simonebortolin in GPON solo downstream e facoltativa
in XGS-PON downstream obbligatoria e upstream facoltativa (all'epoca della definizione degli standard era richiesta da tim, ma non la usa)
ok, qundi l'italia è quasi, del tutto, nel campo GPON: "solo downstream e facoltativa" e da quanto dici di tim, mi pare di capire che abbiano optato per la semplicità e non per la sicurezza :-(
anche gli altri 'proprietari di OLT sulle varie reti hanno preso la strada di TIM per la non cifratura?
PS ho trovato un paper di telecomitalia di un po' più di un decennio fa (quando ancora insistevano con la protezione del loro rame da usare per ADSL e FTTC, potrebbe pensare il malfidente) in cui erano molto critici sulla sicurezza di GPON .... devono aver cambiato idea nel frattempo, se non attivano la cifratura nemmeno dove si potrebbe ;-)
simonebortolin In qualsiasi caso ITU-T Rec. G.984.3 paragrafo 12.1 e seguenti
questo è interessante e risponde anche alla mia domanda sulla rinegoziazione delle chiavi (è pilotata dall'OLT, non ci sono vincoli sulla frequenza, ma lo fa ALMENO ogni volta che l'ONT (ONU) torna online.
simonebortolin Aggiungo che Only the GEM frame/fragment payload is encrypted. The GEM header is not encrypted.
se cifrassero almeno il payload, questo non sarebbe un grosso problema, tutto sommato l'header dei frame GEM mi pare di capire non contenga dati sensibili e/o interessanti per lo spione... potrebbe giusto capire con precisione quanto traffico fa il singolo cliente (e forse dai pattern dei pacchetti riconoscere il tipo di traffico, ma non il sorgente).
Ma solo a me questa mancanza di riservatezza crea un certo fastidio, forse indefinito, ma sicuramente poco gradevole?