《電子技術應用》
您所在的位置:首頁 > 可編程邏輯 > 設計應用 > 安全通信系統的FPGA實現[圖]
安全通信系統的FPGA實現[圖]
摘要: 該系統主要針對信息傳輸過程中存在信息泄露、信息篡改、非法用戶入侵等安全威脅而設計的一套基于FPGA平臺的網絡信息安全傳輸系統。該系統采用客戶機/服務器模式,因此,系統主要包括兩個部分:客戶端和服務器端。客戶端作為整個系統的控制中心,根據實際需要,向服務器端發送請求,并顯示接收到的信息。服務器端響應客戶端的請求,發送相應信息。服務器端和客戶端之間的信息都是經過加密后進行傳輸的,保證信息的安全可靠性。
關鍵詞: FPGA Spartan 安全通信
Abstract:
Key words :
緒論

信息安全的解決方案目前主要集中于采取單一的措施來保證信息的安全性,針對各種攻擊手段,防范措施主要集中于信息加密技術、安全交換機技術、防火墻技術、認證技術,入侵檢測技術等,這些技術從不同的方面對安全性提供了較好的保障,但各有缺點和不足,這將成為網絡防護的軟肋,因此,本文也嘗試性地提出了一種集數據加密技術和訪問控制策略于一體的信息安全解決方案。

加密算法的硬件實現具有高速率、高可靠性、高安全等特點,因此,加密算法在FPGA平臺中實現是一種很好的硬件實現方案。本文在xilinx公司的spartan-3e平臺中構建一個嵌入式系統來實現安全網絡通信。

系統設計

該系統主要針對信息傳輸過程中存在信息泄露、信息篡改、非法用戶入侵等安全威脅而設計的一套基于FPGA平臺的網絡信息安全傳輸系統。該系統采用客戶機/服務器模式,因此,系統主要包括兩個部分:客戶端和服務器端。客戶端作為整個系統的控制中心,根據實際需要,向服務器端發送請求,并顯示接收到的信息。服務器端響應客戶端的請求,發送相應信息。服務器端和客戶端之間的信息都是經過加密后進行傳輸的,保證信息的安全可靠性。

系統服務器端設計

服務器端采用XILINX公司的Spartan-3e開發平臺,在該平臺上構建基于MicrBlaze處理器和Xilkernel操作系統的嵌入式系統,在該系統中通過定制AES加密IP、鍵盤IP、LCD IP、通用擴展接口控制IP并添加EDK中自帶的網絡控制器IP、串口IP等,服務器端的系統結構框圖如圖1所示。當服務器端收到經過AES加密的請求IP數據包時,在服務器端,信息需要經過AES解密處理,根據解密后信息分析并提取請求方的ID信息和IP信息,客戶端的ID信息是唯一的授權證號,根據客戶端的ID信息,作出相應的處理。

<a class=安全通信系統的FPGA實現" src="http://files.chinaaet.com/images/20110525/93528a60-3adb-4452-9dd8-8a5a01408d84.jpg" />

圖1 服務器端的系統結構框圖

系統服務器端設計

客戶端同樣采用XILINX公司的Spartan-3e開發平臺,但該系統中只需要定制AES加解密IP、鍵盤IP、LCD IP并添加EDK中自帶的網絡控制器IP,客戶端的系統結構框圖如圖2-2圖所示。客戶端作為整個系統的控制中心,當需要采集信息時,客戶端經md5算法形成自己的唯一授權ID,指令信息和ID信息經過AES加密后發送至服務器端,當服務器端響應其請求后,視其身份權限做出相應處理。

安全通信系統的FPGA實現

圖2 客戶端的系統結構框圖

系統具體實現

該系統采用模塊化設計實現,系統包括客戶端和服務器端。系統客戶端和服務器端的實現都是基于xilinx公司的spartan-3e平臺來實現的。

系統服務器端實現

·AES算法的硬件實現

AES算法是一種迭代分組密碼,采用的是代替/置換網絡(SP)。AES加密算法的實現包括密鑰擴展過程和加密過程。AES解密算法的實現包括密鑰擴展過程和解密過程。解密過程與加密過程類似,是加密過程的逆運算,AES加解密過程如圖3所示。

