BR112016003580B1 - Método de autenticação de terminal, terminal de linha óptica e sistema em rede óptica passiva - Google Patents

Método de autenticação de terminal, terminal de linha óptica e sistema em rede óptica passiva Download PDF

Info

Publication number
BR112016003580B1
BR112016003580B1 BR112016003580-1A BR112016003580A BR112016003580B1 BR 112016003580 B1 BR112016003580 B1 BR 112016003580B1 BR 112016003580 A BR112016003580 A BR 112016003580A BR 112016003580 B1 BR112016003580 B1 BR 112016003580B1
Authority
BR
Brazil
Prior art keywords
terminal
ont
olt
module
authentication parameter
Prior art date
Application number
BR112016003580-1A
Other languages
English (en)
Other versions
BR112016003580A2 (pt
Inventor
Lun ZHANG
Xifeng WAN
Original Assignee
Huawei Technologies Co., Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co., Ltd filed Critical Huawei Technologies Co., Ltd
Publication of BR112016003580A2 publication Critical patent/BR112016003580A2/pt
Publication of BR112016003580B1 publication Critical patent/BR112016003580B1/pt

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/27Arrangements for networking
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/27Arrangements for networking
    • H04B10/272Star-type networks or tree-type networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/80Optical aspects relating to the use of optical transmission for specific applications, not provided for in groups H04B10/03 - H04B10/70, e.g. optical power feeding or optical transmission through water
    • H04B10/85Protection from unauthorised access, e.g. eavesdrop protection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Electromagnetism (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Small-Scale Networks (AREA)
  • Optical Communication System (AREA)
  • Telephonic Communication Services (AREA)

Abstract

MÉTODO DE AUTENTICAÇÃO DE TERMINAL, APARELHO, E SISTEMA DE REDE ÓPTICA PASSIVA. Trata-se de um método de autenticação de terminal em uma rede óptica passiva. A rede óptica passiva inclui um terminal de linha óptica e pelo menos um terminal de rede óptica, em que o terminal de linha óptica é conectado ao pelo menos um terminal de rede óptica com o uso de uma rede de distribuição óptica, e um parâmetro de autenticação é pré-configurado no terminal de linha óptica. O método inclui: receber, através do terminal de linha óptica, era solicitação de registro que porta um parâmetro de autenticação e é enviada pelo terminal de rede óptica, em que o parâmetro de autenticação é usado para identificar o terminal de rede óptica de mesmo tipo: e determinar, através do terminal de linha óptica, que o parâmero de autentificação enviado pelo terminal de rede óptica corresponde ao parâmetro de autenticação pré-configurado no terminal de linha óptica, e autorizar para que o terrinal de rede óptica seja um terminal autorizado. Com o uso das soluções técnicas supracitadas, um terminal de linha optica pode ser, durante a autenticação e o registro de ONJ, conectar e usar (pig and play), precisar inserir manualmente as informações de autentificação, o que a automação e a flexibilidade de autentificação.

