基于多處理器雙總線體系結(jié)構(gòu)的設計與實現(xiàn)
發(fā)布時間:2020-05-03 15:01
【摘要】:隨著互聯(lián)網(wǎng)逐漸深入到各行各業(yè),網(wǎng)絡安全問題正日益被人們所關(guān)注。敏感數(shù)據(jù)的被盜、隱私數(shù)據(jù)的曝光或者信用卡的信息、登陸賬號和密碼丟失等問題,使計算機網(wǎng)絡安全性亦越來越引起人們的重視。許多專家學者更期望從新的技術(shù)領(lǐng)域來解決網(wǎng)絡安全問題,而不是僅僅局限于已經(jīng)形成的技術(shù)領(lǐng)域。單處理器雙總線安全計算機體系結(jié)構(gòu)(sCPU-dBUS)從改進計算機體系結(jié)構(gòu)的角度,進一步的加強計算機系統(tǒng)的網(wǎng)絡安全性,它的思路是將總線分為本地總線和網(wǎng)絡總線兩種類型,使用兩條總線來取代傳統(tǒng)的單總線結(jié)構(gòu),采用物理隔絕來保護敏感數(shù)據(jù)。 隨著人們對系統(tǒng)功能要求的逐漸增多,單處理器的性能逐漸不能滿足人們的需求,因此本文在單CPU雙總線安全計算機體系結(jié)構(gòu)(sCPU-dBUS)的基礎上提出了多處理器雙總線安全計算機體系結(jié)構(gòu),來提高雙總線體系結(jié)構(gòu)計算機系統(tǒng)的性能。針對此安全體系結(jié)構(gòu)在FPGA開發(fā)板-V6上進行了研究、設計與仿真。 本文首先針對該體系結(jié)構(gòu)的整體硬件設計進行了闡述,詳細描述了總線橋接器、多處理器陣列、時鐘、信號設置。同時,為保證增加的CPU陣列能夠得到充分的使用,增強系統(tǒng)的健壯性,提出了一種基于浮動監(jiān)督式的多CPU管理方式技術(shù)方案,該方案可以極大避免系統(tǒng)因單個CPU資源的崩潰而造成的整個系統(tǒng)的崩潰,并對整個體系結(jié)構(gòu)進行了仿真實現(xiàn)。 其次,由于該體系結(jié)構(gòu)是面向嵌入式應用的新型計算機體系結(jié)構(gòu),與傳統(tǒng)嵌入式體系結(jié)構(gòu)相比較,該安全體系結(jié)構(gòu)大大增強了系統(tǒng)的安全性,同時也擁有單總線嵌入式系統(tǒng)中所沒有的硬件設計——總線橋接器,它是這種新型計算機體系結(jié)構(gòu)中最重要的部分,傳統(tǒng)的嵌入式操作系統(tǒng)的性能測試中,沒有針對或者考慮到這種新型體系結(jié)構(gòu)中總線橋接器及總線切換機制對系統(tǒng)的影響,也沒有相應的指標來對其衡量,為方便后續(xù)研究改進總線橋接器,本文結(jié)合單總線嵌入式實時操作系統(tǒng)性能指標與該體系結(jié)構(gòu)專有的總線切換機制的特點,設計切換延遲、系統(tǒng)轉(zhuǎn)換以及系統(tǒng)間數(shù)據(jù)交換速率三個指標來對總線橋接器及系統(tǒng)切換機制的性能進行度量。 最后,對該體系結(jié)構(gòu)中總線橋接器及總線切換機制進行了測試,并對測試結(jié)果進行了分析。
【圖文】:
