La especificación de interfaz de servicio de datos por cable ( DOCSIS ) es un estándar internacional de telecomunicaciones que permite la incorporación de transferencia de datos de gran ancho de banda a un sistema de televisión por cable (CATV) existente. Muchos operadores de televisión por cable la utilizan para proporcionar acceso a Internet por cable a través de su infraestructura híbrida de fibra coaxial (HFC) existente.
DOCSIS fue desarrollado originalmente por CableLabs y empresas colaboradoras, entre ellas Arris , BigBand Networks , Broadcom , Cisco , Comcast , Conexant , Correlant, Cox , General Instrument , Harmonic , Intel , Motorola , Netgear , Terayon , Time Warner Cable y Texas Instruments . [1] [2] [3]
Pueden coexistir varias versiones de DOCSIS utilizando multiplexación por división de frecuencia y separando las nuevas versiones de DOCSIS de las antiguas según sus frecuencias de operación. [13]
Como los planes de asignación de ancho de banda de frecuencia difieren entre los sistemas CATV de Estados Unidos y Europa, los estándares DOCSIS anteriores a la versión 3.1 se han modificado para su uso en Europa. Estas modificaciones se publicaron con el nombre de EuroDOCSIS . Las diferencias entre los anchos de banda existen porque la televisión por cable europea se ajusta a los estándares PAL / DVB-C de ancho de banda de canal de RF de 8 MHz y la televisión por cable norteamericana se ajusta a los estándares NTSC / ATSC que especifican 6 MHz por canal. El mayor ancho de banda de canal en las arquitecturas EuroDOCSIS permite asignar más ancho de banda a la ruta de datos descendente (hacia el usuario). Las pruebas de certificación EuroDOCSIS las realiza la empresa belga Excentis (antes conocida como tComLabs), mientras que las pruebas de certificación DOCSIS las realiza CableLabs. Normalmente, el equipo de las instalaciones del cliente recibe la "certificación", mientras que el equipo CMTS recibe la "calificación".
El Sector de Normalización de las Telecomunicaciones de la UIT (UIT-T) ha aprobado las distintas versiones de DOCSIS como normas internacionales. La versión DOCSIS 1.0 fue ratificada como Recomendación UIT-T J.112 Anexo B (1998), pero fue reemplazada por la versión DOCSIS 1.1, que fue ratificada como Recomendación UIT-T J.112 Anexo B (2001). Posteriormente, la versión DOCSIS 2.0 fue ratificada como Recomendación UIT-T J.122. Más recientemente, la versión DOCSIS 3.0 fue ratificada como Recomendación UIT-T J.222 (J.222.0, J.222.1, J.222.2, J.222.3).
Nota: Si bien el Anexo B de la Recomendación J.112 de la UIT-T corresponde a DOCSIS/EuroDOCSIS 1.1, el Anexo A describe un sistema de módem de cable europeo anterior (" DVB EuroModem") basado en estándares de transmisión ATM. El Anexo C describe una variante de DOCSIS 1.1 que está diseñada para funcionar en sistemas de cable japoneses. El cuerpo principal de la Recomendación J.122 de la UIT-T corresponde a DOCSIS 2.0, el Anexo F de la J.122 corresponde a EuroDOCSIS 2.0 y el Anexo J de la J.122 describe la variante japonesa de DOCSIS 2.0 (análoga al Anexo C de la J.112).
DOCSIS ofrece una variedad de opciones disponibles en las capas 1 y 2 de interconexión de sistemas abiertos (OSI): las capas física y de enlace de datos .
El ancho de banda se comparte entre los usuarios de un HFC, dentro de grupos de servicio que son grupos de clientes que comparten canales de RF . [18]
Las tres primeras versiones del estándar DOCSIS admiten un rendimiento de bajada con 256-QAM de hasta 42,88 Mbit/s por canal de 6 MHz (aproximadamente 38 Mbit/s después de la sobrecarga), o 55,62 Mbit/s por canal de 8 MHz para EuroDOCSIS (aproximadamente 50 Mbit/s después de la sobrecarga). El rendimiento de subida posible es de 30,72 Mbit/s por canal de 6,4 MHz (aproximadamente 27 Mbit/s después de la sobrecarga), o 10,24 Mbit/s por canal de 3,2 MHz (aproximadamente 9 Mbit/s después de la sobrecarga).
