3G防火墙中GTP策略的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:chaosmoon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信技术的快速发展,国内移动网络运营商也在加紧对3G网络的部署和运作。为了保证第三代移动通信系统中核心网(CN)的安全,防止外部Internet网络的攻击,以及保护移动终端用户的安全,必须在核心网络的Gn/Gp,Gi口部署第三代(3G)防火墙。本文主要关注核心网络中传送GTP(GPRS Tunnelling Protocol)隧道管理消息的状态变迁、3G防火墙中策略的设计、管理以及匹配搜索这四个问题。 3G防火墙采用基于Intel IxP2850网络处理器架构,利用IXP2850中16个微引擎对网络传输包进行拆包、传送,保证防火墙能达到高吞吐率。在XScale层,采用嵌入式操作系统:Monta,Vista专业版5.0,能显著提高防火墙运行的稳定性和高效性。 在分析GTP包的结构、GTP控制平面各种管理信息的基础上,主要给出了GTP隧道管理信息的状态机,并说明状态防火墙该如何应用该状态机进行包状态的检测。 论文的主要贡献包括: ■分析GTP协议,设计了GTP隧道管理消息的状态机。 ■设计了3G防火墙的策略字段,解决了如何对防火墙策略进行编译,以及策略和规则在Berkeley DB嵌入式数据库中存储的问题。 ■实现了规则在内存中分布的哈希算法,以及匹配内存规则的算法流程;同时对已经搜索过的规则作LRU缓存处理,提高规则的搜索速度。 ■实现了规则管理系统的服务器端和客户端。并在测试中给出了规则搜索算法的效率分析。
其他文献
层次式交换网络是一种适应下一代互联网的基于IP交换的新型网络体系结构,它按照层次构造网络拓扑,地址空间与拓扑结构严格匹配,以交换代替路由,克服了现有Internet的网络结构无序
学位
多媒体技术的飞速发展和广泛使用产生了大量的图像和视频等视觉信息,由于信息量增长太快而处理能力不足,这些信息往往不能被有效利用.通过对视觉信息进行有效存储,建立索引和
文本的主题分析旨在确定一个文本的主题结构,即识别所讨论的主题,界定主题的外延,跟踪主题的转换,觉察主题间的关系等,它是很多信息处理领域,比如文本理解、语言建模、信息的检索与
学位
本文研究如何提高现有基于短语的统计机器翻译系统的性能,并利用文中提出的思想实现面向特定领域的统计机器翻译系统.文中研究了两种改善基于短语的统计机器翻译系统性能的方
科学计算是伴随着电子计算机的出现而迅速发展并获得广泛应用的新兴交叉学科,是数学及计算机应用于高科技领域的必不可少的纽带和工具。高性能计算机的研制水平和实际应用水平
学位
学位
自动人脸识别的研究有着重要的学术价值和广泛的应用前景。本文沿着统计学习与融合的思路对人脸识别中的对齐、特征表达和分类器的训练及构造三个关键问题进行了深入的研究。
软件测试的开销在整个软件开发过程中占有重大的比例,提高软件测试的效率、降低测试的开销,对降低软件成本具有重要作用。测试数据生成是软件测试之中一个占用大量资源的过程
随着网络技术发展,网络应用趋于语音、数据和视频融合,新一代VoIP技术在专网组网中得到普便推广。基于网络的语音通信比传统电话有费用少、节省带宽和业务灵活的优点。各企事业
多核与虚拟化的发展,数据规模的增长,以及新的计算模式的出现,对内存容量提出了不断增长的需求。然而,DRAM系统的扩展性却受到了封装、工艺和信号完整性问题的限制,尤其以信号完整