Description

CAMPO DA TÉCNICA
[001] A presente invenção refere-se ao campo de tecnologias de comunicações de rede e, em particular, a um método de autenticação de terminal, aparelho, e sistema de gerenciamento de operação em uma rede óptica passiva.
ANTECEDENTES
[002] Uma PON (Passive Optical Network, rede óptica passiva) é uma rede óptica de uma estrutura P2MP (Point to Multi-Point, ponto a multiponto). Atualmente, tecnologias de PON representativas que são a GPON (Gigabit-Capable Passive Optical Network, rede óptica passiva de capacidade gigabit) e EPON (Ethernet Passive Optical Network, rede óptica passiva de Ethernet), em que uma tecnologia GPON tem características tais como uma alta taxa de linha e uma função de gerenciamento de manutenção aprimorada. Uma típica rede PON é formada por um terminal de linha óptica (Optical Line Termination, OLT), uma unidade de rede óptica (Optical Network Unit, ONU) e uma rede de distribuição óptica (Optical Distribution Network, ODN). A PON tem características de uma estrutura P2MP e difusão de enlace descendente; portanto, para configurar dados de serviço diferentes para as unidades de rede óptica ONUs (Optical Network Unit) de locais diferentes e controlar a segurança de registro, o terminal de linha óptica OLT (Optical Line Terminal) precisa realizar a autenticação na ONU. A autenticação de ONU/ONT é implantada em um processo de registro da ONU/ONT. Em geral, as formas de autenticação de ONU incluem a autenticação de SN (número de série), autenticação de Senha (Password) e autenticação de LOID (ID de ONU lógica) + Senha (Logical ONU ID and Password) . Por exemplo, a autenticação de número de série SN é: 0 número de série SN da ONU é gravado em um local de instalação de ONU, e um mesmo número de série SN é, então, inserido em um local de OLT; o OLT recebe o número de série SN relatado pela ONU no registro, e verifica que ambos SNs são consistentes, isto é, a autenticação tem êxito. Em geral, as seguintes etapas são incluídas: Etapa 1: 0 OLT envia uma mensagem pronta e de inicialização' para cada ONU. Etapa 2: 0 OLT envia uma mensagem para solicitar que a ONU relate o SN para cada ONU. Etapa 3: Após receber a mensagem para solicitar o SN, a ONU enviar uma mensagem de SN para o OLT. Etapa 4: 0 OLT recebe o SN e realiza a detecção no SN. Etapa 5: 0 OLT completa a definição de intervalo da ONU/ONT à qual uma ID de ONU é atribuída. Etapa 6: 0 OLT realiza a autenticação na ONU de acordo com o SN recebido. Após a autenticação suceder, o registro de ONU tem êxito.
[003] Atualmente, para cada uma das formas de autenticação de ONU supracitadas, as informações de autenticação precisam ser manualmente inseridas no local de OLT. Por exemplo, no processo de autenticação supracitado, as informações de SN ou de senha precisam ser manualmente inseridas. 0 processo de autenticação manual é monótono, e um erro pode facilmente ocorrer. Além disso, a autenticação leva um longo tempo, e a experiência de usuário é insatisfatória.
SUMÁRIO
[004] Em vista disso, as modalidades da presente invenção fornecem um método de autenticação de terminal, aparelho, e sistema em uma rede óptica passiva. É desnecessário inserir manualmente as informações de autenticação em um local de OLT, o que aprimora a automação e a flexibilidade de autenticação e eleva a experiência de usuário.
[005] De acordo com um primeiro aspecto, uma modalidade da presente invenção fornece um método de autenticação de terminal em uma rede óptica passiva, em que a rede óptica passiva inclui um terminal de linha óptica e pelo menos um terminal de rede óptica, o terminal de linha óptica é conectado ao pelo menos um terminal de rede óptica com o uso de uma rede de distribuição óptica, e um parâmetro de autenticação é pré-configurado no terminal de linha óptica; e o método inclui: receber, através do terminal de linha óptica, uma solicitação de registro que porta o parâmetro de autenticação e é enviada pelo terminal de rede óptica, em que o parâmetro de autenticação é usado para identificar o terminal de rede óptica de um mesmo tipo; e determinar, através do terminal de linha óptica, que o parâmetro de autenticação enviado pelo terminal de rede óptica corresponde ao parâmetro de autenticação pré-configurado no terminal de linha óptica, e confirmar que o terminal de rede óptica do mesmo tipo é um terminal de rede óptica autorizado.
[006] Em uma primeira forma de implantação possível do primeiro aspecto, o método inclui ainda: gravar, através do terminal de linha óptica, um número de série de terminal obtido a partir do terminal autorizado, e gravar uma ID de terminal atribuída ao terminal de rede óptica autorizado.
[007] Em uma segunda forma de implantação possível do primeiro aspecto, o parâmetro de autenticação é transmitido com o uso de uma mensagem de interface de controle e gerencialmente de terminal de rede óptica (OMCI).
[008] Em uma terceira forma de implantação possível do primeiro aspecto, antes de receber, através do terminal de linha óptica, uma solicitação de registro que porta o parâmetro de autenticação e é enviado pelo terminal de rede óptica, o método inclui ainda: receber, através do terminal de linha óptica, um número de série de terminal enviado pelo terminal de rede óptica, e atribuir uma ID de terminal temporária para o terminal de rede óptica; e solicitar, através do terminal de linha óptica, o parâmetro de autenticação do terminal de rede óptica após completar a definição de intervalo do terminal com a ID de terminal temporária.
[009] Em referência ao primeiro aspecto ou à primeira forma de implantação possível do primeiro aspecto, em uma terceira forma de implantação possível, a gravação, através do terminal de linha óptica, de um número de série de terminal obtido a partir do terminal autorizado, e a gravação de uma ID de terminal atribuída ao terminal autorizado inclui: gravar, através do terminal de linha óptica, um número de série do terminal autorizado recebido pelo terminal de linha óptica; e atribuir, através do terminal de linha óptica, uma ID de terminal formal para o terminal autorizado, e gravar a ID de terminal formal do terminal autorizado.