DOCSIS 3.1 admite un rendimiento descendente con 4096-QAM y espaciado de subportadora de 25 kHz de hasta 1,89 Gbit/s por canal OFDM de 192 MHz. El rendimiento ascendente posible es de 0,94 Gbit/s por canal OFDMA de 96 MHz . [19]
Las tablas suponen una modulación 256-QAM para el flujo descendente y 64-QAM para el flujo ascendente en DOCSIS 3.0, y una modulación 4096-QAM para OFDM/OFDMA (primeros métodos de flujo descendente/flujo ascendente) en DOCSIS 3.1, aunque las velocidades de datos reales pueden ser inferiores debido a la modulación variable que depende de la relación señal/ruido. Es posible alcanzar velocidades de datos más altas, pero se requieren esquemas QAM de orden superior que requieren una mayor relación de error de modulación (MER) en el flujo descendente. DOCSIS 3.1 se diseñó para admitir hasta 8192-QAM/16,384-QAM, pero solo es obligatorio admitir hasta 4096-QAM para cumplir con los estándares mínimos de DOCSIS 3.1.
Para DOCSIS 3.0, el rendimiento máximo teórico para la cantidad de canales enlazados se enumera en la siguiente tabla. [22]
Tenga en cuenta que la cantidad de canales que puede admitir un sistema de cable depende de cómo esté configurado el sistema. Por ejemplo, la cantidad de ancho de banda disponible en cada dirección, el ancho de los canales seleccionados en la dirección ascendente y las restricciones de hardware limitan la cantidad máxima de canales en cada dirección. [ cita requerida ]
Tenga en cuenta que el ancho de banda máximo de bajada en todas las versiones de DOCSIS depende de la versión de DOCSIS utilizada y del número de canales de subida utilizados si se utiliza DOCSIS 3.0, pero los anchos de los canales de subida son independientes de si se utiliza DOCSIS o EuroDOCSIS. [ cita requerida ]
El DOCSIS tradicional en sentido ascendente en Norteamérica utiliza el rango de frecuencia de 5 a 42 MHz. El EuroDOCSIS utiliza el rango de 5 a 65 MHz. Esto se conoce como diseño de "división baja" o "subdivisión", capaz de una capacidad compartida total de ~108 Mbit/s en sentido ascendente (suponiendo 4 canales SC-QAM en sentido ascendente) para el grupo de servicios. [23]
En los últimos años, [¿ cuándo? ] los operadores de cable [¿ cuáles? ] han comenzado a aumentar la cantidad de ancho de banda dedicado al upstream. Las dos opciones más populares para esto incluyen un "mid-split" o un "high-split". [24]
Una división intermedia aumenta el rango de frecuencia ascendente a 5–85 MHz, lo que admite una capacidad ascendente compartida total de ~450 Mbit/s (suponiendo 4 canales SC-QAM + OFDMA) para el grupo de servicios. [25]
Una división alta aumenta el rango de frecuencia ascendente a 5–204 MHz, lo que admite una capacidad ascendente compartida total de ~1,5 Gbit/s (suponiendo 4 canales SC-QAM + OFDMA) para el grupo de servicios. [25]
DOCSIS 4.0, tanto en configuraciones full-duplex (FDX) como de espectro extendido DOCSIS (ESD), admitirá velocidades de subida superiores a 5 Gbit/s. [26]
Una arquitectura DOCSIS incluye dos componentes principales: un módem de cable ubicado en las instalaciones del cliente y un sistema de terminación de módem de cable (CMTS) ubicado en la cabecera de CATV. [27]
El PC del cliente y los periféricos asociados se denominan equipos en las instalaciones del cliente (CPE). Los CPE están conectados al módem por cable, que a su vez está conectado a través de la red HFC al CMTS. El CMTS luego enruta el tráfico entre el HFC e Internet. Mediante sistemas de aprovisionamiento y a través del CMTS, el operador de cable ejerce control sobre la configuración del módem por cable. [27]
