EPON系统安全性研究与解决方案

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:haha123456hehe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
接入网技术与骨干网技术发展的巨大差异导致了制约互联网进一步发展的新瓶颈的产生。以太无源光网络(EPON-Ethernet Passive Optical Network)技术正是在这种形势下诞生的。基于以太网的EPON是利用PON的拓扑结构实现以太网的接入,具有易维护、带宽高、成本低和业务功能灵活等优点,被认为是一种最佳的宽带光纤接入网技术,是实现光纤到户的理想选择之一。由于EPON采用共享型的拓扑和下行数据广播方式,不可避免地存在安全威胁。EPON要作为商用运营网还有许多关键问题需要解决,安全问题就是其中之一。本论文根据802.3 EFM工作组对于EPON系统的相关建议和802.3ah协议,详细分析了EPON网络中存在的安全隐患,在分析现有的增强EPON系统安全性解决方案的基础上,结合EPON的特点和多业务对安全性和时延的不同需求,提出了一种新的解决方案。该方案根据多业务对安全性和时延的需求,对EPON中的多业务进行分类,然后为不同类型的业务采用不同的加密算法(对时延敏感而安全性要求相对较低的实时业务采用三重搅动算法,对时延不太敏感但安全性要求较高的数据业务采用高级加密标准AES算法进行加密)并为用户和ONU的鉴权以及密钥交互设计了相关的协议,从而进一步增强了系统的安全性。该方案主要通过采用以下措施减小加解密过程给系统性能带来的影响,从而满足了EPON系统对安全性、时延性、效率和成本的需求:1.对AES算法进行简化,并为其在EPON系统中实现选择合适的工作模式。2.引入流水线技术,采用可编程门阵列(FPGA),基于超高速集成电路硬件描述语言(VHDL)来实现数据的加解密。3.结合EPON帧结构特点,对密钥交互过程进行了简化设计,减少了密钥交互过程所需传送的帧的数量。论文的主体始终围绕着这一解决方案进行展开。首先,详细分析了EPON系统存在的安全威胁,提出EPON的安全需求;然后根据这些需求设计并实现相应的安全措施,如:设计用户和ONU的鉴权协议、设计密钥交互协议、实现适合EPON安全需求的加解密模块。加解密模块的设计和实现部分主要给出了功能模块的端口和状态机的描述。最后给出了加解密模块部分的仿真结果和基于该结果的分析,验证设计方案的正确性和优越性。
其他文献
蚁群算法是MarcoDorigo等学者在真实蚂蚁觅食行为的启发下提出的一种具有高度创新性的元启发式搜索算法。它是继模拟退火算法、遗传算法、禁忌搜索算法、人工神经网络算法等
高职院校建设学生行为文化,需要清楚当地产业发展现状,强调基于地方产业文化建设学生行为文化的必然性.通过养成教育促成良好行为习惯、校企合作感受企业行为文化、个性校园
现代社会中,随着信息技术的飞速发展,图像作为一种重要的信息表达载体,越来越受到人们的关注。在诸多的实际应用领域中,对图像清晰度的要求往往较高。然而,图像在采集、存储和传输
高光谱遥感借助成像光谱技术能够获取丰富的地物反射的光谱信息,这为像元级地物类型甚至亚像元级地物识别提供了可能。但是丰富的光谱信息同时也意味着高光谱数据量大、维数高
国内外不同服役期限的大跨径PC连续体系桥梁在使用过程中凸显出众多病害,一些桥梁出现了严重问题,乃至个别桥梁不能正常使用,造成部分技术人员和建设管理人员对预应力混凝土连续
多核架构是处理器发展史上的重要里程碑。它的出现满足人们对更高性能的需求,特别是在油气勘探、气象预报、虚拟现实、人工智能等高度依赖于计算能力的场合,多核架构将显著地
随着数据库技术的广泛应用,数据库中存储的数据量急剧增大。对如此庞大的数据需要进行较高层次的处理,从中找出规律和模式,以帮助人们更好地利用这些数据进行决策和研究,因而
目前基于面向服务的体系架构(SOA)的先进思想比较流行,这是一种以服务为基础元素建立企业级信息化平台的架构思想。在信息化建设中产生了大量为满足服务需要的系统,但其间却
就业是民生之本,高校毕业生就业,是实现经济持续健康发展、民生改善和稳定社会大局的重要保障.坚持积极稳健的就业政策,实现更高质量就业满足政、行、企、校、生多方面需求.
无线通信技术、微电子技术、传感器技术以及计算机技术的飞速发展与日益成熟,推动了低成本、低功耗并能进行短距离无线通信的无线传感器网络技术的发展。工业无线网络技术是