下一代无源光网络安全与密钥管理研究

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:tpxlw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
下一代无源光网络直接面向用户,往往是开放的和易接近的,容易受到安全攻击。随着网络的应用越来越广泛,接入网对于用户的重要性越来越高,安全攻击的后果也越来越严重。而且下一代无源光网络大都采用共享物理网络的方式,网络安全问题更加突出。因此,下一代无源光网络的安全性已经成为一个迫切需要解决的问题。而目前我国针对下一代无源光网络安全问题的研究还比较少,尤其是在密钥管理方面的研究更是寥寥无几。密钥管理方案的研究是下一代无源光网络安全问题的一个非常重要方面,保证密钥的安全对确保下一代无源光网络的安全尤为重要,对保障下一代无源光网络的安全具有重要意义。本文基于这一问题主要做了以下工作:1.总结分析下一代无源光网络各网络层次的安全需求和安全威胁,指出窃听、拒绝服务和假冒是当前面临的主要威胁。对下一代无源光网络10GEPON现有的安全技术进行总结讨论,主要包括MACSec安全策略和GCM加密认证算法。2.研究下一代无源光网络密钥安全机制,对EPON常用的密钥管理方案进行研究分析,研究基于GCM的密钥管理方案,分析密钥分配和更新的流程。3.对10GEPON密钥安全机制进行研究,重点研究MKA(MACSec Key Agreement)密钥管理机制,分析其适用于10GEPON的优点及其不足和待改进之处。4.提出了一种适用于10GEPON的密钥管理方案,该方案采用MKA协议,并对该协议进行改进和补充,重点设计密钥的产生、分配、更新和同步流程,不使用安全信道且对正常数据传输没有影响,并将该密钥管理方案应用于10GEPON安全系统。基于上述工作,本文设计了一种适用于10GEPON的密钥管理方案,涉及密钥的产生、分配、更新和同步流程,该密钥管理方案能够应用于GCM加密认证技术和MACSec安全策略中提供密钥管理。目前国内外对10GEPON密钥管理方法的研究还很少,本文提出的密钥管理方案一定程度上弥补了国内10GEPON密钥管理研究领域的空白。全文内容安排如下:第一章:介绍本文研究背景,指出下一代无源光网络的发展趋势和安全问题的研究进展,以及国内外在下一代无源光网络密钥管理方面的研究还很少,急需一种适用于10GEPON的密钥管理方案。第二章:详细分析下一代无源光网络各层次的安全需求和所面对的安全威胁,并对目前下一代无源光网络采用的安全技术做以小结,重点研究了MACSec安全策略和GCM算法原理。第三章:对下一代无源光网络10GEPON密钥安全机制进行研究,重点研究MKA(MACSec Key Agreement)密钥管理机制,并分析其适用于10GEPON的优点以及不足之处。第四章:设计了一种适用于10GEPON的密钥管理方案,该方案采用MKA(MACSec Key Agreement)协议,对协议的不足之处进行改进,详细设计密钥的生成、分配、更新和同步,并将该密钥管理方案应用于10GEPON安全系统。第五章:对本文的研究成果进行总结,展望未来。
其他文献
随着多媒体及互联网技术的高速发展,人们的日常生活、工作对图像等多媒体信息的依赖越来越强烈。基于语义的图像检索不仅能准确表达用户的检索意图,还方便于用户的使用,因此
看了高天舒一批新作,感到高兴。因为过去我曾看到过他的一些作品,今昔相比,颇有长进。再者从这些画中可以看出他作画时的那种自由洒脱的心态。中国画的“写意”二字,从根本上
本文所研究的内容是"TD-LTE无线综合测试仪表开发”项目的相关工作,TD-LTE终端综合测试仪对TD-LTE终端的各项射频指标进行测试,是终端质量保证的重要手段。基带处理板是TD-LT
通过实时网络构建的闭环反馈控制系统称之为网络控制系统(NCS, Networked Control Systems)。根据所使用网络传输媒介的不同,NCS可以分为有线网络控制系统(WNCS, Wire Networ
为了满足人们日益增长的通信需求,下一代移动通信系统在提供高数据速率支持、低网络时延等方面也提出了更高的目标。以3GPP长期演进LTE为代表,采用了OFDM、MIMO等多种关键技
随着信息技术的飞速发展,如何在移动通信网络中高效率、高质量地用广播/多播方式(MBMS)传输多媒体业务,成为了各大公司和标准化机构的研究热点。随着3GPP R8规范开始制定,为适
近年来,随着微机电系统、无线通信和网络技术的快速发展,无线传感器网络受到了国内外学者的广泛关注。作为其主要支撑技术之一的时间同步机制,在目标跟踪、节点定位、数据融合以
土壤是人类赖以生存的基本要素之一,但是随着我国经济的快速发展,全国环境污染日益严重,土壤污染的总体形势也不容乐观,部分地区土壤污染严重,在重污染企业或工业密集区、工
本研究应用阳离子脂质体转染法、显微注射技术,利用携带报告基因(Enhanced Green Fluorescent Protein,EGFP)的鸡囊胚细胞为供体初步建立了转基因鸡模型,为利用转基因鸡作为生物
激光通信具有大容量、高传输率和高保密性等优点,在航天航空及军事领域中占据着非常重要的地位,受到国内外各行业人士的青睐。激光通信中的关键技术之一--瞄准捕获跟踪(PAT)技