相关文章  
  • 交换机的安全情结
  • 全面认识IPSec
  • 宽带城域网的网络安全分析
  • 数据通道控制技术与安全隔离
  • 多级分布式网络系统安全建设经典案例
  • 安全、经济、高效扩展WLAN覆盖范围
  • 2004年上半年互联网信息安全报告与未来趋势
  • VOD 系统的特点及简单安全协议
  • IT治理信息安全管理:标准、理解与实施
  • 主流网络安全技术全方面纵览
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Ethernet-PON安全技术分析3

      
      3.2 EPON中的加密机制
      
      EPON网络使用的是一种级别较低的加密机制,叫做扰码加密(也就是伪随机序列加密)。EPON的扰码加密过程其实是一种以4bit为单位进行的简单的码置换过程。不过,这里的置换都是非线性的,所使用的密钥为8bit;而且每一个被加密的数据字节,其上半个字节与下半个字节所使用的密钥也是互相独立的。密钥至少每秒钟更新一次,由ONU提供给OLT。然而,由于在EPON中的数据传输速率很高(如1Gbit/s),这使得即使是在短短的1秒时间内,密码破译者也将截获大量的密文信息,以从中获取密钥,进而破解密文。
      
      上述的扰码加密技术仅被用在PON的下行链路上,以对从局端发出的广播数据包进行加密。由于下行链路是一条广播式信道,所以对某一个终端来说,获取局端发给所有终端ONU的数据包是很容易实现的。物理层的时钟和Ethernet帧同步问题对下行链路上的截获行为不会有影响。
      
      另外,ONU向OLT上传数据时,按时分复用原理进行,每一帧的数据都会被安排在特定的时隙中传输。同时因为无源光复用器是单向进行的,上传的数据不会到达其它终端。可见要想从光纤链路中获取其它终端的上传数据实比较困难的,这是由EPON的物理特性所决定的。
      
      3.3 EPON中扰码加密解析
      
      这是伪随机

    页码:[1] [2] [3] [4] [5] [6] [7] [8]3页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved