- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DHCP在IPTV中成为标准的可行性V2
DHCP+作为IPTV承载网技术标准的对策分析报告
(业务咨询部)
2005年7月27日
一、摘要
目标:使ENUS的DHCP+协议成为网通IPTV承载网的接入认证标准。
本文通过对ENUS DHCP+技术的核心要点,以及其他厂商使用DHCP协议的option属性实现用户AAA功能的可行性进行分析。得到以下主要结论:
ENUS系统目前具有的最大优势,包括:
ENUS系统已经经过大规模电信级运营考验,成熟、可靠、稳定。
防伪DHCP方案较其它解决方案有优势。
IPTV应用场景下,网络设备扩展DHCP协议属性,机顶盒客户端可以订制的DHCP协议,这些技术可以不采用ENUS的DHCP+协议来实现机顶盒业务的接入认证功能。而且我们也无法通过专利保护形成对其他厂家的技术壁垒。
从推广ENUS DHCP+技术,进而使其成为网通IPTV企业标准的角度考虑,我们建议的对策如下:
向网通免费开放DHCP+协议,不以其它厂家的解决方案为完全竞争对手,而是将这些解决方案与ENUS的DHCP+ 方案融合起来。例如:“ENUS客户端+option 82认证方式+ENUS服务器端管理系统”。
免费或象征性收费,授权机顶盒厂家使用DHCP+协议及专利。扩大终端厂商的支持范围。
通过收取ENUS的服务器端的费用来获得回报。
成为运营商标准后,对公司未来的发展提供巨大的机会。这是后续的回报。
下一步工作计划
全面了解网通集团标准制定的工作内容和进展,并争取参与。此事由赵睿负责,但需要销售创造机会。
在河南、河北、北京等省全力推进参与IPTV试验局。姚洪亮和左长波负责此事。
二、全文
ENUS DHCP+的技术要点
ENUS DHCP+认证技术是以DHCP协议为核心,采用用户名、MAC地址和DHCP分配的动态IP地址绑定组成的AccessKey?技术,实现了合理完善的用户认证、授权机制。
ENUS DHCP+的主要应用场景是针对PC用户使用宽带互联网时,实现用户的AAA管理。这种应用场景存在以下特点:
DHCP协议的客户端是在标准操作系统上运行,在现有的操作系统中如:WIN95,WIN98,WIN2000,WINME,LINUX等的协议栈中都缺省带有DHCP的客户端协议。只要启动它就可以与网络中的DHCP服务器进行通信,来获得IP地址。这种DHCP Client是我们无法修改的(或者修改起来很困难)。同时这种DHCP Client只提供标准的DHCP分配地址功能,不能提供安全性保障。
现行电信运营商经营宽带网的主要价格策略为计时、限时包月、包月,因此用户不是时时在线的,需要由DHCP客户端模拟用户上下线动作,同时需要认证系统需要实现实时认证功能,并为计费系统提供精确的上网、下网时间。
为适应以上特点,ENUS系统采用私有协议(ECP协议)对DHCP协议进行扩展,实现了认证、计时、上下网、系统安全性等功能。具体要点如下:
上下网动作:在用户认证通过或者下网之后,强制用户释放地址,重新获取地址,以此来改变用户地址;如果是客户端用户,客户端应用程序可以主动的释放或者获取地址。
实时认证:在路由器上设置不同的IP地址池,各个IP地址池中的IP地址具有不同的访问权限,只有认证通过的用户才可以访问公网,非认证通过的用户只能访问内部网络, 以解决大量占用IP地址的问题。
精确的上网、下网时间:客户端主动发起和服务器端的Socket心跳连接,服务器Socket Server通过采集心跳连接的起止时间,获得精确的上网、下网时间。
系统安全性:
防IP/MAC地址盗用:通过TELNET方式访问和控制路由器,定期获取路由器上的ARP信息,与系统已经分配的IP地址比较,如果发现不在系统分配列表中的地址,则认为是盗用IP,通过TELNET,将其IP地址对应的MAC设置成一个不存在的MAC地址,以此达到限制盗用IP地址的使用。
防伪DHCP服务器:通过在离用户最近的三层设备上开启DHCP relay功能,控制DHCP Discovery的广播域范围,客户端监控服务器返回的OFFER包,读取Relay_Agent属性,抛弃Relay_Agent=0的OFFER包,屏蔽伪DHCP服务器对用户分配地址的请求。
以上技术要点应该是润汇公司通过ENUS专利需要保护的DHCP+主要方法和特征。专利保护最主要的原则是“全面覆盖原则”,即权利要求书中所有的特征构成一个整体。只有对整体侵权,才构成侵权。目前我们把多个需要保护的方法放在一个专利里了,这样任何单个的方法很难单独进行保护。
IPTV业务应用场景的变化
IPTV业务,是使用宽带网络为传输介质,以机顶盒为输入终端,以普通电视为显示设备的新一代家庭娱乐的业务。这种应用有效地将电视、通讯和PC三个领域结合在一起。IPTV的优势在于实现真正的互动,他不但能
您可能关注的文档
最近下载
- 探询神奇的化学世界.ppt VIP
- 2025年新教材道德与法治三年级上册第三单元《在集体中长大》教案设计.docx VIP
- 实验室安全化学试剂与实验室消防知识培训课件.pptx VIP
- 2025 ACCAHA急性冠脉综合征(ACS)指南解读PPT课件.pptx VIP
- 延迟退休政策深度解析.pptx VIP
- 桂13J603 住宅厨卫组合八字型变压式耐火排气道.docx VIP
- 2025年学校校长公开选拔笔试试题及参考答案校长招聘考试笔试真题.docx VIP
- 《中国旅游文化》 课件 第七单元中国古代艺术文化.ppt VIP
- 《美国文学》教学课件Emily Dickinson (1830—1886).ppt VIP
- 规范《GB11085-1989-散装液态石油产品损耗》.pdf VIP
文档评论(0)