DOCSIS 2.0 también se utilizó en frecuencias de microondas (10 GHz) en Irlanda por Digiweb , utilizando enlaces inalámbricos dedicados en lugar de una red HFC. En las instalaciones de cada suscriptor, el CM ordinario está conectado a una caja de antena que convierte a/desde frecuencias de microondas y transmite/recibe en 10 GHz. Cada cliente tiene un enlace dedicado, pero el mástil del transmisor debe estar en la línea de visión (la mayoría de los sitios están en la cima de una colina). [28]
DOCSIS incluye servicios de seguridad de capa de control de acceso al medio (MAC) en sus especificaciones de interfaz de privacidad básica. DOCSIS 1.0 utilizó la especificación de interfaz de privacidad básica (BPI) inicial. La BPI se mejoró posteriormente con el lanzamiento de la especificación de interfaz de privacidad básica Plus (BPI+) utilizada por DOCSIS 1.1 y 2.0. Más recientemente, se agregaron varias mejoras a la interfaz de privacidad básica como parte de DOCSIS 3.0, y la especificación pasó a llamarse "Seguridad" (SEC).
El objetivo de las especificaciones BPI/SEC es describir los servicios de seguridad de la capa MAC para las comunicaciones entre CMTS DOCSIS y módems de cable. Los objetivos de seguridad de BPI/SEC son dos:
BPI/SEC tiene como objetivo evitar que los usuarios de cable se escuchen entre sí. Para ello, cifra los flujos de datos entre el CMTS y el módem de cable. BPI y BPI+ utilizan el cifrado estándar de cifrado de datos (DES) de 56 bits, mientras que SEC añade compatibilidad con el estándar de cifrado avanzado (AES) de 128 bits . Sin embargo, la clave AES está protegida únicamente por una clave RSA de 1024 bits. [29]
BPI/SEC tiene como objetivo permitir a los operadores de servicios de cable rechazar el servicio a módems de cable no certificados y usuarios no autorizados. BPI+ reforzó la protección del servicio añadiendo autenticación basada en certificado digital a su protocolo de intercambio de claves , utilizando una infraestructura de clave pública (PKI), basada en autoridades de certificación digital (CA) de los evaluadores de certificación, actualmente Excentis (antes conocida como tComLabs) para EuroDOCSIS y CableLabs para DOCSIS. Normalmente, el operador de servicios de cable añade manualmente la dirección MAC del módem de cable a la cuenta de un cliente con el operador de servicios de cable; [30] y la red permite el acceso sólo a un módem de cable que pueda dar fe de esa dirección MAC utilizando un certificado válido emitido a través de la PKI. La especificación BPI anterior (ANSI/SCTE 22-2) tenía una protección de servicio limitada porque el protocolo de gestión de claves subyacente no autenticaba el módem de cable del usuario.
La seguridad en la red DOCSIS mejora enormemente cuando solo se permiten las comunicaciones críticas para la empresa y se deniega la comunicación del usuario final con la infraestructura de red. Los ataques exitosos suelen ocurrir cuando el CMTS está configurado para ser compatible con versiones anteriores de los módems DOCSIS 1.1 anteriores al estándar. Estos módems eran "actualizables por software en el campo", pero no incluían certificados raíz DOCSIS o EuroDOCSIS válidos. [ cita requerida ]
Cuando un usuario de computadora intenta acceder a Internet, el módem del usuario informará su dirección MAC al ISP y, si el ISP reconoce la dirección MAC del módem como perteneciente a un suscriptor de pago, el ISP permitirá al usuario acceder a Internet a través de la red del ISP.