[发明专利]GPON上行AES加密的密钥更新方法及系统有效

专利信息
申请号: 201110427066.5 申请日: 2011-12-19
公开(公告)号: CN103166758A 公开(公告)日: 2013-06-19
发明(设计)人: 熊良芳 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L9/32 分类号: H04L9/32
代理公司: 北京安信方达知识产权代理有限公司 11262 代理人: 龙洪
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: gpon 上行 aes 加密 密钥 更新 方法 系统
【说明书】:

技术领域

发明涉及通信领域,尤其涉及一种GPON(Gigabit-CapablePON)上行AES(Advanced Encryption Standard,高级加密标准)加密的密钥更新方法及系统。

背景技术

FTTH(Fiber To The Home,光纤到户)是光纤接入的终极目标,是国际发达运营商当前GPON规模商用的主流模式,GPON的网络结构如图1所示,主要由OLT(光线路终端),ODN(光分配网络)和ONU/ONT(光用户单元/光用户终端)组成,其中,AF为适配功能块,可以集成在ONU里;NE是网络设备,WDM是光波分复用模块,UNI是用户网络接口,SNI是业务网络接口,S、R均为节点,S在下行方向指OLT和光器件的连接点,在上行方向指ONU和光器件的连接点;R在下行方向指光器件和ONU的连接点,上行方向指OLT和光器件的连接点。OLT为局端设备,向上提供多种业务接口,是GPON系统的核心部分,具有成帧、媒质接入控制、OAM(运行管理维护)、DBA(动态带宽分配)、为交叉连接功能提供PDU(协议数据单元)定界和ONU管理等功能。ONU/ONT为用户侧设备,向用户提供10、100BASE-T接口,E1接口,POTS接口等;AF(适配功能块)可以集成在ONU里;ODN为连接在OLT和ONU的无源光网络,由光分路器,耦合器等无源器件组成,理论上可以提供1:128的分路比,系统的最大逻辑距离规定为60km;GPON系统上下行可采用单纤双向或者双纤双向传输方式,采用单线双线传输方式时,上下行采用不同的波长;采用双纤双向传输方式时,上下行采用相同的波长,分别在2根独立的光纤上传输;下行数据采用广播的方式发送,上行数据采用基于统计复用的时分多址(TDMA)方式接入;上行支持1.25G,下行支持2.5G的传输比特率;

从上面的介绍中可以看出,在PON(Passive Optical Network,无源光纤网络)网络结构中,下行数据要广播给PON上的所有ONU。目前,上行数据以明文的方式发送到OLT,窃听者可以通过某些技术手段获取未经加密的密钥,轻松解密下行信息,例如:

(1)恶意用户在物理上接入到ONU,并在光纤上接入一个光分路器就可以“听”到上行信元。由于上行信元是未经加密的,恶意用户就可以获取数据以及密钥。而且ONU在断开或重新连接后可以自动恢复到以前的正常状态,所以“正常”使用者不会发觉这个用户的存在;

(2)在(1)的基础上,在光纤上再接入一个光分路器,恶意用户就可以既“听”上行信息也“听”下行信息;这种情况下,恶意用户也同样不会被“正常”的使用者觉察,因为已经知道了密钥,可以轻松解密下行信元;

(3)恶意用户利用2个CWDM(Coarse Wavelength DivisionMultiplexing,粗波分复用器)复用/解复用器就可以实现上行(和、或下行)的发送,这种情况下恶意用户既可以“听”也可以“发”,尽管非常复杂,技术上确是可行的。

发明内容

本发明的目的是,提供一种GPON上行AES加密的密钥更新方法及系统,以改善现有的AES加密方法安全性不高的问题。

本发明提供了一种GPON上行AES加密的密钥更新方法,上述方法为:

OLT将上行AES加密的密钥值及更新时间发送给ONU;

上述更新时间到时后,上述OLT及上述ONU更新本地密钥值。

本发明进一步提供了一种GPON上行AES加密的密钥更新系统,上述系统包括OLT及ONU,其中:

上述OLT,用于将上行AES加密的密钥值及更新时间发送给上述ONU,并在上述更新时间到时后,更新本地密钥值;

上述ONU,用于接收上述OLT发送的密钥值及更新时间,并在上述更新时间到时后,更新本地密钥值。

本发明更新过程简单,更新速度快,保证了密钥值和更新时间的安全性;实现了无缝的切换。

附图说明

此处所说明的附图用来提供对本发明的进一步理解,构成本发明的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:

图1是现有的GPON网络结构示意图;

图2是本发明GPON上行AES加密的密钥更新方法中OLT侧的优选实施例的流程图;

图3是本发明GPON上行AES加密的密钥更新方法中ONU侧的优选实施例的流程图;

图4是GEM帧的帧头格式示意图;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110427066.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top