本发明专利技术提供了一种宽带接入系统终端配置方法、配置装置、配置设备及存储介质。在执行指纹计算时,输入数据包括业务配置结合和设备配置集合,其中设备配置集合包括局端MAC地址、终端MAC地址、OAM协议版本号、数据模型版本号、配置时间等,保存业务配置集合和设备配置集合,提高了配置校验的准确性。在校验终端配置数据时,采用了数字指纹摘要,避免了配置参数明文传输,提升了系统安全性。在配置数据下发时采用了“业务数据集+用户数据集”的配置数据组织方式,同时不再对单一的配置数据进行校验,减少局端和终端之间配置OAM消息交互次数,缩短了业务开通时间。了业务开通时间。了业务开通时间。
【技术实现步骤摘要】
宽带接入系统终端配置方法、配置装置、配置设备及存储介质
[0001]本专利技术涉及网络通信领域,尤其涉及一种宽带接入系统终端配置方法、配置装置、配置设备及存储介质。
技术介绍
[0002]基于HiNOC同轴宽带技术的产品目前已在实际网络中应用。通常HiNOC网络中的终端在启动时,需要从HiNOC局端获得初始化配置,包括VLAN配置,端口配置等。然而由于传输介质的不稳定性以及运维人员不定期对业务配置参数的调整,都会引起终端配置和局端配置的不一致。因此在局端对终端进行配置下发后增加参数校验是十分必要的。
[0003]现有的校验方法是采用逐一参数进行,所有的参数按照“读取
‑
校验”的流程进行,由于参数多导致耗时长,造成业务开通慢,影响用户体验。在多终端同时上线条件下,比如停电恢复后此问题更加突出。另外,校验过程中参数都以明文方式在网络中进行传输,存在泄露和被篡改的安全风险。
技术实现思路
[0004]专利技术目的:提出一种基于数字指纹的宽带接入系统终端配置方法,并进一步提出一种实现上述方法的配置装置、配置设备及存储介质,以解决现有技术存在的上述问题。
[0005]第一方面,本专利技术提出了一种宽带接入系统终端配置方法,步骤包括:(a)配置下发:宽带接入系统局端根据用户预先配置好的业务参数,发送配置消息给宽带接入系统终端;配置下发使用HiNOC协议中标准的OAM消息来实现。OAM消息针对每一个配置参数规定了消息ID和消息格式。局端发送配置请求消息到终端,终端接收并处理请求消息,最后发送配置响应消息到局端。每一个配置参数按照上述流程执行。
[0006](b)配置存储:宽带接入系统终端按照预先设定的数据格式保存来自步骤(a)的业务参数,并在业务参数的基础上追加设备参数,形成用户信息集。配置存储提供了业务参数保存的功能,同时保存的数据也是数字指纹运算的基础。除了业务参数以外,增加局端MAC地址、终端MAC地址、OAM协议版本号、数据模型版本号、配置时间等信息共同组成了用户信息集,并用于指纹编码。
[0007](c)指纹计算,宽带接入系统终端接收步骤(b)中生成的用户信息集,执行数字指纹运算,生成对应的参数指纹信息。指纹计算功能提供了对配置集合进行数字指纹运算的功能,其中配置集合包含业务配置集合和设备配置集合。
[0008](d)配置校验,宽带接入系统局端发起校验流程,宽带接入系统终端将参数指纹信息发送给宽带接入系统局端,宽带接入系统局端则将宽带接入系统终端发送的指纹信息与自身计算的指纹信息进行对比:如果结果相同,则配置过程结束;如果结果不同,则返回步骤(a)重新发起配置流程;如果等待结果超时,则返回步骤(a)重新发起配置流程;如果重复配置次数超过预设次数,则终止配置过程。
[0009]在第一方面的一些可实现方式中,步骤(b)形成用户信息集的过程进一步包括:
(b
‑
1)将每个业务参数按照参数类型、参数长度、参数内容分成三段,形成业务配置集合,并将此业务配置集合保存在终端设备的固定存储区域;(b
‑
2)分别将局端MAC地址、终端MAC地址、OAM协议版本号、数据模型版本号、配置时间按照参数类型、参数长度、参数内容分成三段,形成设备配置集合;(b
‑
3)将步骤(b
‑
2)中生成的设备配置集合追加到业务配置集合末段,形成用户信息集。
[0010]在第一方面的一些可实现方式中,步骤(b
‑
1)及步骤(b
‑
2)中,参数类型、参数长度、参数内容的排列方式为:“参数类型—参数长度—参数内容”。
[0011]在第一方面的一些可实现方式中,步骤(b
‑
1)及步骤(b
‑
2)中,参数类型、参数长度、参数内容的排列方式为:“参数长度—参数类型—参数内容”。
[0012]在第一方面的一些可实现方式中,参数类型为固定字节长度;参数长度为固定字节长度;参数内容为可变字节长度。
[0013]在第一方面的一些可实现方式中,步骤(c)指纹计算的过程进一步包括:选择单向散列函数MD5,可对任意长度的配合集合进行运算,生成固定长度(128bits)的指纹摘要。不同输入可能会散列成相同的输出,所以不可能从散列值来确定唯一的输入值。也即从HiNOC网络上传输的配置数据散列值,不可能反向计算出配置数据原文,那么网络配置数据就没有泄露的风险。另一方面,假如入侵者篡改了配置数据散列篡改,由于单向散列函数散列值冲突率非常低,数据篡改成功的概率也非常低,以至于网络入侵的时间成本非常高,从而提高了系统安全性。
[0014]第二方面,本专利技术提出了一种宽带接入系统终端配置装置,该装置包括宽带接入系统局端、宽带接入系统终端、配置下发模块、配置存储模块、指纹计算模块、以及配置校验模块至少六个部分。
[0015]配置下发模块用于驱动宽带接入系统局端根据用户预先配置好的业务参数,发送配置消息给宽带接入系统终端;配置存储模块用于按照预先设定的数据格式保存来自宽带接入系统局端的业务参数,并在业务参数的基础上追加用户信息集,形成用户信息集;指纹计算模块用于驱动宽带接入系统终端接收配置存储模块所生成的用户信息集,执行数字指纹运算,生成对应的参数指纹信息;配置校验模块用于驱动宽带接入系统局端发起校验流程,宽带接入系统终端将参数指纹信息发送给宽带接入系统局端,宽带接入系统局端则将宽带接入系统终端发送的指纹信息与自身计算的指纹信息进行对比。
[0016]在第二方面的一些可实现方式中,配置存储模块具体用于将每个业务参数按照“参数类型—参数长度—参数内容”的格式形成业务配置集合,并将此业务配置集合保存在终端设备的固定存储区域;分别将局端MAC地址、终端MAC地址、OAM协议版本号、数据模型版本号、配置时间按照“参数类型—参数长度—参数内容”的格式形成设备配置集合;将生成的设备配置集合追加到业务配置集合末段,形成用户信息集;指纹计算模块具体用于选择单向散列函数对用户信息集进行运算,生成预定长度
的指纹摘要。
[0017]第三方面,提出一种宽带接入系统终端配置设备,该设备包括:至少一个处理器和存储器;存储器存储计算机执行指令;至少一个处理器执行存储器存储的计算机执行指令,使得至少一个处理器执行第一方面以及在第一方面的一些可实现方式中所提到的宽带接入系统终端配置方法。
[0018]第四方面,提出一种可读存储介质,可读存储介质中存储有计算机执行指令,当处理器执行计算机执行指令时,实现如第一方面以及在第一方面的一些可实现方式中所提到的宽带接入系统终端配置方法。
[0019]有益效果:本专利技术提供的宽带接入系统终端配置方法、配置装置、配置设备及存储介质,在执行指纹计算时,输入数据包括业务配置结合和设备配置集合,其中设备配置集合包括局端MAC地址、终端MAC地址、OAM协议版本号、数据模型版本号、配置时间等,保存业务配置集合和设备配置集合,提高了配置校验本文档来自技高网...
【技术保护点】
【技术特征摘要】
1.宽带接入系统终端配置方法,其特征在于,所述方法包括:(a)配置下发:宽带接入系统局端根据用户预先配置好的业务参数,发送配置消息给宽带接入系统终端;(b)配置存储:宽带接入系统终端按照预先设定的数据格式保存来自步骤(a)的业务参数,并在所述业务参数的基础上追加设备参数,形成用户信息集;(c)指纹计算,宽带接入系统终端接收步骤(b)中生成的用户信息集,执行数字指纹运算,生成对应的参数指纹信息;(d)配置校验,宽带接入系统局端发起校验流程,宽带接入系统终端将参数指纹信息发送给宽带接入系统局端,宽带接入系统局端则将宽带接入系统终端发送的指纹信息与自身计算的指纹信息进行对比:如果结果相同,则配置过程结束;如果结果不同,则返回步骤(a)重新发起配置流程;如果等待结果超时,则返回步骤(a)重新发起配置流程;如果重复配置次数超过预设次数,则终止配置过程。2.根据权利要求1所述的配置方法,其特征在于,步骤(b)形成用户信息集的过程进一步包括:(b
‑
1)将每个业务参数按照参数类型、参数长度、参数内容分成三段,形成业务配置集合,并将此业务配置集合保存在终端设备的固定存储区域;(b
‑
2)分别将局端MAC地址、终端MAC地址、OAM协议版本号、数据模型版本号、配置时间按照参数类型、参数长度、参数内容分成三段,形成设备配置集合;(b
‑
3)将步骤(b
‑
2)中生成的设备配置集合追加到所述业务配置集合末段,形成用户信息集。3.根据权利要求2所述的配置方法,其特征在于,步骤(b
‑
1)及步骤(b
‑
2)中,参数类型、参数长度、参数内容的排列方式为:“参数类型—参数长度—参数内容”。4.根据权利要求2所述的配置方法,其特征在于,步骤(b
‑
1)及步骤(b
‑
2)中,参数类型、参数长度、参数内容的排列方式为:“参数长度—参数类型—参数内容”。5.根据权利要求2至4中任一项所述的配置方法,其特征在于:所述参数类型为固定字节长度;所述参数长度为固定字节长度;所述参数内容为可变字节长度。...
【专利技术属性】
技术研发人员:包一鸣,陈起,陆炜,冒海波,朱忠进,陈厚富,苗建民,
申请(专利权)人:江苏有线技术研究院有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。