[發明專利]一種加強EPON系統安全性的方法及其裝置無效
| 申請號: | 200910189136.0 | 申請日: | 2009-12-16 |
| 公開(公告)號: | CN102104478A | 公開(公告)日: | 2011-06-22 |
| 發明(設計)人: | 游莉萍 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/06;H04L29/06 |
| 代理公司: | 深圳鼎合誠知識產權代理有限公司 44281 | 代理人: | 薛祥輝 |
| 地址: | 518057 廣東省深*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 加強 epon 系統 安全性 方法 及其 裝置 | ||
1.一種加強EPON系統安全性的方法,其特征在于,包括:
在光線路終端OLT上設置安全級別,不同安全級別對應不同的加密算法;OLT根據業務流的安全級別,對業務流的數據幀采用對應的加密算法加密后,發送至光網絡單元ONU,ONU接收到業務流的數據幀后,采用對應的解密算法和密鑰對數據幀進行解密。
2.如權利要求1所述的加強EPON系統安全性的方法,其特征在于,所述不同安全級別對應不同的加密算法具體包括:
安全級別1:對應的業務流不需要加密;
安全級別2:對應的業務流采用三重攪動加密算法加密;
安全級別3:對應的業務流采用AES算法加密。
3.如權利要求2所述的加強EPON系統安全性的方法,其特征在于,根據需求調高或調低其安全級別,按如下方式進行:
使用業務流中EPON幀前導碼中的第五個字節的第4、5、6三位作為sec標識位來標識用戶對安全級別的調整,所述sec標識位的不同賦值表示提高或降低業務類型對應的默認安全級別;
根據默認安全級別和調整安全級別,確定所述業務流對應的安全級別。
4.如權利要求1至3任一項所述的加強EPON系統安全性的方法,其特征在于,還包括:OLT按照不同的加密算法,分別從ONU上更新加密算法的密鑰,具體包括以下步驟:
A1、OLT向ONU發送新密鑰請求幀;
A2、ONU收到新密鑰請求幀后,向OLT發送新密鑰通知幀,所述新密鑰通知幀中包含新的密鑰以及該密鑰編號;
A3、ONU將當前最新密鑰寄存器中的值寫到次新密鑰寄存器中,并把發送給OLT的最新密鑰及密鑰編號寫到最新密鑰寄存器中;
A4、OLT收到新密鑰通知幀后,讀取相關密鑰及密鑰編號并寫入密鑰寄存器。
5.如權利要求4所述的加強EPON系統安全性的方法,其特征在于,OLT從ONU上更新密鑰是周期性的。
6.如權利要求5所述的加強EPON系統安全性的方法,其特征在于,所述OLT周期性地從ONU上更新密鑰,具體包括以下步驟:
A1′、OLT對每種加密算法設置第一定時器和第二定時器;
A2′、當第一定時器超時,OLT向ONU發送新密鑰請求幀,并啟動第二定時器;
A3′、ONU收到新密鑰請求幀后,向OLT發送新密鑰通知幀,所述新密鑰通知幀中包含新的密鑰以及該密鑰編號;
A4′、若OLT在第二定時器超時前收到了ONU發來的新密鑰通知幀,則讀取相關密鑰及密鑰編號寫入密鑰寄存器,將第二定時器復位,更新密鑰成功;若OLT在第二定時器超時后仍沒有收到ONU發來的新密鑰通知幀,則表明密鑰更新失敗,OLT將第二定時器復位,再次向ONU發送新密鑰請求幀,并將更新失敗的信息上報給網管。
7.如權利要求1所述的加強EPON系統安全性的方法,其特征在于,所述OLT根據業務流的安全級別,對業務流的數據幀采用對應的加密算法加密后,發送至ONU,包括以下步驟:
B1、OLT確定業務流的安全級別,并根據安全級別確定使用的加密算法;
B2、OLT從相應加密算法對應的寄存器中讀取當前密鑰,對業務流的數據幀進行加密,并發送至ONU。
8.如權利要求7所述的加強EPON系統安全性的方法,其特征在于,所述ONU接收到業務流的數據幀后,采用對應的解密算法和密鑰對數據幀進行解密,包括以下步驟;
B3、ONU接收到OLT發送過來的業務流后,確定對應的解密算法和密鑰編號;
B4、若所述密鑰編號與該解密算法對應的最新密鑰寄存器中的密鑰編號相同,則用該最新密鑰寄存器中的密鑰對業務流的數據幀進行解密,反之則用次新密鑰寄存器中的密鑰對業務流的數據幀進行解密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910189136.0/1.html,轉載請聲明來源鉆瓜專利網。





