JP4685659B2 - 局側装置、加入者側装置およびponシステム - Google Patents
局側装置、加入者側装置およびponシステム Download PDFInfo
- Publication number
- JP4685659B2 JP4685659B2 JP2006047309A JP2006047309A JP4685659B2 JP 4685659 B2 JP4685659 B2 JP 4685659B2 JP 2006047309 A JP2006047309 A JP 2006047309A JP 2006047309 A JP2006047309 A JP 2006047309A JP 4685659 B2 JP4685659 B2 JP 4685659B2
- Authority
- JP
- Japan
- Prior art keywords
- multicast
- unit
- subscriber
- side device
- frame
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Small-Scale Networks (AREA)
Description
図1は、本発明の実施の形態1にかかるPONシステムの構成を示す図である。PONシステム100は、局側装置(単局装置)である1つのOLT1と、このOLT1と光伝送媒体を介して接続される加入者側装置(終端装置)である複数のONU2を含んで構成され、各ONU2の配下には1〜複数の加入者端末5が接続される。ここでは、PONシステム100のONU2が3つであり、各ONU2に加入者端末5が1つずつ接続されている場合をPONシステム100の一例として示している。
GCM−AES暗号方式は、PON区間外でも適用される暗号アルゴリズムである。このため、PON区間外の装置で暗号化される場合もある。例えば、OLT1の上位のデータ配信サーバ3で暗号化を行う場合、OLT1はSNI11から受信したフレームのSecTAGフィールド62の暗号化フラグ(E(Encryption))を確認し、「1」が立っていなければ暗号化を行うとともに暗号化フラグを「1」に設定して当該暗号化フレームをPONに転送する。このとき、マルチキャストアドレスのフレームであれば、MACプリアンブルのLLIDフィールドには「0xFFFF」のブロードキャストLLIDを挿入し、SecTAGフィールド62のSCBフラグを立てる。
2 ONU
3 データ配信サーバ
4 スイッチ
5 加入者端末
10,32 CPU
11 SNI
12,30 PON−IF
13,33 MLD/IGMPフィルタ部
14,38 暗号化部
15,39 復号化部
16 マルチキャスト監視部
17,34 マルチキャスト管理テーブル
18,35 論理リンク制御部
19,36 LLID管理テーブル
20,37 MLD/IGMP監視部
21 マルチキャスト用暗号鍵生成部
31 UNI
40 ユニキャスト用暗号鍵生成部
100 PONシステム
101 IP網
Claims (12)
- 1〜複数の加入者端末を収容する加入者側装置とPONシステム上の光伝送媒体を介して接続するとともにIP網に接続し、前記光伝送媒体上で所定のデータフレームによって前記加入者側装置との間でデータ送受信を行う局側装置において、
マルチキャスト通信の制御に用いる制御メッセージをスヌープするスヌープ部と、
前記スヌープ部のスヌープ結果に基づいてマルチキャスト用暗号鍵を生成する暗号鍵生成部と、
前記暗号鍵生成部が生成したマルチキャスト用暗号鍵と、前記加入者端末のマルチキャストグループを識別するマルチキャスト識別子との対応付けに関するマルチキャスト管理テーブルに基づいて、前記マルチキャストグループのマルチキャスト識別子に対応するマルチキャスト用暗号鍵を選択し、前記マルチキャストグループへのマルチキャストフレームに暗号化に関する情報を付与して暗号化する暗号化部と、
前記暗号化部で暗号化されたマルチキャストフレームをブロードキャストで加入者側装置へ送信する送信部と、
前記加入者側装置へのデータフレームが前記加入者側装置との間のPON区間に固有のデータフレームである場合に、前記加入者側装置との間のPON区間に固有のフレームであることを示すPON固有情報を付加したデータフレームを、前記加入者側装置へ送信するよう制御する制御部と、
を備えることを特徴とする局側装置。 - 前記マルチキャスト管理テーブルを記憶する記憶部をさらに備え、
前記記憶部は、前記スヌープ部がスヌープした制御メッセージ内のマルチキャストアドレスと前記制御メッセージを送信してきた加入者側装置とを対応付けて記憶し、
前記送信部は、前記加入者側装置へマルチキャストフレームを送信する際に、前記記憶部内の情報に基づいて前記加入者側装置のマルチキャストアドレスに対応するマルチキャスト識別子を選択し、選択したマルチキャスト識別子を前記マルチキャストフレームに付与して送信することを特徴とする請求項1に記載の局側装置。 - 前記記憶部は、前記スヌープ部がスヌープした制御メッセージの送信元である加入者側装置のマルチキャスト識別子を前記マルチキャスト管理テーブル内に記憶している場合、前記マルチキャスト識別子に対応付けて前記制御メッセージの送信元の加入者端末に関する情報を前記マルチキャスト管理テーブル内に記憶することを特徴とする請求項2に記載の局側装置。
