《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于自组网的轻量化IPsec加密设计与实现
基于自组网的轻量化IPsec加密设计与实现
网络安全与数据治理
张卫敏1,焦运良1,王硕2,郑和芳2,张攀1
1.中电长城圣非凡信息系统有限公司;2.中国电子信息产业集团有限公司第六研究所
摘要: 针对无线自组网的安全传输需求,提出了一种基于轻量化IPsec加密的软硬件设计方案。该方案以“CPU+算法FPGA+基带波形FPGA”为核心构建基础硬件平台,通过设计轻量化“四次交互”密钥协商协议,精简交互流程次数达33%,有效降低了流量开销;软件方面采用分层架构实现传输业务管理、加解密处理、基带波形处理、无线收发以及应用管理等功能。经测试验证,该设计在提供轻量化IPsec加解密情况下无线通信时延约16.71 ms,TCP无丢包传输速率可达23.28 Mbit/s。
中圖分類號:TN918.4; TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.06.002
引用格式:張衛敏,焦運良,王碩,等. 基于自組網的輕量化IPsec加密設計與實現[J].網絡安全與數據治理,2025,44(6):11-19.
Design and implementation of lightweight IPsec encryption based on wireless Ad hoc network
Zhang Weimin1,Jiao Yunliang1,Wang Shuo2,Zheng Hefang2,Zhang Pan1
1.CEC Great Wall Shengfeifan Information System Co.,Ltd.; 2.The 6th Research Institute of China Electronics Corporation
Abstract: n response to the security requirements of wireless Ad hoc networks, this paper proposes a software and hardware co-design scheme based on lightweight IPsec encryption. The scheme constructs a core hardware platform centered on a "CPU+Algorithm FPGA+Baseband Waveform FPGA" architecture. By designing a lightweight "four-round interaction" key negotiation protocol, the interaction process is streamlined by 33%, effectively reducing traffic overhead. On the software side, a layered architecture is adopted to implement functions such as transmission service management, encryption/decryption processing, baseband waveform processing, wireless transceiver operations, and application management. Test results verify that the design achieves a wireless communication latency of approximately 16.71 ms while providing lightweight IPsec encryption/decryption, with a TCP lossless transmission rate of up to 23.28 Mbit/s.
Key words : wireless Ad hoc network; IPsec; lightweight; key negotiation; secure encryption

引言

隨著無線通信技術的快速發展,無線自組網(Wireless Ad Hoc Networks, WANS)作為一種無需固定基礎設施、快速部署的無中心自組織網絡形態,在城市復雜建筑、應急救援、臨時網絡連接等領域得到了廣泛的應用[1-3]。由于自組網無線信道的開放性,信息在無線信道中進行傳輸時面臨著竊聽、篡改、偽造等多種安全威脅,如何保證無線通信的安全已成為無線自組網的研究重點[4-5]。

IPsec(Internet Protocol Security)協議作為一種端到端的加密和認證機制,通過使用認證頭(Authentication Header,AH)、封裝安全負載(Encapsulating Security Payload,ESP)、安全聯盟(Security Association,SA)以及互聯網密鑰交換(Internet Key Exchange,IKE)協議為IP層通信提供了數據完整性和機密性保障[6-7],該協議在傳統有線網絡環境中得到了廣泛應用,但在無線自組網環境下由于其網絡動態特性以及資源限制,直接部署傳統IPsec協議面臨著適應性不足和性能下降等挑戰。為了解決上述難題,目前主流的解決方案有IPsec協議棧裁剪技術、IKE密鑰協商及SA優化技術[8-10],但現有方法仍存在協議動態適應性不足、協商交互流程復雜、流量開銷較大以及動態拓撲下通信時延高等問題。本文針對無線自組網的安全傳輸需求,提出了一種輕量化IPsec加密的無線自組網通信方案,通過設計輕量化密鑰協商協議提供IPsec加解密安全保護機制,最小化對無線自組網網絡性能的影響。


本文詳細內容請下載:

http://www.tom3567.com/resource/share/2000006575


作者信息:

張衛敏1,焦運良1,王碩2,鄭和芳2,張攀1

(1.中電長城圣非凡信息系統有限公司,北京102209;

2.中國電子信息產業集團有限公司第六研究所,北京100083)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产综合av一区二区三区| 一区中文字幕在线观看| 色婷婷综合成人| 国产精品久久久久久久久久| 久久久久国产精品免费网站| 欧美大片va欧美在线播放| 日韩免费av片在线观看| 日本高清不卡一区二区三| 精品中文字幕乱| 2019日韩中文字幕mv| 日韩欧美视频网站| 中文精品视频一区二区在线观看| 亚洲精品免费av| 国产日韩欧美在线视频观看| 国产精品福利在线| 欧美亚洲日本黄色| 久久久久欧美| 日本一区精品| 激情欧美一区二区三区中文字幕 | 亚洲高清视频一区| 欧美激情亚洲综合一区| 精品久久久久久久久久中文字幕| 日韩一区在线视频| 91精品在线观| 国产精品日韩在线观看| 欧美日韩精品综合| 日韩视频―中文字幕| 99视频在线播放| 国产精品美乳一区二区免费| 欧美日韩一区二区三区在线视频| av中文字幕av| 久久国产精品久久久久久久久久 | 无码无遮挡又大又爽又黄的视频| 欧美激情亚洲自拍| 国产九九九九九| 日韩av不卡播放| 三区精品视频观看| 国产成人精品av在线| 国产精品美女久久久久av福利| 激情五月六月婷婷| 久久福利视频网|