[發明專利]一種EPON系統中加密數據幀解密方法及裝置有效
| 申請號: | 201110378739.2 | 申請日: | 2011-11-24 |
| 公開(公告)號: | CN103138924B | 公開(公告)日: | 2017-12-08 |
| 發明(設計)人: | 邵玉玲 | 申請(專利權)人: | 中興通訊股份有限公司;深圳市中興微電子技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/06 |
| 代理公司: | 北京派特恩知識產權代理有限公司11270 | 代理人: | 張穎玲,蔣雅潔 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 epon 系統 加密 數據 解密 方法 裝置 | ||
技術領域
本發明涉及EPON(Ethernet Passive Optical Network,以太網無源光網絡)MAC(Media Access Control,媒質接入控制)系統數據加解密技術領域,具體而言,尤其涉及一種EPON系統中同時支持AES(Advanced Encryption Standard,高級加密標準)解密或者三重解擾芯片在處理多路LLID(Logical Link Identifier,邏輯鏈路標識)加密數據幀時的加密數據幀解密方法及裝置。
背景技術
隨著信息技術的高速發展,網絡已逐漸成為人們日常生活和工作當中必不可少的工具,與之相應地,人們對在網絡上進行傳輸數據的安全性要求也日趨強烈。由于信息網絡是個開放的網絡,不采取任何加密措施就進行數據傳輸時,對于該傳輸數據來說就毫無安全性可言,因此為了滿足網絡安全通信的需求,需要在數據傳輸過程中對傳輸數據進行加密處理。
在EPON系統中,下行方向的數據傳輸采用廣播方式,在此過程中,惡意用戶很容易截獲系統中其它用戶的信息。因此,為了提高用戶數據的保密性,在EPON系統下行方向,需要對傳輸數據進行加密處理。例如,中國電信EPON技術對傳輸數據進行三重加擾處理,北美EPON技術對傳輸數據進行AES加密處理。
如圖1所示,圖1是現有的北美標準的單路AES解密流程示意圖,其中,在該圖中,存在1個用于AES解密的AES解密黑盒EK、輸入的IV值和對應的AES解密密鑰Key,經過AES解密黑盒EK輸出的數據與加密密文數據C1、C2、C3、C4進行異或,得到明文數據P1、P2、P3、P4,在解密過程中,需要將該前一次的密文數據作為下一次AES解密黑盒EK的IV輸入值.
如圖2所示,圖2是現有的中國電信標準的單路三重解擾流程示意圖,其中,在該圖中,存在密文和對應的三重解擾密鑰,例如,在該圖中,將8bit的加密數據幀以及24bit的三重解擾密鑰輸入三重解擾模塊,即得到對應的明文數據。
傳統EPON技術中,一個ONU(Optical Network Unit,光網絡單元)對應一個LLID(logical link identifier,邏輯鏈路標識)。現有的加密數據幀解密方法,僅能夠實現對1路LLID的三重解擾或者AES解密,當同時需要進行單路LLID或多路LLID的三重解擾或者AES解密時,目前并沒有相關的設計方案被提出。例如,在中國電信對于EPON技術的要求之中,為了便于ONU中多個隊列的管理,同時建立起各種業務的映射關系,需要將每個ONU擴展到8路LLID。除此之外,對于所述需要處理多路LLID的加密數據幀解密方法,還需要其相應的EPON芯片能夠同時支持中國電信標準和北美標準,即需要同時支持三重解擾或者AES解密。
發明內容
本發明的目的在于提供一種EPON系統中加密數據幀解密方法及裝置,其在邏輯鏈路有多路LLID的情況下,適用三重解擾以及AES解密兩種解密制式,提高了可用性。
為了達到本發明的目的,本發明采用以下技術方案:
一種EPON系統中加密數據幀解密方法,包括:
為邏輯鏈路中存在的多路LLID加密數據幀分別配置相應的多個三重解擾密鑰以及AES解密密鑰;
在接收到LLID加密數據幀時,依據所述LLID加密數據幀的LLID號以及預置的解密判斷信號判斷對所述LLID加密數據幀是采用三重解擾還是AES解密執行解密操作,當采用三重解擾對所述LLID加密數據幀解密時,利用與所述LLID加密數據幀的LLID號相對應的三重解擾密鑰對該LLID加密數據幀執行解密,當采用AES解密對所述LLID加密數據幀解密時,利用與所述LLID加密數據幀的LLID號相對應的AES解密密鑰對該LLID加密數據幀執行解密。
優選地,依據LLID加密數據幀的報文頭信息判斷該LLID加密數據幀所屬的LLID號。
優選地,依據所述LLID加密數據幀的LLID號以及預置的解密判斷信號判斷對所述LLID加密數據幀是采用三重解擾還是AES解密執行解密操作的方法包括:
獲取所述LLID加密數據幀的LLID號;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司;深圳市中興微電子技術有限公司,未經中興通訊股份有限公司;深圳市中興微電子技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110378739.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:純化水生產設備
- 下一篇:一種剩余污泥回流利用系統的除磷回流池結構
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