- 前記暗号化部がマルチキャストフレームを暗号化する際の暗号化データフォーマットで暗号化されたデータフレームを、前記IP網から受信した場合に、前記IP網から受信したデータフレームを暗号化せずに前記光伝送媒体上に転送するよう制御する制御部をさらに備えることを特徴とする請求項1〜3のいずれか1つに記載の局側装置。
- 前記制御部は、前記加入者側装置から前記PON固有情報を含むデータフレームを受信すると、当該データフレーム内の情報を抽出した後、当該データフレームを廃棄して前記IP網へ転送しないよう制御することを特徴とする請求項1〜4のいずれか1つに記載の局側装置。
- IP網に接続する局側装置とPONシステム上の光伝送媒体を介して接続するとともに1〜複数の加入者端末を収容し、前記光伝送媒体上で所定のデータフレームによって前記局側装置との間でデータ送受信を行う加入者側装置において、
マルチキャスト通信の制御に用いる制御メッセージをスヌープするスヌープ部と、
前記局側装置から送信されるマルチキャスト用復号鍵を取得する復号鍵取得部と、
前記復号鍵取得部が取得したマルチキャスト用復号鍵と、前記加入者端末のマルチキャストグループを識別するマルチキャスト識別子との対応付けに関するマルチキャスト管理テーブルおよび前記スヌープ部のスヌープ結果に基づいて、前記マルチキャストグループのマルチキャスト識別子に対応するマルチキャスト用復号鍵を選択し、前記局側装置からブロードキャストで送信されたマルチキャストフレームを復号化する復号化部と、
前記局側装置へのデータフレームが前記局側装置との間のPON区間に固有のデータフレームである場合に、前記局側装置との間のPON区間に固有のフレームであることを示すPON固有情報が付加されたデータフレームを、前記局側装置へ送信するよう制御する制御部と、
を備えることを特徴とする加入者側装置。 - 前記マルチキャスト管理テーブルを記憶する記憶部をさらに備え、
前記記憶部は、前記スヌープ部がスヌープした制御メッセージ内のマルチキャストアドレスと前記制御メッセージを送信してきた加入者端末とを対応付けて記憶し、
前記復号化部は、前記局側装置からのマルチキャストフレームを受信すると、前記加入者端末を収容する加入者側装置のマルチキャストアドレスに対応するマルチキャスト識別子を前記マルチキャストフレームから抽出し、抽出したマルチキャスト識別子に対応するマルチキャスト用復号鍵を前記記憶部内から選択して前記マルチキャストフレームを復号化することを特徴とする請求項6に記載の加入者側装置。 - 前記記憶部は、前記スヌープ部がスヌープした制御メッセージの送信元である加入者端末のマルチキャスト識別子を前記マルチキャスト管理テーブル内に記憶している場合、前記マルチキャスト識別子に対応付けて前記制御メッセージの送信元の加入者端末に関する情報を前記マルチキャスト管理テーブル内に記憶することを特徴とする請求項7に記載の加入者側装置。
- 前記局側装置からのマルチキャストフレームは、当該マルチキャストフレームを前記復号化部で復号化するか否かを指示する復号指示情報を含み、
前記復号指示情報が前記復号化部で復号化しないことを指示する情報である場合に、前記局側装置からのマルチキャストフレームを復号化せずに前記加入者端末に転送するよう制御する制御部をさらに備えることを特徴とする請求項6〜8のいずれか1つに記載の加入者側装置。 - 前記制御部は、前記局側装置から前記PON固有情報を含むデータフレームを受信すると、当該データフレーム内の情報を抽出した後、当該データフレームを廃棄して前記加入者端末へ転送しないよう制御することを特徴とする請求項6〜9のいずれか1つに記載の加入者側装置。
- 前記マルチキャスト管理テーブルのマルチキャスト識別子は、前記局側装置から通知されることを特徴とする請求項6〜10のいずれか1つに記載の加入者側装置。
- 1〜複数の加入者端末を収容する加入者側装置と、前記加入者側装置を収容するとともにIP網に接続される局側装置とを伝送媒体で接続し、所定のデータフレームによって前記加入者側装置と前記局側装置との間でデータ送受信を行うPONシステムにおいて、
前記局側装置は、
マルチキャスト通信の制御に用いる制御メッセージをスヌープする第1のスヌープ部と、
前記第1のスヌープ部のスヌープ結果に基づいてマルチキャスト用暗号鍵を生成する暗号鍵生成部と、
前記暗号鍵生成部が生成したマルチキャスト用暗号鍵と、前記加入者端末のマルチキャストグループを識別するマルチキャスト識別子との対応付けに関する第1のマルチキャスト管理テーブルに基づいて、前記マルチキャストグループのマルチキャスト識別子に対応するマルチキャスト用暗号鍵を選択し、前記マルチキャストグループへのマルチキャストフレームに暗号化に関する情報を付与して暗号化する暗号化部と、
前記暗号化部で暗号化されたマルチキャストフレームをブロードキャストで加入者側装置へ送信する送信部と、
前記加入者側装置へのデータフレームが前記加入者側装置との間のPON区間に固有のデータフレームである場合に、前記加入者側装置との間のPON区間に固有のフレームであることを示すPON固有情報を付加したデータフレームを、前記加入者側装置へ送信するよう制御する第1の制御部と、
