基于时间函数的EPON系统安全性研究与实现

来源 :华东交通大学 | 被引量 : 0次 | 上传用户:gianfranco1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着三网融合的逐步实现,EPON作为实现FTTx的理想选择,由于是一个共享介质的网络,以及下行点对多点的广播方式,使其面临一些安全问题。另外,随着用户业务的多样化,传送的业务由单一的数据业务发展成多业务,且不同的业务对安全性和实时性的需求也不一样,现有的加密方法已经不能满足这种多业务需求。因此,研究EPON系统的安全性对其大规模的应用具有十分重要的现实意义。论文首先简单介绍了EPON系统的结构及工作原理、层次模型、帧格式和多点控制协议(MPCP),并详细分析了其存在的三种安全威胁,包括窃听、拒绝服务攻击和假装。为了解决这些安全问题,采用了认证和加密相结合的方法。在对现有认证方式进行分析和对比的基础上,采用了一种基于ECC数字签名的双向认证方式,来验证OLT和ONU双方身份的合法性,并通过仿真结果来验证该认证方式的有效性。重要的是,在加密上,根据多业务的不同特点,本文从安全性和实时性两个方面考虑,将所有的业务分为三个等级,并在MAC子层和RS子层之间增加了一个业务分级加密模块,用于完成对不同业务的分级和加密功能。第一类是语音、视频业务,采用DES算法完成加密,保证实时性;第二类是一般数据业务,由AES算法加密来保证其安全性。重点是对第三类MAC、OAM帧等保密业务,提出了一种基于时间函数的加密方案,即将AES算法与时间标签相结合,形成时间函数作为加解密的密钥,完成对这类业务的加密,并对时间标签和密钥的更新与同步都进行了研究。最后,分别在OPNET和C++中对时间函数加密方案进行了仿真与编程实现,通过仿真结果分析系统性能变化并观察密钥的动态更新,实验结果验证了该方案的安全性与可行性。论文的主要创新点有:(1)提出了一种基于时间函数的加密方案,让AES与时间标签相结合,实现了密钥的动态更新;(2)在MAC子层和RS子层之间增加了一个业务分级加/解密模块,完成了对业务的分级加密功能;(3)在前导码的第五个字节中增加了加密指示比特(EIB)和更新指示比特(UIB),用于保持密钥更新的同步。
其他文献
H.264/AVC是当前国际上最先进的视频编码标准,通过采用新的编码技术获得了更高的编码效率与更好的图像质量。但是这些新技术在提高编码效率的同时也带来了更高的计算消耗以及
随着现代通信系统的发展,高容量无线服务需求得到了人们很大的关注。一种潜在的无线解决方案是临地空间飞艇网络平台通信,它兼具了地面通信与卫星通信的优势,在未来无线通信邻域
Polar码是至今为止理论上唯一可达到香农限的一类信道编码理论,而且具有低复杂度的编译码算法。通过信道极化(channel polarization),通信信道可被极化为全噪比特信道(pure n
目前,计算机网络技术高速发展,同时也促进着测控技术朝着网络化、集成化、分布化和开放性的方向发展,远程网络测控系统已成为近代测控系统发展的必然趋势。远程网络测控技术有着
遗传算法作为一种鲁棒性强、全局搜索能力好的优化算法,在诸多领域得到广泛应用,但其存在“早熟”和局部搜索能力弱的缺点,一直没有得到有效解决。本文在充分分析遗传算法优缺点
本文针对蜂窝系统中多用户干扰问题提出了一种循环正交(CO)序列,将其分别应用到TDMA、CDMA和MC-CDMA系统中,并给出了性能仿真结果。在TDMA系统中,发送端将CO序列与信息进行卷积操
生物特征因其独有性、稳定性被广泛应用在身份认证系统中。但是,生物特征模板不能像经典密钥一样便捷地撤销和重新发布。为保证用户隐私,将密码学和生物特征认证结合形成的生
针对数控系统开放性差以及控制能力有限的问题,采用嵌入式技术对多轴机床进行数字控制,旨在增强多轴数控系统的开放性、稳定性和任务调度的实时性。本文在研究多轴数控系统的基
随着对无线通信业务需求的与日俱增,无线通信技术正朝着更高速率更宽带宽的趋势发展。60GHz短距离通信技术以其超高的信息传输速率、极宽的带宽资源以及优良的抗干扰性满足了
临近空间是人类奔赴太空的途经之地,是人类亟待开发的重要战略空间。测控系统是临近空间飞行器信息保障的核心,而实现高动态测控信号的快速捕获跟踪是测控系统有效可靠工作的关