EPON安全性探究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
45.EPON安全性研究 关健 陈 雪(北京邮电大学)邓 羽 荆、 曙和(格林威尔公司) (北京邮电大学北京100876) 摘要:本文分析了威胁EPON系统安全性的主要因素;阐述了采用搅动保证EPON系 统安全性的解决方案;论述了该解决方案的可行性和实现关键点。 关键词:EPON安耸搅动x 1.完整性威胁:根据1EEE802.3ah草 一、引言 案,EPON通过定义新的MAC控制帧和 EPON(EthernetPassive Nel— Optical OAM帧来实现OLT与ONU的动态交互, work)综合了以太网技术成熟、成本低、兼容包括带宽请求、带宽授权、测距、P2P仿真、保 性好以及PON技术介质共享、建设运营维 护倒换等等。所定义的MAC控制帧和 护成本低的优点,代表了接入网光纤化、IP OAM帧的帧格式与以太网帧是一样的,由 化的发展方向。信息传输的安全保障是 于以太网帧的结构对用户是透明的,同时 EPON的关键技术之一。本文分析威胁0NU作为用户侧设备为用户提供以太网口 EP()N系统安全性的主要因素,有针对性地接入,这样上行方向存在合法的用户通过数 提出保证EPON系统安全性的解决方案。 据通道伪造MAC控制帧或OAM帧,来更 改系统配置或捣毁系统的威胁,为了保证系 二、威胁EPON安全性的主要因素 统的安全性,需要对MAC控制帧和OAM 信息安全涉及到信息的保密性(Confi—帧进行加密。 dentiality)、完整性(Integrity)、可用性(A—2.保密性威胁:EPON下行方向的数据 采取广播形式(如图l所示),每个ONU能 vailability)、可控性(Controllability)。保密 性就是保证信息不被泄漏给未经授权的人。 接收到所有的下行数据,802.3ah标准中为 完整性就是防止信息被未经授权地篡改。可 每个连接设定LLID逻辑链路标识,每个 用性就是保证信息及信息系统确实为授权使 ONU只能接收带有属于自己的LLID的数 用者所用。可控性就是对信息及信息系统实 据包,其余的数据包丢弃不再转发。不过 施安全监控。 LLID主要是为了区分不同连接而设定的, 本文所说的安全性是指确保EPON系ONU侧如果只是简单根据LLID进行过滤 统的信息完整性、保密性、可用性和可控性。 很显然还是不够的.因为传送的是标准的以 由于EPON是PON技术和以太网技术的结 太网帧.所以用户可以以某种方式不管 合,就要针对PON系统(图1)和以太网技术 I.I,ID,而获取非本ONU的信息,信息的保 所存在的安全性威胁进行考虑。 密性收到威胁,为了隔离用户信息.保证每个 — 238 二、网络与系统技术 a)下行 (b)上行 图1 EPON的上下行传输方式示意图 图2下行搅动原理示意图 ONU数据的私密性,需要在下行方向对每 置或捣毁系统。对于上下行方向的搅动都通 个ONU的数据进行加密算法。 过FPGA实现。 3.可用性威胁:考虑接人用户的

您可能关注的文档

文档评论(0)

youyang99 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档