发明名称 一种分组密码计数器运行模式中计数器的选择和同步方法
摘要 本发明涉及一种分组密码计数器运行模式中计数器的选择和同步方法,该方法包括以下步骤:1)发送方选择需要保护的EPON信息;2)发送方选择合适的计数器并使用分组密码计数器运行模式加密步骤1)中所选择的需要保护的EPON信息;3)发送方同步选择的计数器并将步骤2)加密的被保护的信息发送给接收方;4)接收方收到来自步骤3)的加密的被保护的信息后,同步发送方加密选择的计数器,解密被保护的信息。本发明提供了一种安全有效的适合在EPON系统中使用分组密码计数器运行模式的计数器的选择和同步方法。
申请公布号 CN102035642B 申请公布日期 2013.02.13
申请号 CN201010597644.5 申请日期 2010.12.20
申请人 西安西电捷通无线网络通信股份有限公司 发明人 胡亚楠;铁满霞;李琴
分类号 H04L9/06(2006.01)I;H04L29/06(2006.01)I;H04Q11/00(2006.01)I 主分类号 H04L9/06(2006.01)I
代理机构 西安智邦专利商标代理有限公司 61211 代理人 商宇科
主权项 一种分组密码计数器运行模式中计数器的选择和同步方法,其特征在于:所述方法包括以下步骤:1)发送方选择需要保护的EPON信息;2)发送方选择计数器并使用分组密码计数器运行模式加密步骤1)中所选择的需要保护的EPON信息;所述发送方选择的计数器包括:常数、MPCP时钟以及组计数器;其中:常数:发送方与接收方所使用的固定值,所述常数包括MAC地址以及逻辑链路标识LLID;其中逻辑链路标识LLID取值与MPCP协议中包含的逻辑链路标识LLID数值相同;MAC地址与LLID对应,是发送方与LLID对应的MAC实体地址;MPCP时钟:长度32比特,取值与MPCP协议中包含的MPCP时钟数值相同; 组计数器:需要保护的EPON信息以分组密码的分组长度为单位,每增加一组数据,组计数器值增加1,初始值设为1或非1的其他数值;3)发送方同步其所选择的计数器并将步骤2)加密的被保护的信息及前导码Preamble发送给接收方;发送方在前导码Preamble原有格式中新增加安全SEC字段;其中,安全SEC字段用于传输发送方使用的MPCP时钟的最低6比特位,MPCP时钟的最低6比特位用于接收方同步发送方加密选择的计数器,解密被保护的信息;4)接收方收到来自步骤3)的加密的被保护的信息后,同步发送方加密选择的计数器,使用分组密码计数器运行模式解密被保护的EPON信息;接收方同步选择的计数器包括常数、MPCP时钟以及组计数器;其中:常数:发送方与接收方所使用的固定值,包括MAC地址以及逻辑链路标识LLID,其中逻辑链路标识LLID取值与MPCP协议中包含的逻辑链路标识LLID数值相同;MAC地址与LLID对应,是发送方与LLID对应的MAC实体地址;MPCP时钟:长度32比特,取值与MPCP协议中包含的MPCP时钟数值相同;组计数器:需要保护的EPON信息以分组密码的分组长度为单位,每增加一组数据,组计数器值增加1,初始值为与发送方设置的组计数器的初始值相同;其中,接收方使用接收到的前导码Preamble中安全SEC字段所传输的发送方使用的6比特的MPCP最低有效位代替MPCP协议中包含的MPCP时钟的最低6比特值。
地址 710075 陕西省西安市高新区科技二路68号西安软件园秦风阁A201