安全通信系統的FPGA實現

圖3 AES加解密過程

AES加解密算法通過硬件描述語言來實現,在該系統中采用VHDL語言編寫代碼。根據AES加解密算法的相似性,很多電路模塊可以共用,其占用資源可以盡可能的少。在該系統中采用密鑰長度和分組數據塊長度都為128bits,輸入信息都為字符型的數據,采用對字符加解密,因此,每一個字符都將對應其ASCII值輸入。AES加解密實現主要有4個模塊:控制模塊、AES加解密運算實現模、SBOX模塊、密鑰操作模塊,實現的框圖如圖3-2圖所示。

AES加解密模塊的實現經過ISE 綜合后占用資源利用情況如表1所示。

表1 AES加解密資源利用表

安全通信系統的FPGA實現

安全通信系統的FPGA實現

圖4 AES加解密實現框圖

·接口模塊的實現

服務器端采用Spartan-3e平臺擴展了PS2接口、16X2的LCD液晶顯示,3個6針的通用擴展接口,這些接口方便了外設的連接和擴展。鍵盤在該系統中實現了單向通信,擴展接口模塊通過平臺通用擴展接口J1、J2、J3與外接設備進行信息交互。Spartan-3e平臺通過串口DTE和GSM模塊進行通信,將相應的信息通過短信的方式發送到指定手機中。

各個接口模塊通過EDK添加自定義IP的方式添加到OPB總線中,其中鍵盤、LCD、串口DTE使用中斷。驅動程序在自動生成的驅動程序模板基礎上完成各個模塊的驅動程序。

·網絡安全檢測及報警實現

服務器端通過添加EDK中網絡控制器IP核,移植LwIP網絡協議棧,實現基于SOCKET的網絡通信。服務器端收到客戶端請求時,對接收到的IP數據包進行解密,對請求的IP數據包進行分析,提取對應的ID信息和IP信息,由于該ID信息是經過md5算法產生的,因此該ID作為授權客戶的唯一ID,根據ID信息與授權的ID列表進行比較,若為授權ID,則根據客戶請求把相應的信息加密處理后發送至客戶端;若為非授權ID,則說明該網絡已存在非授權ID用戶,此網絡已經存在不安全性,則把提取的IP信息通過GSM網絡發送至指定接收端手機,達到網絡的實時檢測和報警功能。

·服務器端軟件實現

服務器端構建基于MicroBlaze處理器和Xilkernel操作系統的嵌入式系統,通過擴展PS2鍵盤,LCD液晶顯示屏等設備,實現具有良好的人機交互接口的系統。Xilkernel操作系統支持多線程操作,通過配置一些參數就可以靈活應用。雖然其沒有網絡系統,但可以通過移植LwIP協議棧就可以實現基于SOCKET的網絡通信。

應用程序的設計主要包括系統的初始化、系統對客戶端請求的處理、網絡安全監測及報警等。系統的初始化主要針對外設的初始化,LCD初始化工作:允許中斷函數microblaze_enable_interrupts(),初始化函數LCD INIT_LCD(),PS2 鍵盤初始化:初始化鍵盤函數init_kbd(),允許中斷函數enable_interrupt(),系統調用xilkernel_main()進入xilkernel,創建socket_thread。初始化lwip,并創建socket_app_thread。該線程主要是針對網絡參數設定,通過IP4_ADDR()函數設定ip、網關、子網掩碼。

當系統運行時,液晶顯示相關信息,當出現等待鍵盤輸入密鑰時,輸入16個字符密鑰,同時對密鑰進行密鑰確認。系統調用socket()函數創建socket,調用listen()函數開始監聽。

一旦接收到用戶請求時就創建socket_process_thread線程。在socket_process_thread線程中,提取IP數據包的相關信息,首先檢查客戶端發送的ID是否在授權ID列表之內,如果ID無誤,將從無線模塊接收到的數據進行AES加密,發送加密過后的數據給客戶端。如果ID有錯誤,提取其收到IP數據包中的IP,并啟用GSM模塊,將提得的IP通過短信發送給指定接收端。