[010] De acordo com um segundo aspecto, uma modalidade da presente invenção fornece ainda um terminal de linha óptica, que inclui: um primeiro módulo de armazenamento, configurado para armazenar um parâmetro de autenticação de um terminal de rede óptica, em que o parâmetro de autenticação é usado para identificar o terminal de rede óptica de um mesmo tipo; um módulo de recepção, configurado para receber uma solicitação de registro que porta o parâmetro de autenticação e é enviada pelo terminal de rede óptica, em que o parâmetro de autenticação é usado para identificar o terminal de rede óptica de um mesmo tipo; um módulo de processamento, configurado para determinar que o parâmetro de autenticação enviado pelo terminal de rede óptica corresponde a um parâmetro de autenticação pré- configurado no terminal de linha óptica, e se sim, autorizar que o terminal de rede óptica do mesmo tipo seja um terminal de rede óptica autorizado.
[011] Em uma primeira forma de implantação possível do segundo aspecto, o módulo de recepção é configurado ainda para receber um número de série de terminal.
[012] Em uma segunda forma de implantação possível do segundo aspecto, o terminal de linha óptica inclui ainda: um módulo de distribuição, configurado para atribuir uma ID de terminal para o terminal de rede óptica; e um segundo módulo de armazenamento, configurado para, após autorizar que o terminal de rede óptica do mesmo tipo seja um terminal de rede óptica autorizado, armazenar o número de série do terminal de rede óptica recebido pelo módulo de recepção e a ID de terminal emitida pelo módulo de distribuição.
[013] Em uma terceira forma de implantação possível do segundo aspecto, o módulo de distribuição inclui: um submódulo de determinação, configurado para determinar se o número de série do terminal de rede óptica recebido pelo módulo de recepção está gravado no número de série do terminal de rede óptica armazenado no segundo módulo de armazenamento; um submódulo de distribuição, configurado para, de acordo com um resultado de determinação do submódulo de determinação, se sim, atribuir uma ID de terminal formal para o terminal de rede óptica e, se não, atribuir uma ID de terminal temporária para o terminal; e acionar o processamento de definição de intervalo do terminal de linha óptica.
[014] Em uma quarta forma de implantação possível do segundo aspecto, o módulo de recepção inclui: um primeiro submódulo de solicitação, configurado para solicitar um número de série de terminal do terminal de rede óptica; um segundo submódulo de solicitação, configurado para, após o terminal de linha óptica no qual o segundo submódulo de solicitação está localizado completar a definição de intervalo, solicitar o parâmetro de autenticação do terminal de rede óptica; e um submódulo de recepção, configurado para receber o parâmetro de autenticação e o número de série do terminal de rede óptica.
[015] De acordo com um terceiro aspecto, uma modalidade da presente invenção fornece ainda um sistema de rede óptica. O sistema de rede óptica inclui um terminal de linha óptica e pelo menos um terminal de rede óptica, em que o terminal de linha óptica é conectado ao pelo menos um terminal de rede óptica com o uso de uma rede de distribuição óptica, e o terminal de linha óptica é o terminal de linha óptica descrito no segundo aspecto ou em qualquer uma dentre a primeira a quarta formas de implantação possíveis do segundo aspecto; e o terminal de rede óptica, configurado para, de acordo com uma solicitação recebida do terminal de linha óptica, enviar um parâmetro de autenticação para o terminal de linha óptica.
[016] Em uma primeira forma de implantação possível do terceiro aspecto, o terminal de rede óptica é configurado ainda para, de acordo com uma solicitação do terminal de linha óptica, enviar um número de série de terminal para o terminal de linha óptica.
[017] Pode-se aprender a partir da descrição da solução técnica supracitada que, em uma forma de implantação da presente invenção, um parâmetro de autenticação consistente e correspondente é pré-configurado separadamente em um lado de terminal de linha óptica e em um lado de terminal, de modo que um terminal de linha óptica possa autenticar um terminal autorizado de um mesmo tipo, e um terminal de linha óptica salve automaticamente um número de série enviado pelo terminal localmente, configurando desse modo um serviço para o terminal de linha óptica, sem precisar inserir manualmente as informações de autenticação, isto é, plug and play (conectar e usar), o que aprimora a automação e a flexibilidade de autenticação e eleva a experiência de usuário.
BREVE DESCRIÇÃO DOS DESENHOS
[018] Para descrever as soluções técnicas nas modalidades da presente invenção ou na técnica anterior mais claramente, o seguinte introduz brevemente os desenhos anexos exigidos para descrever os antecedentes e as modalidades. Aparentemente, os desenhos anexos na seguinte descrição mostram meramente algumas modalidades da presente invenção, e uma pessoa versada na técnica ainda pode derivar outros desenhos ou modalidades de acordo com esses desenhos anexos ou a descrição sem esforços criativos; e a presente invenção tem por finalidade abranger todos esses desenhos ou modalidades derivados.
[019] A Figura 1 é um diagrama esquemático de uma arquitetura de uma rede óptica passiva de acordo com a presente invenção;
[020] A Figura 2 é um fluxograma esquemático de um método de autenticação de terminal em uma rede óptica passiva de acordo com uma modalidade da presente invenção; e
[021] A Figura 3 é um diagrama esquemático de um módulo de um terminal de linha óptica de acordo com uma modalidade da presente invenção.
DESCRIÇÃO DETALHADA DAS MODALIDADES
[022] Para tornar os objetivos, as soluções técnicas e as vantagens da presente invenção mais claros e mais compreensíveis, o que segue descreve ainda a presente invenção em detalhes em relação aos desenhos anexos e às modalidades. Deve ser entendido que as modalidades especificas descritas no presente documento são usadas somente para explicar a presente invenção, mas não são concebidas para limitar a presente invenção. Aparentemente, as modalidades descritas são meramente uma parte em vez da totalidade das modalidades da presente invenção. Todas as outras modalidades obtidas por uma pessoa versada na técnica com base nas modalidades da presente invenção sem esforços criativos devem ser abrangidas pelo escopo de proteção da presente invenção.