闡述重要部件的結(jié)構(gòu)設計與功能。 2.1sCPu一dBUS安全體系結(jié)構(gòu)簡介現(xiàn)行的計算機體系結(jié)構(gòu)一般為馮諾依曼計算機體系結(jié)構(gòu)。由圖2.1可以看出,處理器、存儲設備、網(wǎng)絡設備、內(nèi)存和外設等,在這種體系結(jié)構(gòu)中都連接在同一條系統(tǒng)總線上,存儲設備、網(wǎng)絡設備和其他外設等等均在處理器的操縱下進行工作。這樣的體系結(jié)構(gòu)存在一個安全隱患,由于網(wǎng)絡設備和本地設備同時連接在一條總線上,當非法用戶通過網(wǎng)絡或其他方式入侵本系統(tǒng)時,通過總線就可以控制所有設備,因此敏感數(shù)據(jù)就無安全可言。 CCCPUUUUU內(nèi)存存存木地存儲儲儲網(wǎng)絡設備備備其他外設設系統(tǒng)總線圖2.1馮諾依曼計算機體系結(jié)構(gòu)針對現(xiàn)在的網(wǎng)絡終端所存在的安全性問題,“安全結(jié)構(gòu)智能網(wǎng)絡終端技術(shù)”提出并實現(xiàn)了一種具有自主知識產(chǎn)權(quán)的面向嵌入式應用的新型計算機體系結(jié)構(gòu)sCPU一dBUS,如圖2.2所示。它是從改進計算機體系結(jié)構(gòu)的角度來增強計算機系統(tǒng)的網(wǎng)絡安全性
sCPU一dBUS體系結(jié)構(gòu)中具有三種總線類型:本地、總線以及共享系統(tǒng)總線。器資源及鍵盤、鼠標等兩個子系統(tǒng)共享使用的設備均連接在共享總線上,本地子總線和網(wǎng)絡系統(tǒng)子總線通過總線橋接器來與共享總線相連接,在同一時刻有有一條總線與共享總線相連接。計算機系統(tǒng)根據(jù)本地系統(tǒng)子總線和網(wǎng)絡系統(tǒng)子以及它們所擁有的不同設備,將整個系統(tǒng)劃分為兩個子系統(tǒng):本地子系統(tǒng)和網(wǎng)系統(tǒng)。敏感數(shù)據(jù)等主要存儲在本地子系統(tǒng)當中,網(wǎng)絡模塊和臨時存儲模塊則在子系統(tǒng)之中。該體系結(jié)構(gòu)的組織構(gòu)成如下所示:處理器:本體系結(jié)構(gòu)采用一個處理器,,本地子系統(tǒng)和網(wǎng)絡子系統(tǒng)通過總線橋接來對處理器共享使用;總線橋接器[25,26]:總線橋接器的主要功能是保證網(wǎng)絡子系統(tǒng)和本地子系統(tǒng)在的時刻可以獲得處理器的使用權(quán),并且保證兩者不會同時與共享總線相連接線連接的選擇由處理器控制控制寄存器決定,根據(jù)關(guān)鍵字的不同,與不同的相連接,從而實現(xiàn)本地子系統(tǒng)與網(wǎng)絡子系統(tǒng)的隔離;主總線:主總線亦即共享總線,與兩個子系統(tǒng)共享使用的相關(guān)設備相連接,示器、鍵盤、鼠標、CPU等不會影響系統(tǒng)的信息安全的設備。共享總線的一
【學位授予單位】:青島大學
【學位級別】:碩士
【學位授予年份】:2011
【分類號】:TP303
本文編號:2647704
【圖文】:
闡述重要部件的結(jié)構(gòu)設計與功能。 2.1sCPu一dBUS安全體系結(jié)構(gòu)簡介現(xiàn)行的計算機體系結(jié)構(gòu)一般為馮諾依曼計算機體系結(jié)構(gòu)。由圖2.1可以看出,處理器、存儲設備、網(wǎng)絡設備、內(nèi)存和外設等,在這種體系結(jié)構(gòu)中都連接在同一條系統(tǒng)總線上,存儲設備、網(wǎng)絡設備和其他外設等等均在處理器的操縱下進行工作。這樣的體系結(jié)構(gòu)存在一個安全隱患,由于網(wǎng)絡設備和本地設備同時連接在一條總線上,當非法用戶通過網(wǎng)絡或其他方式入侵本系統(tǒng)時,通過總線就可以控制所有設備,因此敏感數(shù)據(jù)就無安全可言。 CCCPUUUUU內(nèi)存存存木地存儲儲儲網(wǎng)絡設備備備其他外設設系統(tǒng)總線圖2.1馮諾依曼計算機體系結(jié)構(gòu)針對現(xiàn)在的網(wǎng)絡終端所存在的安全性問題,“安全結(jié)構(gòu)智能網(wǎng)絡終端技術(shù)”提出并實現(xiàn)了一種具有自主知識產(chǎn)權(quán)的面向嵌入式應用的新型計算機體系結(jié)構(gòu)sCPU一dBUS,如圖2.2所示。它是從改進計算機體系結(jié)構(gòu)的角度來增強計算機系統(tǒng)的網(wǎng)絡安全性