整個服務器端的軟件設計流程圖如圖5圖所示。

安全通信系統的FPGA實現

圖5 服務器端軟件流程圖

系統客戶端實現

客戶端的系統構建與服務器端相似,系統的原理可以參考服務器端的系統設計。應用程序的設計也包括系統的初始化,客戶請求的處理及解密處理,服務器端返回的信息處理。初始化外設,LCD初始化:允許中斷函數microblaze_enable_interrupts(),初始化LCD函數INIT_LCD(),PS2 鍵盤初始化:初始化鍵盤函數init_kbd(),允許中斷函數enable_interrupt()。系統調用xilkernel_main()進入xilkernel,創建socket_thread。液晶顯示等待鍵盤輸入密鑰,輸入密鑰后需再次確認密鑰,確認成功后啟動客戶端。初始化LwIP,并創建socket_app_thread。配置網絡參數,通過IP4_ADDR()函數設定ip、網關、子網掩碼。等待用戶按鍵,提出所要數據申請。調用socket()函數創建socket,連接server,發送經過md5加密后的授權ID,等待server響應。.當接收到server返回的數據時,調用AES解密模塊進行解密。在LCD上顯示數據,并等待用戶再次提出所要數據申請。客戶端軟件流程圖如圖3-4圖所示。

結論

該系統采用FPGA平臺構建基于Microblaze軟核和Xilkernel操作系統的嵌入式系統。本文主要對下述內容進行了論述和自主開發:

