[發(fā)明專利]一種PON系統(tǒng)中密鑰協(xié)商的方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 200610060689.2 | 申請日: | 2006-05-14 |
| 公開(公告)號: | CN101072094A | 公開(公告)日: | 2007-11-14 |
| 發(fā)明(設(shè)計)人: | 劉利鋒;鄭志彬;王飛 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/16;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 pon 系統(tǒng) 密鑰 協(xié)商 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)通信技術(shù)領(lǐng)域,尤其涉及一種PON(PassiveOptical?Network,無源光網(wǎng)絡(luò))系統(tǒng)中密鑰協(xié)商的方法和系統(tǒng)。
背景技術(shù)
目前接入網(wǎng)領(lǐng)域在DSL(Digital?Subscriber?Loop,數(shù)字用戶環(huán)路)技術(shù)充分發(fā)展之余,光接入技術(shù)也蓬勃興起,尤其是PON技術(shù)更是受到業(yè)界的矚目。PON技術(shù)是一種點到多點的光接入技術(shù),與點到點技術(shù)相比,PON系統(tǒng)局端用一根光纖即可分成數(shù)十甚至更多路光纖與用戶連接,大大降低了建網(wǎng)成本。
如圖1所示,PON系統(tǒng)由OLT(Optical?Line?Termination,光線路終端)、ONU/ONT(Optical?Network?Unit,光網(wǎng)絡(luò)單元/OpticalNetwork?Termination,光網(wǎng)絡(luò)終端)以及ODN(Optical?DistributionNetwork,光分布網(wǎng)絡(luò))組成。OLT為PON系統(tǒng)提供SNI(Service-network?Interface,業(yè)務(wù)網(wǎng)絡(luò)接口),并連接一個或多個ODN;ODN是無源分光器件,將OLT的數(shù)據(jù)分路傳輸?shù)蕉鄠€ONU,并將多個ONU的數(shù)據(jù)匯總傳輸?shù)絆LT;ONU為PON系統(tǒng)提供UNI(User-network?Interface,用戶網(wǎng)絡(luò)接口),并上行與ODN相連;如果ONU直接提供用戶端口功能,如個人計算機上網(wǎng)用的以太網(wǎng)用戶端口,則稱為ONT。若無特殊說明,本說明書提到的ONU統(tǒng)指ONU和ONT。
在PON系統(tǒng)中,從OLT到ONU稱為下行,反之稱為上行。由于OLT的下行數(shù)據(jù)是廣播發(fā)送到ONU的,網(wǎng)絡(luò)中所有的ONU都會收到OLT發(fā)送給其它ONU的數(shù)據(jù)。為此,現(xiàn)有技術(shù)采用了使用密鑰對發(fā)送的下行數(shù)據(jù)進行加密的方案。具體通過以下方法實現(xiàn):OLT向ONU廣播發(fā)送請求更新密鑰消息,ONU收到該消息后,生成并保存新的密鑰,并將該密鑰發(fā)送給OLT,OLT收到后保存密鑰,與ONU約定啟用新密鑰的時間,在約定時刻,對下行數(shù)據(jù)啟用新密鑰。在該方案中,OLT使用與各ONU對應(yīng)的密鑰對發(fā)送給不同ONU的數(shù)據(jù)進行加密,使得系統(tǒng)中任何一個ONU只能解密發(fā)送給自己的數(shù)據(jù),而無法解密發(fā)送到其它ONU的數(shù)據(jù)。
但現(xiàn)有技術(shù)的方案通過網(wǎng)絡(luò)直接傳輸明文密鑰,使得密鑰很容易被他人獲取,因而其安全性很差。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種PON系統(tǒng)中密鑰協(xié)商的方法和系統(tǒng),旨在于實現(xiàn)無源光網(wǎng)絡(luò)中的密鑰協(xié)商更加安全的目的。
