EthernetPON系统核心MAC控制器的设计与实现-国际工业自动化网-控制,工控,网络,仪器仪表,产品,采购选型,推荐,问答,资料,下载
 IIA首页    新闻      案例      工业经理人
      产品         技术      专题      工程师社区
      学院         下载      视频      在线研讨会
现场层       传感器    现场仪表   工业安全
现场总线  工业以太网   工业无线  工业连接
机器视觉    测试测量   执行机构   电子元件
机器控制/过程控制     PLC    DCS
 控制系统  控制软件   HMI   运动控制
 嵌入式系统   工业机器人
优化/集成/管理
MES    PLM    工业数据中心
能效管理    设备管理与维护
可持续发展技术专题 2011汉诺威工业博览会回顾
 

案例

Application Case

   首页  >  传感器  >  案例  >  正文

EthernetPON系统核心MAC控制器的设计与实现


http://www.iianews.com Ethernet PON 系统核心 MAC控制器 2007年10月25日


安全策略

在EPON系统中,各个ONU的上行通道是彼此独立的,用户无法窃取他人的信息;下行方向是媒质共享网络,数据以广播形式发送,每个ONU都能接收到所有的下行数据,802.3ah引入LLID来限制每个ONU只能接收属于自己的数据包.然而用户可以通过某种方式绕开LLID校验,窃取其他ONU的信息,最为典型的解决方法就是在下行方向对所有的数据帧进行加密传输.事实上,这种加密方式存在许多安全隐患.首先,未经加密的下行MAC帧和OAM帧如果被成功获取的话,入侵者便可以轻易掌握其他用户的关键信息,如ONU的LLID和终端用户MAC地址,进而在上行方向通过盗用LLID和MAC地址来窃取其他用户的带宽;其次,在上行方向合法用户可能通过伪造MAC帧或OAM帧,来更改EPON系统配置,甚至侵入电信管理网络,扰乱整个电信网.针对这两种威胁,本文采用了一种加密与认证相结合的安全策略.

信息加密
加密算法本文采用的是AES算法,密钥长度选取128bit.下行方向OLT对所有类型的帧进行加密,加密区域从目的MAC地址到FCS域.密钥由ONU产生,上行发送给OLT,不可能被用户截获,不同的ONU使用不同的密钥,从而保证了下行数据私密性的要求;上行方向,为了防止假冒用户,ONU对MAC帧和OAM帧进行加密,加密区域也是目的MAC地址到FCS域.

为提供密钥更新功能,本文定义了两类新的MAC帧,密钥更新请求帧(new_key_request)和密钥更新响应帧(new_key_respond),类型代码分别为07和08(802 3ah已经采用了六类MAC帧,类型代码01-06).ONU通过注册过程将初始密钥发送给OLT,OLT定期向下广播密钥更新请求帧,ONU则通过密钥更新响应帧将新密钥上传给OLT,如图6所示.为了保证密钥的同步性,在Preamble中增加了1bit的flag域和1bit的keyindex域,flag为‘1’标识该帧已被加密,并通过keyindex告知接收端采用哪个密钥解密,加/解密端同时存储了2个密钥以保证新旧密钥的平稳过渡.

图6 密钥的更新与同步过程

消息认证 
上行方向如果只是简单地加密,显然是不够的,因为用户可以盗用他人的合法LLID传输数据.因而OLT还必须进一步对消息发送源的真伪进行鉴别和认证,即确认接收到的ONUn的数据确实是由ONUn发出的.本文通过FCS校验来对消息源进行认证,这种方法简单而有效.首先对Preamble进行CRC校验,对加密区域进行解密处理,然后进行FCS校验,如果Preamble的CRC校验结果正确,加密域的FCS校验错误,则说明加密错误或者该消息是用户伪造的,应该予以丢弃,这样就确保了消息的真实性与合法性.

动态带宽分配
 
在802.3ah协议中,带宽分配算法是开放的,协议不作明确规定,由制造商自行设计.目前802.3ah工作组讨论较多的都是一种基于公平调度(FS)的动态带宽分配算法,它在一个轮询周期内只给每个ONU一个发送机会以保证服务的公平性.这种分配方式算法简单,易于实现.然而它忽略了综合业务网的一个非常重要的特征:网络流量自相似特性导致的数据流突发性,无法根本解决公平性和数据流的突发性之间的矛盾.即使EPON出于小负荷状态,下述矛盾现象也是不可避免的:某些ONU处于零负荷状态,每个轮询周期都报告零字节带宽请求;另一些ONU负荷轻,经过一次发送机会已经将缓冲区内所有的数据包全部上传;还有一些重负荷ONU,恰好处于数据流持续突发和震荡状态,即使每个轮询周期都给这些ONU分配上限带宽Wmax,它们的缓冲区内仍然累积了大量等待发送的数据包.因此,整个上行信道将被“空闲”ONU的MAC控制信息和GB带宽大量占用,而那些真正急需带宽资源的“突发”ONU却长时间处于等待状态.
 [1]  [2]  [3]  [4] 

