基于pci总线安全隔离卡的硬件设计

基于pci总线安全隔离卡的硬件设计

ID:4245856

大小:370.57 KB

页数:5页

时间:2017-11-30

基于pci总线安全隔离卡的硬件设计_第1页
基于pci总线安全隔离卡的硬件设计_第2页
基于pci总线安全隔离卡的硬件设计_第3页
基于pci总线安全隔离卡的硬件设计_第4页
基于pci总线安全隔离卡的硬件设计_第5页
资源描述:

《基于pci总线安全隔离卡的硬件设计》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、万方数据156微电子学与计算机2006年第’23卷第8期基于PCI总线安全隔离卡的硬件设计黄霄李清宝曾光裕(解放军信息工程大学信息工程学院,河南郑州450002)摘要:文章给出了一种对连网计算机硬盘信息进行安全访问的安全隔离卡实现方案,介绍了基于PCI总线的安全隔离卡的组成及工作原理,详细讨论了安全隔离卡的硬件设计。该方案采用对用户透明的物理隔离技术和网络连接控制技术,可对连网计算机的硬盘信息实施有效的保护。关键词:安全隔离卡,物理隔离,PCI9052,CP皿,IDE中图法分类号:TP339文献标识码:A文章编号:1000—7180(2006)08—156_03TheHardwareDesi

2、gn0fSecuritySeparateB嬲edonPCIBusHVANGxiao,LIQing.bao,zENGGuang—yu(ColkgeofInfo珊ationandEn舀neering'PLAUniversityofInfo珊ation明dEn百neering,Zhengzhou450002China)Ah曲ract:ThispaperproposesanimplementschemeforaSec撕哆SeparateCardwhichc柚acces8toharddiskdataofcomputerinsecuritywhennetworkis’connected,intmduce

3、stllestrucmreandprincipleoftIlesecuritysepamteCardwhichisbasedonPCIbus,discussestheSecuritySep锄teCard’shardwaredesign.nisschemeadop协tlletr粕sparent—to—userG叩Technologyandthenetworkco曲ectioncontmltechnology,whichcan胡bctivelypmtecttIlehardwa阳dataofthecolmputerconnectedtoanetwo出.Keywords:Securitysepara

4、tecard,G印technolog)r,PCI9052,CPLD,IDE1引言由于网络终端设备的大部分数据都存储在硬盘上.因此数据安全的核心是硬盘数据的安全。其保护手段之一是物理隔离技术。物理隔离技术已经从最早的隔离网络、隔离计算机,发展到了当前的隔离操作系统。目前主流的物理隔离技术要基于两套网络,性价比太低。另外,物理隔离的网络终端要安装两套操作系统.用户在内网与外网间切换时需要重启计算机,应用不方便且工作效率低。我们设计了一种基于PCI总线的安全隔离卡。该卡采用了先进的物理隔离技术.不仅能保证网络终端设备的信息安全,而且使用方便、可靠、高效。其主要特点有:①基于PCI总线且隔离逻辑由高

5、速CPLD实现.保证计算机运行效率基本不变:②在单个网络环境中,基于单个操作系统(win—dows2000)平台,对单硬盘数据区实现物理隔离,适用于所有单网环境下的计算机用户;③安全隔离卡通过一个控制信号同步控制计算机的网络连接和对硬盘数据区的物理隔离.实现上网即隔离的目的,可有效地防止安全信息的泄漏:④安全隔离卡应用时,开通和隔离数据区简便可靠,收稿日期:2005一03一08不用重新启动操作系统.且在透明方式下对计算机硬盘数据区物理隔离。2总体设计方案安全隔离卡由四个模块组成。分别是PCI接口模块、安全边界设置模块、物理隔离模块和网络连接开关.如图1所示。PCI物理制PC【M㈢太』h、r—

6、一接口隔离总线、r—7模块相地O总l网卡卜网络连接·■’线辱=钭安全边界设置模块I-眦。。t

7、_一开关图1系统组成框图PCI接口模块由PCI9052和为其提供初始化配置信息的串行EEPROM组成。作为PCI总线与本地总线之间的桥.该模块连接PCI卡的本地端逻辑到PCI总线上,并将PCI命令(例如读写某个寄存器、存储器、I/O端口)翻译到本地端;安全边界设置模块由单片机、并行EEPROM和写控制开关构成,用万方数据万方数据万方数据基于PCI总线安全隔离卡的硬件设计作者:黄霄,李清宝,曾光裕,HUANGXiao,LIQing-bao,ZENGGuang-yu作者单位:解放军信息工程大学信息工程学

8、院,河南,郑州,450002刊名:微电子学与计算机英文刊名:MICROELECTRONICS&COMPUTER年,卷(期):2006,23(8)被引用次数:1次参考文献(4条)1.李贵山.戚德虎PCI局部总线开发者指南20012.PLXTechnologyIncPCI9052DataBookVersion2.020013.AlteraCorporationMAX7000ProgrammableLogicDev

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。