发明名称 一种组播密钥的安全分发方法、系统及设备
摘要 本发明提供了一种组播密钥的安全分发方法包括1)光网络单元ONU与光线路终端OLT建立单播密钥USK;2)ONU向OLT发送组播密钥请求分组;3)OLT构建组播密钥通告分组发送给ONU;4)ONU解密或解密并扩展得到组播业务标识列表信息ListMSID字段中各组播业务标识MSID对应的组播密钥MSK。该方法克服了现有技术中EPON网络下行方向组播业务采用多拷贝模式浪费带宽,采用单拷贝模式节省带宽但不安全的缺点。本发明还提供了与所述方法相应的组播密钥的安全分发系统、光线路终端OLT以及光网络单元ONU。
申请公布号 CN102055583B 申请公布日期 2012.11.14
申请号 CN201110023141.1 申请日期 2011.01.20
申请人 西安西电捷通无线网络通信股份有限公司 发明人 李琴;铁满霞;胡亚楠;杜志强;王轲
分类号 H04L9/00(2006.01)I;H04L12/18(2006.01)I;H04Q11/00(2006.01)I 主分类号 H04L9/00(2006.01)I
代理机构 代理人
主权项 一种组播密钥的安全分发方法,其特征在于:该方法包括以下步骤:1)光网络单元ONU与光线路终端OLT建立单播密钥USK;2)光网络单元ONU向光线路终端OLT发送组播密钥请求分组,该分组包括:组播业务标识列表信息ListMSID字段以及光网络单元ONU的随机数NONU字段;其中,光网络单元ONU的随机数NONU字段用于标识组播密钥请求分组的新鲜性;组播业务标识列表信息ListMSID字段包含一个或多个组播业务标识MSID,是光网络单元ONU请求分发的组播密钥对应的组播业务标识MSID列表;3)光线路终端OLT收到来自光网络单元ONU的组播密钥请求分组后,构建组播密钥通告分组发送给光网络单元ONU;光线路终端OLT通过组播密钥通告分组利用光线路终端OLT与该光网络单元ONU之间的单播密钥USK将组播业务标识列表信息ListMSID字段对应的组播通告主密钥列表ListNMK以通告主密钥数据列表ListE(NMK)的形式秘密通告给光网络单元ONU;4)光网络单元ONU收到来自光线路终端OLT的组播密钥通告分组后,解密或解密并扩展得到组播业务标识列表信息ListMSID字段中各组播业务标识MSID对应的组播密钥MSK。
地址 710075 陕西省西安市高新区科技二路68号西安软件园秦风阁A201