sCPU一dBUS體系結(jié)構(gòu)中具有三種總線類型:本地、總線以及共享系統(tǒng)總線。器資源及鍵盤、鼠標等兩個子系統(tǒng)共享使用的設備均連接在共享總線上,本地子總線和網(wǎng)絡系統(tǒng)子總線通過總線橋接器來與共享總線相連接,在同一時刻有有一條總線與共享總線相連接。計算機系統(tǒng)根據(jù)本地系統(tǒng)子總線和網(wǎng)絡系統(tǒng)子以及它們所擁有的不同設備,將整個系統(tǒng)劃分為兩個子系統(tǒng):本地子系統(tǒng)和網(wǎng)系統(tǒng)。敏感數(shù)據(jù)等主要存儲在本地子系統(tǒng)當中,網(wǎng)絡模塊和臨時存儲模塊則在子系統(tǒng)之中。該體系結(jié)構(gòu)的組織構(gòu)成如下所示:處理器:本體系結(jié)構(gòu)采用一個處理器,,本地子系統(tǒng)和網(wǎng)絡子系統(tǒng)通過總線橋接來對處理器共享使用;總線橋接器[25,26]:總線橋接器的主要功能是保證網(wǎng)絡子系統(tǒng)和本地子系統(tǒng)在的時刻可以獲得處理器的使用權(quán),并且保證兩者不會同時與共享總線相連接線連接的選擇由處理器控制控制寄存器決定,根據(jù)關(guān)鍵字的不同,與不同的相連接,從而實現(xiàn)本地子系統(tǒng)與網(wǎng)絡子系統(tǒng)的隔離;主總線:主總線亦即共享總線,與兩個子系統(tǒng)共享使用的相關(guān)設備相連接,示器、鍵盤、鼠標、CPU等不會影響系統(tǒng)的信息安全的設備。共享總線的一
【學位授予單位】:青島大學
【學位級別】:碩士
【學位授予年份】:2011
【分類號】:TP303
【參考文獻】
相關(guān)期刊論文 前4條
1 劉軼歐;一種嵌入式實時系統(tǒng)的功能及性能測試[J];福建電腦;2004年07期
2 賀文華;陳志剛;;網(wǎng)絡安全隔離GAP技術(shù)研究[J];科學技術(shù)與工程;2007年15期
3 劉文清,卿斯?jié)h,劉海峰;一個修改BLP安全模型的設計及在SecLinux上的應用[J];軟件學報;2002年04期
4 丁烽祥;張怡;王勇軍;;多網(wǎng)安全隔離交換系統(tǒng)的設計與實現(xiàn)[J];廈門大學學報(自然科學版);2007年S2期
相關(guān)碩士學位論文 前4條
1 陳勝濤;嵌入式系統(tǒng)開發(fā)平臺系統(tǒng)功能層的設計與實現(xiàn)[D];青島大學;2007年
2 胡曉輝;嵌入式系統(tǒng)開發(fā)平臺—核心層的設計與實現(xiàn)[D];青島大學;2007年
3 翟博;嵌入式系統(tǒng)開發(fā)平臺IP核接口層的研究與設計[D];青島大學;2007年
4 刁克剛;網(wǎng)絡終端安全結(jié)構(gòu)研究與設計[D];青島大學;2008年
本文編號:2647704
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/2647704.html
最近更新
教材專著