1.AES加解密算法的原理介紹及基于FPGA的硬件自主實現。

2.構建基于Microblaze軟核和Xilkernel操作系統的嵌入式系統,自定制外設接口IP。

3.網絡安全檢測的實現及通過GSM網絡報警機制的設計與實現。

經過單元測試和整體評測,各模塊獨立運行功能良好,均達到系統設計要求。系統整體測試運行平穩,可靠性強。完全可以達到實際應用的性能及技術要求。

作者:孫建國 武俊鵬 申國偉 朱振光 哈爾濱工程大學   來源:與非網

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩小视频| 国产免费成人在线视频| 亚洲综合精品一区二区| 亚洲精品欧美日韩| 亚洲精品国产精品乱码不99 | 亚洲作爱视频| 亚洲伦理网站| 日韩视频亚洲视频| 亚洲精品视频一区二区三区| 亚洲肉体裸体xxxx137| 亚洲精品久久久久久下一站| 亚洲精品久久久久久久久| 亚洲精品日韩激情在线电影| 亚洲乱码国产乱码精品精可以看 | 欧美日韩高清区| 欧美人与禽性xxxxx杂性| 欧美激情视频在线免费观看 欧美视频免费一 | 91久久精品国产| 亚洲精品欧美日韩专区| 日韩天堂av| 一区电影在线观看| 亚洲尤物精选| 亚欧成人在线| 亚洲高清123| 亚洲激情视频网站| 亚洲乱码视频| 中文国产成人精品久久一| 亚洲性线免费观看视频成熟| 亚洲在线一区二区三区| 欧美一区二区福利在线| 久久久999| 欧美成人xxx| 欧美日韩在线免费观看| 国产精品入口福利| 国内精品久久久| 最新国产成人av网站网址麻豆| 日韩系列欧美系列| 亚洲欧洲av一区二区| 久久国产日韩欧美| 亚洲精品永久免费精品| 亚洲网站视频| 欧美在线日韩精品| 麻豆av一区二区三区久久| 欧美激情亚洲另类| 国产精品久久久久999| 国产三级精品在线不卡| 亚洲第一精品影视| 亚洲特级毛片| 久久精品av麻豆的观看方式| 亚洲日本无吗高清不卡| 亚洲免费在线| 久久久噜噜噜久噜久久| 欧美激情精品久久久久久变态| 国产精品a级| 激情视频一区二区| 日韩一级大片| 欧美中在线观看| 亚洲视频一区| 久久一区二区精品| 欧美性猛交xxxx乱大交退制版| 国产一区视频在线看| 亚洲精品中文字幕有码专区| 亚洲欧美美女| 日韩视频免费观看高清在线视频| 亚洲欧美另类综合偷拍| 欧美+亚洲+精品+三区| 国产精品久久午夜夜伦鲁鲁| 亚洲国产精品精华液网站| 亚洲一区视频在线| 亚洲精品系列| 久久久久久精| 国产精品白丝av嫩草影院| 在线国产日韩| 亚洲免费在线视频一区 二区| 亚洲人妖在线| 久久精品国产免费观看| 欧美日一区二区在线观看 | 欧美午夜免费影院| 在线成人中文字幕| 亚洲欧美激情一区| 99视频一区二区三区| 久久久爽爽爽美女图片| 欧美性片在线观看| 亚洲国产精品久久91精品| 新狼窝色av性久久久久久| 亚洲午夜国产成人av电影男同| 久久久亚洲国产美女国产盗摄| 欧美三级网址| 亚洲三级免费电影| 亚洲欧洲久久| 久久亚洲精选| 国产日韩精品一区二区浪潮av| 一本综合精品| 99精品国产在热久久婷婷| 久久午夜羞羞影院免费观看| 国产精品丝袜91| 在线亚洲成人| 99精品视频免费在线观看| 久久综合久久综合这里只有精品| 国产精品一区二区三区成人| 一本久久知道综合久久| 亚洲乱码视频| 欧美大片在线观看| 在线观看的日韩av| 欧美一区三区二区在线观看| 午夜宅男久久久| 国产精品国码视频| 一本色道久久综合亚洲精品小说| 夜夜嗨一区二区三区| 欧美精品在线观看一区二区| 亚洲二区在线观看| 亚洲风情亚aⅴ在线发布| 久久久久国产精品人| 国产一区二区三区精品欧美日韩一区二区三区 | 欧美视频网址| 亚洲精品久久| 99精品视频一区二区三区| 欧美激情四色 | 亚洲国产成人在线| 久热精品视频在线| 精品成人国产在线观看男人呻吟| 欧美在线视频免费观看| 久久久久久一区二区| 国产日韩一区二区| 新67194成人永久网站| 久久久精品国产一区二区三区| 国产亚洲精品自拍| 亚洲大胆女人| 欧美a级在线| 亚洲免费不卡| 亚洲女与黑人做爰| 国产精品亚洲综合天堂夜夜| 亚洲欧美日韩国产中文| 欧美在线视频在线播放完整版免费观看 | 国产精品久久久久久久久婷婷| 一区二区三区日韩| 亚洲欧美日韩系列| 国产日产欧美精品| 久久精品二区亚洲w码| 毛片基地黄久久久久久天堂| 亚洲国产精品热久久| 一区二区三区精品国产| 欧美三级电影一区| 亚洲中字黄色| 久久亚洲精选| 亚洲日本va午夜在线影院| 亚洲视频免费看| 国产精品日韩精品| 久久国产日韩| 欧美另类变人与禽xxxxx| 一本色道久久88综合日韩精品| 欧美亚洲综合另类| 狠狠色综合网站久久久久久久| 亚洲人成网站影音先锋播放| 欧美午夜不卡影院在线观看完整版免费| 亚洲一区美女视频在线观看免费| 久久精品在线| 亚洲激情一区| 亚洲欧美中文在线视频| 国内精品一区二区三区| 亚洲美女在线一区| 国产精品嫩草99a| 亚洲国产毛片完整版| 欧美日韩色综合| 欧美一区二区三区日韩| 欧美风情在线观看| 亚洲欧美激情一区| 女生裸体视频一区二区三区| 在线一区二区三区四区| 久久久国产91| 日韩视频专区| 久久久青草青青国产亚洲免观| 亚洲免费大片| 久久亚洲春色中文字幕| 日韩午夜中文字幕| 久久久综合免费视频| 99天天综合性| 六月婷婷久久| 亚洲午夜在线| 欧美www视频| 亚洲欧美中文日韩v在线观看| 欧美1区2区3区| 亚洲欧美日韩中文在线制服| 欧美成ee人免费视频| 亚洲综合国产激情另类一区| 欧美精品情趣视频| 久久精品国亚洲| 国产精品婷婷午夜在线观看| 亚洲人成免费| 国产午夜精品麻豆| 亚洲图色在线| 亚洲国产日韩综合一区| 久久精品二区| 亚洲天堂av图片| 欧美激情日韩| 亚洲国产精品成人精品| 国产精一区二区三区| 亚洲午夜一级| 亚洲精品国产精品国自产在线| 久久婷婷亚洲|