(邹君妮 熊红凯 林如俭 黄骏)

 
相关链接
一种数字跟踪测距模块的设计与实现 [ 2009-12-27]
POWERLINK正式列入IEC国际标准 [ 2008-01-18]
关于隧道内环网Controller Link和Ethernet的比较 [ 2007-12-20]
Ethernet POWERLINK参加工业自动化展受瞩目 [ 2007-11-15]
ETHERNET Powerlink在包装业的应用 [ 2007-10-30]
日本 NIPPON STUD 上料器 [ 2007-10-15]
EtherNet/IP工业以太网白皮书 [ 2007-08-24]
Ethernet Direct开办南非办公室 [ 2007-08-20]
TCP/IP Ethernet—自控设备的新选择 [ 2007-08-08]
基于PMAC控制器的直线电机性能研究 [ 2007-08-02]
基于ARM处理器的CAN-Ethernet通信模块实现 [ 2007-07-30]
基于ARM处理器的CAN-Ethernet通信模块实现 [ 2007-07-26]
GammaRAE II Responder检测器 [ 2007-07-12]
贝加莱推出ETHERNET Powerlink实时开放安全以太网协议 [ 2007-06-27]
EPON的应用前景 [ 2007-06-05]
  相关群组   
  相关话题   
  8月25Rockwell EtherNet/IP,价值无所不在技术讲座,火速报名!
  电信级以太网(Carrier Ethernet)的应用
  PON技术的演进
  GPON-AES的算法实现
  GPON引领FTTx发展
  无源光网络(PON)技术的应用
  影响PON技术应用发展的因素
  Moxa Ethernet I/O在风机箱监测系统中的应用
  西班牙测试仪表厂商TelnetRedes推出GPON测试仪
  WDM PON基本原理及主要特点
  相关问答   
wincc中TCP/IP和industrial ethernet的区别
请问WINCC以太网通讯使用TCP/IP还是INDUSTRIALETHERNET?两者之间的区别是什么?
  相关产品

Modicon Quantum以太网架构解决方案

宜科新一代紧凑型分布式I/O产品FS200

希创6980 网络服务器

WAGO 新一代以太网控制器
  推荐企业
Endress+Hauser 恩德斯豪斯 HALMA 英国豪迈
菲尼克斯电气 魏德米勒电联接
科尔摩根(Kollmorgen)  
  关于 " EthernetPON系统核心MAC控制器的设计与实现 " ,填写反馈

验证码:    看不清

用户名:          密 码:         
还不是 IIAnews 注册会员? 立即免费注册 节省更多时间!
  直通车 :   ( 无须注册,轻松沟通 )
*姓名:     *单位名称:
*电话:     *电子邮件:
 
    
 

行业导航

电力    冶金    石化    医疗    建材
交通    电子    机械    节能    汽车    OEM
2012工业通讯技术应用峰会
产品点通
交换机  串口服务器  控制器  工控机  平板电脑  人机界面
传感器  视觉系统  伺服电机  PAC   I/O模块   MES  触摸屏
PLC  继电器  变送器  步进电机
主编直播间
在线提问  主编观点
•  2011年自动化市场回顾
•  MES提供从控制到管理的协同制造
•  定制创新服务模式—SFAE助力中山市松德包装机械股份有限公司...
•  风电变桨控制系统调查
•  投票你觉得性价比最好的人机界面
最新话题
在线研讨会
 • 1st Web-Seminar for PCS 7 Specialists: Customer Be
 • 2011研拓自动化全方位运动控制产品与系統解決方案
 • 2011科尔摩根 (Kollmorgen) KBM无框架直驱电机产品介绍
 • 美国福禄克(FLUKE)电能质量与设备使用的关系
 • 科尔摩根运动控制产品及其印刷行业应用方案
最新视频
西门子全集成自动化视频8- 国际化的设备
全面进军国际市场需要面对众多挑战。您必须将软件、文档、说明手册翻译成多
•   西门子全集成自动化视频7- 轻松集成
•   施耐德电气案例展播之建筑楼宇
•   施耐德电气案例展播之数据中心
•   菲尼克斯电气标识系统产品视频
•   西门子全集成自动化视频6- 生产透明度
编辑推荐
•  霍尼韦尔将2012年的年度用户大会(HUG)大学生挑战赛活动扩展至亚太地区
•  倍加福邀您共襄沈阳制博会盛事
•  SICK 传感器公司中文名称变更通告
•  堡盟南京办事处正式成立
•  艾默生通过并购扩展其安全业务
市场调研

搜企
首页 | 国际金属加工网 | 造车网 | 会员 | 主题信息 | 自动化问答 | 网站地图 | 免责声明 | 关于我们 | 主编信箱
北京市朝阳区东四环中路58号远洋国际中心C座2402室 电话: 010-65307950 传真: 010-65307859
Copyright ©1997-2012 IIA News.com & SooQ. All rights reserved.