẽ tr nh y c c ước thiết kế module truyền thông Ethernet dùng Spartan-3E Starter Kit v D thiết kế module bảo mật, xác thực và các module cơ bản khác để xây dựng thiết bị IPsec sử dụng công nghệ FPGA. Do vấn đề nghi n cứu kh phức tạp v thời gian th có hạn n n kh ng tr nh khỏi những thiếu sót k nh mong được sự đóng góp kiến của c c thầy c v c c ạn đọc m xin gửi lời cảm ơn ch n th nh đến thầy gi o N T c ng c c thầy c gi o đã tận t nh gi p đ em trong qu tr nh l m đồ n n y