[023] A Figura 1 é um diagrama esquemático de uma arquitetura de uma rede óptica na qual as modalidades da presente invenção são baseadas; Conforme mostrado na Figura 1, em uma PON (rede óptica passiva, rede óptica passiva) de sistema de rede óptica, uma pluralidade de terminais de rede óptica (Optical Network Terminal, ONT) ou de unidades de rede óptica (Optical Network Unit, ONU) é conectada a urn terminal de linha óptica (Optical Line Terminal, OLT) com o uso de uma rede de distribuição óptica (Optical Distribution Network, ODN) . O OLT fornece uma interface de lado de rede para o sistema de PON para conectar uma ou mais ODNs. A ODN é um dispositivo de divisão óptica passiva e divide os dados de enlace descendente de OLT e transmite para cada ONU, enquanto isso, combina dados de enlace ascendente de uma pluralidade de ONUs/ONTs e transmite para o OLT. A ONU fornece uma interface de lado de usuário para o sistema de PON. No enlace ascendente, a ONU é conectada à ODN. Se a ONU fornece diretamente uma função de porta de usuário, por exemplo, uma porta de usuário de Ethernet para um PC (Personal Computer, computador pessoal) para acessar a Internet, a ONU é chamada de um ONT. A ONU mencionada no seguinte se refere uniformemente a uma ONU e um ONT.
[024] Nas modalidades da presente invenção, um parâmetro de autenticação é pré-configurado em um terminal de linha óptica para implantar a autenticação automática de um terminal de rede óptica de um mesmo tipo. Para a conveniência de descrição, na presente invenção, c terminal de linha óptica é chamado de OLT para abreviar, e o terminal de rede óptica é chamado de ONU para abreviar. O seguinte descreve um método de detecção e autenticação de ONU em uma rede PON em detalhes de acordo com uma forma de implantação da presente invenção.
[025] O seguinte descreve um método de autenticação de terminal de acordo com a forma de implantação da presente invenção em referência a um desenho anexo, conforme mostrado na Figura 2. S201. Um OLT recebe um SN enviado por uma ONU.
[026] Nessa etapa, antes da ONU enviar uma mensagem de solicitação de registro que porta o SN para o OLT, o OLT primeiramente enviar uma mensagem de estado inicial e uma mensagem de estado pronto para a ONU e, então, solicita que a ONU/ONT envie uma solicitação de número de série SN para o OLT. Tanto a mensagem de estado inicial quanto a mensagem de estado pronto estão na técnica anterior, e os detalhes não são descritos no presente documento novamente. S202. 0 OLT consulta se o SN é gravado em uma tabela de SN local.
[027] Nessa etapa, o OLT armazena localmente una tabela de SN, conforme mostrado na Tabela 1 (o conteúdo da tabela é a descrição exemplificative):
Figure img0001
S203. Se o SN não é gravado na tabela de SN local, salvar o SN e, então, ir para a etapa S205. 5204. Se o SN já está gravado na tabela de SN local, ir para a etapa S210.
[028] Se o SN já está gravado na tabela de SN local, a autenticação sucede, e as informações de serviço são entregues diretamente para a ONU. 5205. O OLT atribui uma ID de ONU temporária (ID de terminal) para a ONU e completa a definição de intervalo.
[029] O fato de que o OLT atribui uma ID de terminal temporária para a ONU pode cumprir uma exigência de implantação da ONU em um processo de registro. Por exemplo, quando a ONU transmite o número de série SN para o OLT com o uso de uma mensagem de enlace ascendente, uma ID de terminal temporária pode ser primeiramente atribuída à ONU para completar o procedimento de definição de intervalo subsequente. 5206. O OLT solicita que a ONU envie um parâmetro de autenticação. Após receber a solicitação, a ONU envia um parâmetro de autenticação.
[030] O OLT transmite o parâmetro de autenticação com o uso do protocolo de OMCI (ONT Management and Control Interface, interface de controle e gerenciamento de ONT) . Após receber a solicitação, a ONU também pode relatar as informações de parâmetro de autenticação com o uso de uma mensagem de OMCI.
[031] Uma estrutura específica da mensagem de OMCI supracitada pode ser mostrada na Tabela 2.
Figure img0002
Figure img0003
[032] Na Tabela 2, o bit mais significativo em Identificador de Correlação de transação de 1 a 2 bytes indica uma alta ou baixa prioridade da Mensagem: 1 indica uma prioridade alta, e 0 indica uma prioridade baixa.
[033] O tipo de mensagem é usado para identificar um tipo da mensagem, isto é, qual solicitação é concluída pela mensagem.
[034] O Identificador de Dispositivo, de acordo com a definição em G984.4, é OXOA, que indica a OMCI .
[035] Os primeiros dois bits de Identificar da Mensagem indicam uma entidade-alvo, e os últimos dois bits indicam um status de entidade.
[036] 0 conteúdo de Mensagem porta as informações de parâmetro de autenticação de ONU.
[037] O Rodapé de OMCI é um campo de rodapé de OMCI.
[038] A Tabela 2 supracitada é meramente um exemplo especifico de uma mensagem para solicitar um parâmetro de autenticação. Na forma de implantação da presente invenção, uma mensagem para transmitir um parâmetro de autenticação não é limitada ao exemplo específico supracitado, por exemplo, uma mensagem de PLOAM pode ser usada para portar o parâmetro de autenticação. 5207. 0 OLT corresponde ao parâmetro de autenticação recebido. Se a correspondência falhar, ir para S211.
[039] Nessa etapa, o parâmetro de autenticação é pré- configurado no OLT e, no presente documento, a pré- configuração pode estabelecer uma tabela de parâmetro de autenticação em um banco de dados hospedeiro do OLT. A tabela de parâmetro de autenticação é usada para armazenar informações de parâmetro de todas as ONUs conectadas ao OLT, conforme mostrado na Tabela 3. A pré-configuração também pode usar uma forma de inserção externa através do hospedeira e um sistema de gerenciamento de rede. TABELA 3 TABELA DE PARÂMETRO DE AUTENTICACÃO
Figure img0004
[040] Adicionalmente, um parâmetro de autenticação é pré-configurado na ONU, no presente documento a pré- configuração pode escrever o parâmetro de autenticação em uma memória da ONU ou usar uma forma de inserção externa inserindo-se um parâmetro de autenticação na linha de comando ou de gerenciamento de rede da ONU. Certamente, os parâmetros de autenticação pré-configurados no OLT e na ONU devem ser os mesmos e corresponder de uma forma individualizada.
[041] No presente documento, o parâmetro de autenticação é, na GPON e na EPON, usado para identificar uma ONU de um mesmo tipo. 0 parâmetro de autenticação pode ser um dentre ou qualquer combinação de: um nome de informações de versão de software, informações de versão de hardware de ONU e um modelo especifico da ONU. Por exemplo, o nome de dispositivo de ONU aplicado à GPON (Gigabit-Capable Passive Optical Network, rede óptica passiva de capacidade gigabit) é Smart AX MA5694, em que o nome de dispositivo identifica uma ONU desse tipo.
[042] Adicionalmente, após receber o parâmetro de autenticação relatado pela ONU, o OLT consulta a tabela de parâmetro de autenticação, conforme mostrado na Tabela 3. Se dados consistentes com o parâmetro de autenticação relatado existem na tabela, isso indica que a autenticação teve êxito; se dados consistentes com o parâmetro de autenticação relatado não existem na tabela, isso indica que a autenticação falhou, a autenticação termina, e o ONT é desconectado. 5208. Se a correspondência sucede, o OLT solicita novamente que a ONU relate um SN.
