移動(dòng)通信網(wǎng)消息,EPON是一種融合了以太網(wǎng)和無源光網(wǎng)絡(luò)優(yōu)點(diǎn)的接入網(wǎng)技術(shù),具有容量大、成本低、對(duì)IP業(yè)務(wù)支持好、技術(shù)成熟和維護(hù)簡單等優(yōu)點(diǎn),是未來實(shí)現(xiàn)FTTx的理想方案之一。由于EPON專門用于用戶接入網(wǎng),且EPON為非合作的、私有的用戶服務(wù);另一方面,EPON系統(tǒng)下行信道采用廣播方式,在混雜式下,凡是有意接收的終端站點(diǎn)都能接收其下行傳輸信息。因此,安全問題在EPON中將顯得尤為重要。EPON的安全問題能否得到解決,在很大程度上影響著EPON應(yīng)用的進(jìn)展,特別是在軍事上的應(yīng)用。為此,研究確保EPON網(wǎng)絡(luò)信息安全的EPON加密系統(tǒng)是十分必要的。
一、EPON原理概述
EPON是一種應(yīng)用于接入網(wǎng),局端設(shè)備(OLT)與多個(gè)用戶端設(shè)備(ONU//ONT)之間通過無源的光纜、光分//合路器等組成的光分配網(wǎng)(ODN)連接的網(wǎng)絡(luò)。EPON系統(tǒng)由光線路終端OLT(Optical Line Terminal)、光網(wǎng)絡(luò)單元ONU(OpticalNetwork Unit)、光網(wǎng)絡(luò)終端ONT(Optical NetworkTerminal),以及光分配網(wǎng)ODN(Optical DisNetwork)等組成。典型的EPON系統(tǒng)采用波分復(fù)用技術(shù),在一根單光纖中實(shí)現(xiàn)全雙工傳輸。下行方向采用廣播的方式,光線路終端(OLT)把以太網(wǎng)通過1:N的分路器用廣播的方式發(fā)送到各個(gè)光網(wǎng)絡(luò)單元(ONU),ONU根據(jù)自己分配到的邏輯鏈路標(biāo)示(LLID)決定是否提取該以太網(wǎng)幀,其原理如圖1所示。
上行方向通過時(shí)分復(fù)用(TDM)方式,ONU在OLT已經(jīng)分配好的時(shí)隙中發(fā)送自己的以太網(wǎng)包,其原理如圖2所示。
二、EPON的安全隱患及常用的安全技術(shù)
在EPON系統(tǒng)中,下行方向具有共享介質(zhì)的特點(diǎn),對(duì)于下行廣播的數(shù)據(jù),每個(gè)ONU僅僅依據(jù)分配到的LLID決定是否接受數(shù)據(jù),這樣的機(jī)制從安全角度考慮明顯是不夠的。
如果攻擊者把ONU設(shè)置成混雜式,不管LLID,從而提取所有下行以太網(wǎng)幀,則一方面可以竊聽到其他用戶接收的通信內(nèi)容,另一方面可以截獲下行的控制幀和OAM幀,從而獲取授權(quán)以及網(wǎng)絡(luò)的管理信息。