を備え、
前記加入者側装置は、
マルチキャスト通信の制御に用いる制御メッセージをスヌープする第2のスヌープ部と、
前記局側装置から送信されるマルチキャスト用復号鍵を取得する復号鍵取得部と、
前記復号鍵取得部が取得したマルチキャスト用復号鍵と、前記加入者端末のマルチキャストグループを識別するマルチキャスト識別子との対応付けに関する第2のマルチキャスト管理テーブルおよび前記スヌープ部のスヌープ結果に基づいて、前記マルチキャストグループのマルチキャスト識別子に対応するマルチキャスト用復号鍵を選択し、前記局側装置からのマルチキャストフレームを復号化する復号化部と、
前記局側装置へのデータフレームが前記局側装置との間のPON区間に固有のデータフレームである場合に、前記局側装置との間のPON区間に固有のフレームであることを示すPON固有情報が付加されたデータフレームを、前記局側装置へ送信するよう制御する第2の制御部と、
を備えることを特徴とするPONシステム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006047309A JP4685659B2 (ja) | 2006-02-23 | 2006-02-23 | 局側装置、加入者側装置およびponシステム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006047309A JP4685659B2 (ja) | 2006-02-23 | 2006-02-23 | 局側装置、加入者側装置およびponシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007228292A JP2007228292A (ja) | 2007-09-06 |
JP4685659B2 true JP4685659B2 (ja) | 2011-05-18 |
Family
ID=38549647
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006047309A Expired - Fee Related JP4685659B2 (ja) | 2006-02-23 | 2006-02-23 | 局側装置、加入者側装置およびponシステム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4685659B2 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5101124B2 (ja) * | 2007-02-14 | 2012-12-19 | 株式会社日立製作所 | 暗号通信システム及び暗号通信装置 |
US9118433B2 (en) * | 2007-05-07 | 2015-08-25 | Alcatel Lucent | GPON OAM using IEEE 802.1ag methodology |
JP4850215B2 (ja) * | 2008-07-07 | 2012-01-11 | 三菱電機株式会社 | Ponシステム |
US8397064B2 (en) * | 2009-01-05 | 2013-03-12 | Pmc Sierra Ltd. | Implementing IEEE 802.1AE and 802.1 af security in EPON (1GEPON and 10GEPON) networks |
JP5400395B2 (ja) * | 2009-01-07 | 2014-01-29 | 株式会社日立製作所 | データ配信システム、鍵管理装置および鍵管理方法 |
JP2012080227A (ja) * | 2010-09-30 | 2012-04-19 | Hitachi Information & Communication Engineering Ltd | 通信システム及び方法 |
JP5368519B2 (ja) * | 2011-08-03 | 2013-12-18 | 日本電信電話株式会社 | 光回線終端装置および鍵切替方法 |
US11219078B2 (en) * | 2019-09-05 | 2022-01-04 | Apple Inc. | System and method for enhanced high throughput (EHT) stations |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004343243A (ja) * | 2003-05-13 | 2004-12-02 | Mitsubishi Electric Corp | Ponシステムにおけるマルチキャスト通信方法および局側装置 |
-
2006
- 2006-02-23 JP JP2006047309A patent/JP4685659B2/ja not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004343243A (ja) * | 2003-05-13 | 2004-12-02 | Mitsubishi Electric Corp | Ponシステムにおけるマルチキャスト通信方法および局側装置 |
