基于GAP技術(shù)的網(wǎng)絡(luò )隔離設備的研究與設計
1 引言
隨著(zhù)電子商務(wù)的發(fā)展,網(wǎng)絡(luò )安全越來(lái)越重要。病毒和黑客攻擊造成的損失無(wú)法估算,防火墻、殺毒軟件等防范措施都是基于軟件的保護,并不能完全可靠地阻止外界的攻擊,因此迫切需要比傳統產(chǎn)品更為可靠的技術(shù)防護措施。GAP技術(shù)是一種基于硬件的保護技術(shù)。
2 系統工作原理
國內外快速發(fā)展的GAP技術(shù)以物理隔離為基礎,在確保安全性的同時(shí),解決了網(wǎng)絡(luò )之間信息交換的困難,從而突破了因安全性造成的應用瓶頸。GAP技術(shù)是通過(guò)專(zhuān)用硬件使2個(gè)或者2個(gè)以上的網(wǎng)絡(luò )在不連通的情況下實(shí)現安全數據傳輸和資源共享的技術(shù)。它采用獨特的硬件設計,保證在任意時(shí)刻網(wǎng)絡(luò )間的鏈路層斷開(kāi),阻斷TCP/IP協(xié)議及其他網(wǎng)絡(luò )協(xié)議,能夠顯著(zhù)地提高內部用戶(hù)網(wǎng)絡(luò )的安全強度,與防火墻、入侵檢測有很大的區別:防火墻、IDS技術(shù)從正面抗擊黑客入侵,而GAP產(chǎn)品以攻擊技術(shù)的物質(zhì)基礎即網(wǎng)絡(luò )介質(zhì)實(shí)現隔離,使黑客技術(shù)無(wú)用武之地。2個(gè)網(wǎng)絡(luò )(內部網(wǎng)絡(luò )和外部網(wǎng)絡(luò ))物理斷開(kāi),但邏輯相連。GAP的結構如圖1所示。
專(zhuān)用隔離硬件與內外網(wǎng)處理單元構成一個(gè)GAP系統,隔離硬件由純電路構成,隔離硬件中增加暫存區的設計,滿(mǎn)足了數據傳輸的實(shí)時(shí)性和傳
3 系統方案設計
3.1 系統結構
該系統主要由1個(gè)超大規模邏輯器件、2個(gè)68針P電纜SCSI接口和2個(gè)SDRAM構成,系統整體硬件結構如圖2所示。
在該系統中,FPGA要集成核心控制器、SCSI協(xié)議控制器、SDRAM控制器模塊,核心控制器從SCSI協(xié)議控制器獲得二端處理單元的命令,執行相應的動(dòng)作,如檢查設備、讀寫(xiě)數據等,而且將SCSI協(xié)議控制器與存儲器隔離,在任何時(shí)候,1個(gè)SCSI協(xié)議控制器只能與1個(gè)存儲器構成通路。系統中的緩沖區由兩片SDRAM構成,核心控制器通過(guò)調用SDRAM控制器IP核對其進(jìn)行同步操作,從一片讀數據的同時(shí)向另一片寫(xiě)數據,可以完成讀寫(xiě)乒乓機制功能,有助于提高傳輸速度。專(zhuān)用隔離硬件進(jìn)行內外網(wǎng)之間大量數據的傳輸,為了保證高速和實(shí)時(shí),選用68針的P電纜線(xiàn),支持16位寬SCSI。為了滿(mǎn)足功能的需要,FPGA選用ALTERA公司的EPlK5OQC208-3,其邏輯門(mén)和引腳資源豐富,速度大于50 MHz。其主要特性如下:2.5 V核心電壓,低功耗設計;208引腳,171個(gè)可用I/O口;內有l 728個(gè)邏輯單元和6個(gè)嵌入式RAM塊。
評論