[043] Se a correspondência do parâmetro de autenticação tem êxito, o OLT envia novamente uma mensagem para que a ONU solicite um SN. Após receber a solicitação, a ONU relata seu próprio SN. 5209. A correspondência de SN tem êxito. O OLT atribui uma ID de ONU formal para a ONU.
[044] Em S203, o SN da ONU já foi salvo; portanto, a correspondência de SN sucede, e o OLT atribui uma ID de ONU formal para a ONU para completar uma operação de definição de intervalo subsequente. 5210. A definição de intervalo é completa, e o registro tem êxito.
[045] Após o registro de ONU ter êxito, o OLT entrega as informações de serviço para a ONU.
[046] S211. O registro falha e termina.
[047] O registro de ONU falha, e o OLT desconecta a ONU. A autenticação termina.
[048] Com o uso das soluções técnicas supracitadas, o terminal de linha óptica pode ser, durante a autenticação e registro de ONU, plug and play (conectar e usar) , sem precisar inserir as informações de autenticação no OLT e na ONU, o que aprimora a automação e a flexibilidade de autenticação.
[049] Uma modalidade da presente invenção fornece ainda um terminal de linha óptica de rede óptica passiva 300, conforme mostrado na Figura 3, que inclui um primeiro módulo de armazenamento 3001, um módulo de recepção 3002, um módulo de determinação 3003, um módulo de distribuição 3004 e um segundo módulo de armazenamento 3005.
[050] O primeiro módulo de armazenamento 3001 é configurado para armazenar um parâmetro de autenticação de um terminal de rede óptica. 0 parâmetro de autenticação armazenado no primeiro módulo de armazenamento 3001 pode ser configurado com o uso de um sistema de gerenciamento de operação do terminal de linha óptica, ou configurado de uma forma de inserção externa, por exemplo, uma linha de comando e uma página da Web.
[051] 0 módulo de recepção 3002 é configurado para receber um número de série SN, um parâmetro de autenticação ou uma Senha enviada pela ONU/ONT de terminal. 0 módulo de recepção 3002 inclui duas subunidades: uma unidade de envio e uma unidade de recepção. A unidade de envio é configurada para enviar uma mensagem pata a ONU/ONT para solicitar um SN, um parâmetro de autenticação e uma Senha; a unidade de recepção é configurado para receber uma mensagem do SN, um parâmetro de autenticação e uma Senha relatada pela ONU/ONT de acordo com uma solicitação enviada pela unidade de envio.
[052] O módulo de determinação 3003 é configurado para determinar se o parâmetro de autenticação recebido pelo módulo de recepção 3002 corresponde ao parâmetro de autenticação armazenado no primeiro submódulo de armazenamento 3001, de modo a determinar se o terminal é um terminal autorizado. O módulo de determinação 3003 emite as informações de resultado de determinação. Por exemplo, o módulo de determinação 3003 emite informações correspondentes ou informações não correspondences,
[053] O módulo de distribuição 3004 é configurado para atribuir uma ID de terminal para um terminal e para emitir a ID de terminal. O módulo de distribuição 3004 pode atribuir uma ID de terminal para um terminal antes do módulo de determinação 3003 realizar a determinação, ou atribuir uma ID de terminal para um terminal após o módulo de determinação 3003 realizar a determinação.
[054] O segundo módulo de armazenamento 3005 é configurado para, após o módulo de determinação 3003 emitir as informações de resultado de determinação correspondentes, armazenar o parâmetro de autenticação recebido pelo módulo de recepção 3002 e a ID de terminal emitida pelo módulo de distribuição 3004. 0 parâmetro de autenticação e a ID de terminal armazenados no segundo módulo de armazenamento 3005 são um número de série de terminal e uma ID de terminal de um terminal autorizado que é detectado automaticamente.
[055] Adicionalmente, o módulo de distribuição 3004 inclui um submódulo de determinação e um submódulo de distribuição, e o módulo de recepção 3002 inclui um primeiro submódulo de solicitação, um segundo submódulo de solicitação e um submódulo de recepção.
[056] 0 primeiro submódulo de solicitação enviar para todas as ONUs/ONTs uma mensagem de solicitação para solicitar que uma ONU/ONT relate um SN. O submódulo de recepção recebe o SN relatado por uma ONU/ONT. O submódulo de determinação, após o submódulo de recepção receber um SN relatado pela ONU/ONT, determina se o SN recebido pelo submódulo de recepção é gravado pelo segundo módulo de armazenamento 3005, isto é, determinar se o SN recebido corresponde a um SN armazenado no segundo módulo de armazenamento 3005. Se o submódulo de determinação determina que o SN recebido pelo submódulo de recepção é um SN gravado pelo segundo módulo de armazenamento 3005, o submódulo de determinação informa ao submódulo de distribuição para atribuir uma ID de ONU formal. Se o submódulo de determinação determina que o SN recebido pelo submódulo de recepção não é um SN gravado pelo segundo módulo de armazenamento 3005, o submódulo de determinação informa ao submódulo de distribuição para atribuir uma ID de ONU temporária.
[057] Após receber as informações para atribuir uma ID de ONU temporária a partir do submódulo de determinação, o submódulo de distribuição atribui uma ID de ONU temporária para o terminal e aciona o terminal de linha óptica 300 para realizar a definição de intervalo para o terminal. O terminal de linha óptica 300 realiza a interação de dados com a ONU/ONT atribuída a uma ID de ONU temporária e completa a definição de intervalo da ONU/ONT atribuída a uma ID de ONU temporária.
[058] O segundo submódulo de solicitação, após o terminal de linha óptica 400 completar a definição de intervalo, envia uma mensagem de solicitação de parâmetro de autenticação para a ONU/ONT, em que a mensagem de solicitação de parâmetro de autenticação pode ser implantada com o uso de uma mensagem de solicitação de OMCI ou com o uso de uma mensagem de solicitação de parâmetro de autenticação recentemente definida. O submódulo de recepção obtém o parâmetro de autenticação relatado peia ONU/ONT a partir da mensagem recebida.
[059] O módulo de determinação 3003, após o submódulo de recepção receber o parâmetro de autenticação, realiza a verificação no parâmetro de autenticação recebido pelo submódulo de recepção de acordo com o parâmetro de autenticação armazenado no primeiro submódulo de armazenamento 3001, isto é, o módulo de determinação 3003 determina se o parâmetro de autenticação recebido pelo submódulo de recepção corresponde ao parâmetro de autenticação armazenado no primeiro submódulo de armazenamento 3001: se o parâmetro de autenticação recebido pelo submódulo de recepção corresponde ao parâmetro de autenticação armazenado no primeiro submódulo de armazenamento 3001, se sim, autoriza que a ONU/ONT é um terminal autorizado e informa ao segundo módulo de armazenamento 3005 para gravar o SN da ONU/ONT; se o parâmetro de autenticação recebido pelo submódulo de recepção não corresponde ao parâmetro de autenticação armazenado no primeiro submódulo de armazenamento 3001, confirma que a ONU/ONT é um terminal não autorizado, e termina diretamente um procedimento de registro.
[060] Após a ONU/ONT estar online novamente, um processo de registro subsequente é realizado. A ONU/ONT relata seu próprio SN para o OLT. Após o submódulo de recepção receber o SN relatado pela ONU/ONT, o submódulo de determinação pesquisa se o SN é gravado no segundo módulo de armazenamento 3005. Se o submódulo de determinação determina que o SN recebido pelo submódulo de recepção é um SN gravado no segundo módulo de armazenamento 3005, informa ao submódulo de distribuição para atribuir uma ID de ONU formal para o terminal. Se o submódulo de determinação determina que o SN recebido pelo submódulo dc recepção é um SN que não está gravado no segundo módulo de armazenamento, informa ao submódulo de distribuição para atribuir uma ID de ONU temporária para o terminal.
[061] Em um processo do terminal que está online novamente, o segundo módulo de armazenamento 3005 já grava o SN da ONU/ONT; portanto, o submódulo de distribuição, após o submódulo de recepção receber o SN, pesquisa a ID de ONU, atribui a ID de ONU pesquisada como uma ID de ONU formal ao terminal, e aciona o terminal de linha óptica 300 para realizar a definição de intervalo para o terminal de rede óptica. O terminal de Linha óptica 300 realiza a interação de dados com a ONU/ONT atribuída a uma ID de ONU formal e completa a definição de intervalo da ONU/ONT atribuída a uma ID de ONU formal. O terminal de linha óptica 300 realiza a interação de dados com a ONU/ONT atribuída a uma ID de ONU formal para realizar o registro da ONU/ONT. Após o registro ter êxito, o OLT realiza a interação de dados com a ONU/ONT que é registrada com sucesso, de modo a configurar um parâmetro de serviço para a ONU/ONT que é registrada com sucesso.
[062] Com o uso das soluções técnicas supracitadas, o terminal de linha óptica 300 pode ser, durante a autenticação e registro de ONU, plug and play (conectar e usar), sem precisar inserir as informações de autenticação no OLT, o que aprimora a automação e a flexibilidade de autenticação.
[063] Uma modalidade da presente invenção fornece ainda um sistema de rede óptica, e uma estrutura em rede especifica é mostrada na Figura 1. O sistema de rede óptica inclui o terminal de linha óptica 300 fornecido pelas modalidades da presente invenção e pelo menos um terminal de rede óptica. O terminal de linha óptica 300 é conectado ao pelo menos um terminal de rede óptica com o uso de uma rede de distribuição óptica. O terminal de linha óptica 300 inclui um primeiro módulo de armazenamento 3001, um módulo de recepção 3002, um módulo de determinação 3003, um módulo de distribuição 3004 e um segundo módulo de armazenamento 3005 .
[064] O primeiro módulo de armazenamento 3001 é configurado para armazenar um parâmetro de autenticação de um terminal de rede óptica. O parâmetro de autenticação armazenado no primeiro módulo de armazenamento 3001 pode ser configurado com o uso de um sistema de gerenciamento de operação do terminal de linha óptica, ou configurado de uma forma de inserção externa, por exemplo, uma linha de comando e uma página da Web.
[065] O módulo de recepção 3002 é configurado para receber um número de série SN, um parâmetro de autenticação ou uma Senha enviada pela ONU/ONT de terminal. O módulo de recepção 3002 inclui duas subunidades: uma unidade de envio e uma unidade de recepção. A unidade de envio é configurada para enviar uma mensagem para a ONU/ONT para solicitar um SN, um parâmetro de autenticação e uma Senha. A unidade de recepção é configurada para receber a mensagem do SN, o parâmetro de autenticação e a Senha relatada pela ONU/ONT de acordo com uma solicitação enviada pela unidade de envio.
[066] 0 módulo de determinação 3003 é configurado para determinar se o parâmetro de autenticação recebido pelo módulo de recepção 3002 corresponde ao parâmetro de autenticação armazenado no primeiro módulo de armazenamento 3001, de modo a determinar se o terminal é um terminal autorizado. O módulo de determinação 3003 emite as informações de resultado de determinação. Por exemplo, o módulo de determinação 3003 emite informações correspondentes ou informações não correspondentes.
[067] O módulo de distribuição 3004 é configurado para atribuir uma ID de terminal para um terminal e para emitir a ID de terminal. 0 módulo de distribuição 3004 pode atribuir uma ID de terminal para um terminal antes do módulo de determinação 3003 realizar a determinação, ou atribuir uma ID de terminal para um terminal após o módulo de determinação 3003 realizar a determinação.
[068] O segundo módulo de armazenamento 3005 é configurado para, após o módulo de determinação 3003 emitir as informações de resultado de determinação correspondentes, armazenar o parâmetro de autenticação recebido pelo módulo de recepção 3002 e a ID de terminal emitida pelo módulo de distribuição 3004. O parâmetro de autenticação e a ID de termina] armazenados no segundo módulo de armazenamento 3005 são um número de série de terminal e uma ID de terminal de um terminal autorizado que é detectado automaticamente.
[069] Para o conteúdo de interação de mensagem entre o terminal de linha óptica 300 e o terminal de rede óptica, a referência pode ser feita à Figura 2 e à descrição da modalidade correspondente à Figura 2, e os detalhes não são descritos no presente documento novamente.
[070] Com o uso das soluções técnicas supracitadas, o terminal de linha óptica 300 pode ser, durante a autenticação e registro de ONU, conectar e usar [plug and play), sem precisar inserir as informações de autenticação no OLT, o que aprimora a automação e a flexibilidade de autenticação.
[071] As descrições supracitadas são meramente diversas modalidades da presente invenção, e uma pessoa versada na técnica pode fazer várias modificações ou variantes de acordo com as revelações do arquivo de pedido sem se desviar do espírito e do escopo da presente invenção.

Claims (12)

1. Método de autenticação de terminal em uma rede óptica passiva (PON), em que a PON compreende um terminal de linha óptica (OLT) e pelo menos um terminal de rede óptica (ONT), o OLT é conectado ao pelo menos um ONT com o uso de uma rede de distribuição óptica (ODN), e um parâmetro de autenticação é pré-configurado no OLT; caracterizado pelo fato de que o método compreende: receber, através do OLT, uma solicitação de registro que porta o parâmetro de autenticação enviada pelo ONT, em que o parâmetro de autenticação é usado para identificar um tipo do ONT; em que o tipo do ONT é um ONT aplicado a uma rede óptica passiva de capacidade gigabit (GPON) ou um ONT aplicado a uma rede óptica passiva de Ethernet (EPON); e determinar, através do OLT, se ou não o parâmetro de autenticação enviado pelo ONT corresponde ao parâmetro de autenticação pré-configurado no OLT e, se sim, confirmar que o ONT do mesmo tipo é um ONT autorizado.
2. Método, de acordo com a reivindicação 1, caracterizado pelo fato de que compreende ainda: gravar, através do OLT, um número de série de terminal obtido a partir do terminal autorizado, e gravar uma ID de terminal atribuída ao ONT autorizado.
3. Método, de acordo com a reivindicação 1, caracterizado pelo fato de que o parâmetro de autenticação é transmitido com o uso de uma mensagem de interface de controle e gerenciamento de ONT.
4. Método, de acordo com a reivindicação 1, caracterizado pelo fato de que, antes de receber, através do OLT, uma solicitação de registro que porta o parâmetro de autenticação enviada pelo ONT, compreende ainda: receber, através do OLT, um número de série de terminal enviado pelo ONT e atribuir uma ID de terminal temporária para o ONT; e solicitar, através do OLT, o parâmetro de autenticação do ONT após completar a definição de intervalo do terminal com a ID de terminal temporária.
5. Método, de acordo com a reivindicação 2, caracterizado pelo fato de que a gravação, através do OLT, de um número de série de terminal obtido a partir do terminal autorizado e a gravação de uma ID de terminal atribuída ao terminal autorizado compreendem: gravar, através do OLT, um número de série do terminal autorizado recebido pelo OLT; e atribuir, através do OLT, uma ID de terminal formal para o terminal autorizado, e gravar a ID de terminal formal do terminal autorizado.
6. Terminal de linha óptica (OLT), caracterizado pelo fato de que o OLT compreende: um primeiro módulo de armazenamento (3001), configurado para armazenar um parâmetro de autenticação de um terminal de rede óptica (ONT), em que o parâmetro de autenticação é usado para identificar um tipo do ONT; um módulo de recepção (3002), configurado para receber uma solicitação de registro que porta o parâmetro de autenticação enviado pelo ONT, em que o parâmetro de autenticação é usado para identificar um tipo do ONT; e um módulo de processamento, configurado para determinar se ou não o parâmetro de autenticação enviado pelo ONT corresponde ao parâmetro de autenticação pré-configurado no OLT e, se sim, autorizar que o ONT do mesmo tipo seja um ONT autorizado, em que o tipo do ONT é um ONT aplicado a uma rede óptica passiva de capacidade gigabit (GPON) ou um ONT aplicado a uma rede óptica passiva de Ethernet (EPON).
7. OLT, de acordo com a reivindicação 6, caracterizado pelo fato de que o módulo de recepção é configurado ainda para receber um número de série de terminal.
8. OLT, de acordo com a reivindicação 6 ou 7, caracterizado pelo fato de que compreende ainda: um módulo de distribuição (3004) configurado para atribuir uma ID de terminal para o ONT; e um segundo módulo de armazenamento (3005) configurado para, após autorizar que o ONT do mesmo tipo seja um ONT autorizado, armazenar o número de série do ONT recebido pelo módulo de recepção e a ID de terminal emitida pelo módulo de distribuição.
9. OLT, de acordo com a reivindicação 6, caracterizado pelo fato de que o módulo de distribuição compreende: um submódulo de determinação configurado para determinar se o número de série do ONT recebido pelo módulo de recepção está gravado no número de série do ONT armazenado no segundo módulo de armazenamento; e um submódulo de distribuição, configurado para, atribuir uma ID de terminal para o ONT de acordo com um resultado de determinação do submódulo de determinação, se sim, atribuir uma ID de terminal formal para o ONT e, se não, atribuir uma ID de terminal temporária para o terminal; e acionar o processamento de definição de intervalo do OLT.
10. OLT, de acordo com a reivindicação 6, caracterizado pelo fato de que o módulo de recepção compreende: um primeiro submódulo de solicitação, configurado para solicitar um número de série de terminal do ONT; um segundo submódulo de solicitação configurado para solicitar, após o OLT no qual o segundo submódulo de solicitação está localizado completar a definição de intervalo, o parâmetro de autenticação do ONT; e um submódulo de recepção, configurado para receber o parâmetro de autenticação e o número de série do ONT.
11. Sistema de rede óptica, caracterizado pelo fato de que o sistema compreende: um terminal de linha óptica (OLT) (300) e pelo menos um terminal de rede óptica (ONT), em que o OLT é conectado ao pelo menos um ONT com o uso de uma rede de distribuição óptica (ODN), e o OLT é o OLT (300), conforme definido em qualquer uma das reivindicações 6 a 10; o ONT é configurado para, de acordo com uma solicitação recebida do OLT, enviar uma solicitação de registro que porta um parâmetro de autenticação para o OLT.
12. Sistema de rede óptica, de acordo com a reivindicação 11, caracterizado pelo fato de que o ONT é configurado ainda para, de acordo com uma solicitação do OLT, enviar um número de série de terminal para o OLT.
BR112016003580-1A 2013-08-22 2013-08-22 Método de autenticação de terminal, terminal de linha óptica e sistema em rede óptica passiva BR112016003580B1 (pt)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2013/082079 WO2015024235A1 (zh) 2013-08-22 2013-08-22 无源光网络中的终端认证方法、装置及系统