本發(fā)明的目的是通過以下技術(shù)方案實現(xiàn)的:
本發(fā)明提供一種PON系統(tǒng)中密鑰協(xié)商的方法,包括:
A、光線路終端OLT或光網(wǎng)絡(luò)單元ONU發(fā)送請求更新加密密鑰消息;
B21、OLT根據(jù)公式X=ax?mod?b,計算出傳遞數(shù)X,ONU根據(jù)公式Y(jié)=ay?mod?b,計算出傳遞數(shù)Y;
B22、OLT和ONU分別將所述的傳遞數(shù)X和Y傳遞給對方;
B23、OLT根據(jù)公式k=Y(jié)x?mod?b生成加密密鑰k,ONU根據(jù)公式k=Xy?mod?b生成加密密鑰k。
C、OLT或ONU發(fā)送請求啟用加密密鑰消息,完成密鑰協(xié)商。
所述的隨機數(shù)為由OLT和ONU分別隨機生成的數(shù)x和y。
所述的系統(tǒng)參數(shù)為OLT和ONU都能獲取的兩個數(shù)a和b。
所述的傳遞數(shù)在請求更新加密密鑰消息中包含或單獨發(fā)送。
所述的獲取系統(tǒng)參數(shù)的方法為下述方法中任一種:
系統(tǒng)參數(shù)固化在OLT和ONU中、每次通信前雙方協(xié)商生成、每次通信前一方臨時指定給另一方、每次通信前雙方按照某種規(guī)律變化生成。
本發(fā)明還提供一種PON系統(tǒng)中密鑰協(xié)商的系統(tǒng),所述的系統(tǒng)包括光線路終端OLT和光網(wǎng)絡(luò)單元ONU,所述的OLT和ONU分別根據(jù)隨機數(shù)和系統(tǒng)參數(shù)生成加密密鑰,完成密鑰協(xié)商,其中:所述OLT用于根據(jù)公式X=ax?mod?b,計算出傳遞數(shù)X;所述ONU用于根據(jù)公式Y(jié)=ay?mod?b,計算出傳遞數(shù)Y;其中,x、y為所述的隨機數(shù),a、b為所述的系統(tǒng)參數(shù);所述OLT和ONU分別將所述的傳遞數(shù)X和Y傳遞給對方;所述OLT根據(jù)公式k=Y(jié)x?mod?b生成加密密鑰k,所述ONU根據(jù)公式k=Xy?mod?b生成加密密鑰k。
本發(fā)明還提供一種PON系統(tǒng)中密鑰協(xié)商的方法,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200610060689.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種無源光網(wǎng)絡(luò)OLT設(shè)備的備份方法及設(shè)備
- 用于驗證光網(wǎng)絡(luò)單元的無線備份系統(tǒng)的方法
- 一種PON防掉線方法以及一種PON系統(tǒng)
- 一種無源光網(wǎng)絡(luò)波長配置的方法、設(shè)備和系統(tǒng)
- 無源光網(wǎng)絡(luò)的數(shù)據(jù)傳輸方法和相關(guān)設(shè)備及無源光網(wǎng)絡(luò)
- 一種異常PON終端的檢測方法及裝置
- 具有PON/Ethernet切換能力的智能PON終端
- 一種微型GPONSFU接入設(shè)備
- PON上行數(shù)據(jù)傳輸方法、系統(tǒng)、裝置及PON系統(tǒng)
- 基于OLT調(diào)度的PON終端升級方法、系統(tǒng)及OLT設(shè)備
- 一種通信系統(tǒng)中協(xié)議屬性協(xié)商的方法
- 信息處理裝置、資源調(diào)度方法、資源調(diào)度程序
- 一種基于信任度評估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種基于效益折扣和議題關(guān)聯(lián)的Web服務(wù)協(xié)商方法
- 協(xié)議棧類型協(xié)商方法及裝置
- IKE協(xié)商控制方法、裝置和系統(tǒng)
- 協(xié)商信任規(guī)則邏輯性質(zhì)分析處理方法
- 一種面向服務(wù)架構(gòu)的多Agent協(xié)商模型
- 一種多者信任協(xié)商模型的建立方法
- 一種實現(xiàn)異構(gòu)協(xié)議自協(xié)商的方法