Also Published As
Publication number | Publication date |
---|---|
JP2007228292A (ja) | 2007-09-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4685659B2 (ja) | 局側装置、加入者側装置およびponシステム | |
CN111010274B (zh) | 一种安全低开销的SRv6实现方法 | |
US9838363B2 (en) | Authentication and initial key exchange in ethernet passive optical network over coaxial network | |
US8335316B2 (en) | Method and apparatus for data privacy in passive optical networks | |
US8280055B2 (en) | Optical network system and method of changing encryption keys | |
KR100594153B1 (ko) | 점대다 토폴로지의 네트워크에서 논리링크의 형성과 그보안 통신 방법 | |
JP2008104040A (ja) | 共通鍵生成装置および共通鍵生成方法 | |
JPWO2007135858A1 (ja) | 光通信システム、局側装置および加入者側装置 | |
JP2004343243A (ja) | Ponシステムにおけるマルチキャスト通信方法および局側装置 | |
JP5467574B2 (ja) | EPON(1GEPONと10GEPON)ネットワークにおけるIEEE802.1AEと802.1afセキュリティの実行方法 | |
US7450719B2 (en) | Gigabit Ethernet-based passive optical network and data encryption method | |
CN105610590B (zh) | 一种组播报文传输方法和装置 | |
CN111669270A (zh) | 一种基于标签交换的量子加密传输方法及装置 | |
JP2007005997A (ja) | マルチキャスト通信装置及びこれを用いたponシステム | |
JP3986956B2 (ja) | 親局及び子局及び通信システム及び通信プログラム及び通信プログラムを記録したコンピュータ読み取り可能な記録媒体 | |
JP2004260556A (ja) | 局側装置、加入者側装置、通信システムおよび暗号鍵通知方法 | |
JPWO2001050686A1 (ja) | 情報送受信装置 | |
CN101325460B (zh) | 一种gpon系统中下行广播、洪泛业务的处理方法 | |
CN101547086A (zh) | 一种宽带接入网络组播控制方法、系统及装置 | |
JP4889984B2 (ja) | 通信システムおよび通信方法 | |
JP2003060633A (ja) | 受動光ネットワークシステム及び受動光ネットワークシステム暗号化方法及びネットワークシステム及びネットワークシステム | |
WO2008141505A1 (fr) | Procédé de multidiffusion et son dispositif pour un système de réseau optique passif gigabit | |
JP2007158962A (ja) | Ponシステム | |
JP2006245778A (ja) | 通信装置、通信方法、およびプログラム | |
Kim et al. | The implementation of the link security module in an EPON access network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080623 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20101008 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20101109 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110105 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110208 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110210 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140218 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |