- Modificato
ciao,
visto che tutto il traffico downstream di tutti i clienti di un albero GPON viene broadcastato a tutti gli ONT (quindi fino a 64) vorrei capire un po' come è gestita la riservatezza delle comunicazioni su ftth in italia;
leggo dalla documentazione (poca) che si trova in giro che i protocolli *PON supportano la cifratura con aes-128 in downstream (l'OLT e l'ONT negoziano una chiave simmetrica, generata sull'ONT e trasmessa in upstream).
la cifratura in upstream è invece considerata meno importante (visto che il traffico upstream arriva solo all'OLT e non a tutti gli altri ONT dell'albero. quindi serve un TAP hw installato sulla fibra per vedere il traffico upstream.
Esiste qualche documento dove si spiega quale tipo di cifratura sia attiva sugli OLT (nessuna, solo downstream, entrambe) e quando vengono rinegoziate le chiavi per i vari operatori italiani che gestisono reti attive?