Publications (2)

Publication Number Publication Date
BR112016003580A2 BR112016003580A2 (pt) 2017-08-01
BR112016003580B1 true BR112016003580B1 (pt) 2022-08-09

Family

ID=52482971

Family Applications (1)

Application Number Title Priority Date Filing Date
BR112016003580-1A BR112016003580B1 (pt) 2013-08-22 2013-08-22 Método de autenticação de terminal, terminal de linha óptica e sistema em rede óptica passiva

Country Status (6)

Country Link
US (1) US20160173479A1 (pt)
EP (1) EP3007384B1 (pt)
CN (1) CN104584478B (pt)
BR (1) BR112016003580B1 (pt)
MY (1) MY184439A (pt)
WO (1) WO2015024235A1 (pt)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106331906B (zh) * 2015-06-30 2019-03-15 中兴通讯股份有限公司 一种实现ont在线切换的方法、ont和olt
CN108964944B (zh) * 2017-05-18 2022-06-17 中兴通讯股份有限公司 远程管理操作的执行策略下发方法、处理方法及装置
CN108964752A (zh) * 2018-07-13 2018-12-07 中天宽带技术有限公司 一种无源光纤网络终端认证授权系统及其方法
CN109495321A (zh) * 2018-12-24 2019-03-19 深圳市友华通信技术有限公司 一种自动配置onu的方法
CN112995803B (zh) * 2019-12-18 2022-06-07 中国电信股份有限公司 认证信息的修改方法、光网络单元及无源光网络系统
CN112260852A (zh) * 2020-09-17 2021-01-22 中国电信股份有限公司成都分公司 一种epon onu插纤实现业务自动开通的方法
CN113852883B (zh) * 2021-08-20 2023-04-07 天翼数字生活科技有限公司 Fttr场景下的光网设备认证和配置管理方法和系统

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101491064A (zh) * 2006-07-20 2009-07-22 日本电气株式会社 便携终端
CN1968089A (zh) * 2006-09-29 2007-05-23 华为技术有限公司 一种无源光网络的用户认证方法
CN101478702B (zh) * 2007-07-13 2012-11-21 华为技术有限公司 无源光网络中的终端检测认证方法、装置及操作管理系统
CN101902447B (zh) * 2009-05-28 2012-12-26 华为技术有限公司 无源光网络中的认证方法、装置及一种无源光网络
US8850197B2 (en) * 2009-07-31 2014-09-30 Futurewei Technologies, Inc. Optical network terminal management control interface-based passive optical network security enhancement
US9185555B2 (en) * 2010-04-22 2015-11-10 Futurewei Technologies, Inc. Method for authentication of a wireless backup system for an optical network unit
CN103067212B (zh) * 2013-01-25 2016-05-04 烽火通信科技股份有限公司 基于能力集模板对onu进行动态管理的方法
CN103095725B (zh) * 2013-02-05 2016-04-13 烽火通信科技股份有限公司 基于能力集模板管理onu的方法

Also Published As

Publication number Publication date
WO2015024235A1 (zh) 2015-02-26
MY184439A (en) 2021-04-01
EP3007384A1 (en) 2016-04-13
US20160173479A1 (en) 2016-06-16
EP3007384A4 (en) 2016-07-13
CN104584478A (zh) 2015-04-29
CN104584478B (zh) 2018-10-02
EP3007384B1 (en) 2021-03-10
BR112016003580A2 (pt) 2017-08-01

Similar Documents

Publication Publication Date Title
BR112016003580B1 (pt) Método de autenticação de terminal, terminal de linha óptica e sistema em rede óptica passiva
ES2437328T3 (es) Método, dispositivo y sistema de gestión de operaciones para la detección y autenticación de un terminal en una red óptica pasiva
AU2010252500B2 (en) Method and apparatus for authentication in passive optical network and passive optical network thereof
US10819708B2 (en) Method for authenticating optical network unit, optical line terminal, and optical network unit
CN101145903B (zh) 一种用户认证方法
US8826404B2 (en) Method and communication device for accessing to devices in security
EP2339813A1 (en) Method, system and device for realizing the user side terminal obtains a password
CN103210606A (zh) 用于验证光网络单元的无线备份系统的方法
CN102571353B (zh) 无源光网络中验证家庭网关合法性的方法
WO2023151428A1 (zh) 家庭全光网络网关版本升级方法、电子设备和存储介质
CN105072608A (zh) 一种管理认证令牌的方法及装置
CN106162387B (zh) 光接入模块的认证注册方法、装置及系统
CN111526107B (zh) 一种网络设备认证方法、装置和存储介质
CN102439899B (zh) 光网络系统的认证方法、光网络终端及光网络系统
CN111988146B (zh) 一种身份验证方法、装置、设备及机器可读存储介质
CN109120334A (zh) 光纤位置确定方法及装置、网元、存储介质和处理器
CN102832997B (zh) 一种onu设备的认证方法及以太网无源光网络系统
CN104394019A (zh) 一种基于机架式olt系统的具有重复mac地址onu的检测方法
KR100670781B1 (ko) 이더넷 기반 수동형 광가입자망에서의 동적 ip 할당 방법
CN103222249B (zh) 认证方法、装置和系统
TWI757192B (zh) 光網路單元及控制光網路單元與光連結終端進行連線的方法
JP2013175835A (ja) 光通信ネットワークシステム、子局通信装置、親局通信装置、及び制御方法
EP3700139A1 (en) Proxy supplicant on gpon access device

Legal Events

Date Code Title Description
B06F Objections, documents and/or translations needed after an examination request according [chapter 6.6 patent gazette]
B15K Others concerning applications: alteration of classification

Free format text: A CLASSIFICACAO ANTERIOR ERA: H04L 9/32

Ipc: H04B 10/272 (2013.01), H04L 29/06 (2006.01)

B06U Preliminary requirement: requests with searches performed by other patent offices: procedure suspended [chapter 6.21 patent gazette]
B09A Decision: intention to grant [chapter 9.1 patent gazette]
B16A Patent or certificate of addition of invention granted [chapter 16.1 patent gazette]

Free format text: PRAZO DE VALIDADE: 20 (VINTE) ANOS CONTADOS A PARTIR DE 22/08/2013, OBSERVADAS AS CONDICOES LEGAIS