基于FPGA硬件防火墙第一步方案.PPT

基于FPGA硬件防火墙第一步方案

Company name LOGO 基于IPv6的 硬件防火墙设计 汇报人:芦世雄 硬件防火墙研究背景 网络发展现状: 网络带宽迅速增长(处理器增速符合摩尔定律,18个月增长一倍,网络带宽增速符合gilder规则,每9-12个月增长一倍) 网络安全问题层出不穷(根据公安部公共信息网络安全监察局2007年的数据,65.7%的被调查单位发生过信息网络安全事件,因此网络安全领域的研究非常重要) IPv6正式启用(国际互联网协会宣布,全球主要互联网服务提供商、家庭网络设备制造商以及互联网公司于今年6月6日正式启用IPv6服务及产品。) 硬件防火墙研究背景 国家下一代互联网发展战略: 国务院:重点研发下一代互联网关键芯片、软件、设备和系统,加快产业化及现网装备—2011.12.23 我国正制定IPv6过渡期防火墙设备规范行业标准 防火墙分类: 包过滤防火墙(根据源地址、目的地址、端口号和协议类型进行过滤,速度快,只能进行初步的安全控制,对于复杂的攻击及病毒无能为力) 代理防火墙(安全性好,工作在应用层,主机上的每个应用程序都需要防火墙上有相应的软件支持,需要重新建立连接,速度低,应用范围窄) 状态检测防火墙(不仅对当前包进行检测,还考虑之前的包的状态,效率高) 防火墙实现机制 基于软件的实现机制: 基于OpenBSD UNIX的实现 基于Windows平台的实现 基于硬件

文档评论(0)

1亿VIP精品文档

相关文档