【技术实现步骤摘要】
一种EPON系统中加密数据帧解密方法及装置
本专利技术涉及EPON(EthernetPassiveOpticalNetwork,以太网无源光网络)MAC(MediaAccessControl,媒质接入控制)系统数据加解密
,具体而言,尤其涉及一种EPON系统中同时支持AES(AdvancedEncryptionStandard,高级加密标准)解密或者三重解扰芯片在处理多路LLID(LogicalLinkIdentifier,逻辑链路标识)加密数据帧时的加密数据帧解密方法及装置。
技术介绍
随着信息技术的高速发展,网络已逐渐成为人们日常生活和工作当中必不可少的工具,与之相应地,人们对在网络上进行传输数据的安全性要求也日趋强烈。由于信息网络是个开放的网络,不采取任何加密措施就进行数据传输时,对于该传输数据来说就毫无安全性可言,因此为了满足网络安全通信的需求,需要在数据传输过程中对传输数据进行加密处理。在EPON系统中,下行方向的数据传输采用广播方式,在此过程中,恶意用户很容易截获系统中其它用户的信息。因此,为了提高用户数据的保密性,在EPON系统下行方向,需要对 ...
【技术保护点】
一种EPON系统中加密数据帧解密方法,其特征在于,包括:为逻辑链路中存在的多路LLID加密数据帧分别配置相应的多个三重解扰密钥以及AES解密密钥;在接收到LLID加密数据帧时,依据所述LLID加密数据帧的LLID号以及预置的解密判断信号判断对所述LLID加密数据帧是采用三重解扰还是AES解密执行解密操作,当采用三重解扰对所述LLID加密数据帧解密时,利用与所述LLID加密数据帧的LLID号相对应的三重解扰密钥对该LLID加密数据帧执行解密,当采用AES解密对所述LLID加密数据帧解密时,利用与所述LLID加密数据帧的LLID号相对应的AES解密密钥对该LLID加密数据帧执行解密。
【技术特征摘要】
1.一种EPON系统中加密数据帧解密方法,其特征在于,包括:为逻辑链路中存在的多路LLID加密数据帧分别配置相应的多个三重解扰密钥以及AES解密密钥;在接收到LLID加密数据帧时,依据所述LLID加密数据帧的LLID号以及预置的解密判断信号判断对所述LLID加密数据帧是采用三重解扰还是AES解密执行解密操作,当采用三重解扰对所述LLID加密数据帧解密时,利用与所述LLID加密数据帧的LLID号相对应的三重解扰密钥对该LLID加密数据帧执行解密,当采用AES解密对所述LLID加密数据帧解密时,利用与所述LLID加密数据帧的LLID号相对应的AES解密密钥对该LLID加密数据帧执行解密;其中,根据LLID加密数据帧中的报文头信息preamble第5字节bit1位判断该数据帧为明文还是密文;根据LLID加密数据帧中的报文头信息preamble第6和第7字节判断该数据帧所属的LLID号;若该帧数据为加密数据帧,则根据数据帧的LLID号查看解密判断信号sel_aes_churning[7:0]信号相应的bit位:若相应的bit位为高电平1,则选择AES解密;若相应的bit位为低电平0,选择三重解扰;若针对该数据帧采用AES解密,则提取上一LLID加密数据帧的最后128bit字段数据,同时将该数据帧、提取的128bit和对应的AES密钥写入AES黑盒或称AES解密模块,执行对所述LLID加密数据帧的解密;若针对该数据帧采用三重解扰,则将该数据帧和对应的三重解扰密钥写入三重解扰模块,从而执行对所述LLID加密数据帧的解密。2.一种EPON系统中加密数据帧解密装置,其特征在于,包...
【专利技术属性】
技术研发人员:邵玉玲,
申请(专利权)人:中兴通讯股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。