IP多媒体子系统中的接入安全机制研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:csdncsdn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先介绍现代密码学的基础知识,并深入分析了已在IMS应用的PKI技术,以及IPSec和TLS(SSL)两种网络安全协议,总结了它们的技术特点。然后深入剖析了目前3GPP制定的IMS安全机制的原理和运作过程,并对其固有的安全缺陷和设计上的不足进行深入探讨,指出目前的IMS接入安全机制不能满足未来IMS支持多种接入所提出的安全需求。 鉴于TLS在解决目前IMS的安全缺陷方面的独特优势,在对IMS接入安全机制采用TLS的可行性作全面地论证后,设计出基于TLS的全新的IMS接入安全机制。新安全机制吸收原有的AKA机制和传统的TLS采用证书进行认证的优点,提出分阶段的认证模式,每次成功认证都必须为都必须为下次认证产生预共享密钥。这样可以做到首次登陆P-CSCF使用证书公钥认证后,以后的认证可采用预共享密钥方式,既避免进行公钥算法的计算,又能做到对P-CSCF的身份的鉴别,解决了非信任环境下的信任关系的确定问题。
其他文献
近年来世界各地自然灾害频发,现有的地面公共通信系统面临着巨大的考验。当地震、海啸等自然灾害发生时,灾区的电力供应设施以及通信基础设施受损,导致电力供应困难、通信拥
自20世纪70年代以来,光电子学和光纤通信技术的迅速崛起和微波技术的发展,使得原本各自独立的两门学科越来越紧密的结合起来。近年来,随着无线通信技术的不断发展,其对信息传输速
近年来,特种机器人的开发受到了越来越多的关注。高层建筑物的清洁、核设施的检查与维护等,所有这些实际问题都对特种机器人的开发提出了迫切的要求。爬壁机器人由于可吸附在墙
随着计算机和网络技术的普及,人们对数字图像在质量、大小和应用等方面提出了更高的要求,希望能够用有限的空间和带宽资源存储和传递大幅图像,并且根据实际需要,得到不同分辨
随着网络通信技术和数字信号处理技术的飞速发展,各种基于IP技术的应用日益广泛,VoIP(Voice over IP)业务作为一种典型的IP技术应用得到了广泛的重视与发展。   VoIP网关是VoI
随着激光扫描技术的发展,三维激光扫描设备成为了目前获得三维点云数据的主要途径。点云配准是点云数据处理中最为重要的一步,因此对三维激光扫描设备获得点云的配准方法进行研
继语音业务之后,数据、图像、视频等综合流媒体业务的开发已成为信息产业的热点。而嵌入式Web技术是流媒体服务系统设计应用最广泛的技术之一。本文根据系统对数据吞吐量和安
学位
随着信息技术突飞猛进的发展,社会信息化程度的提高,网络安全正逐渐成为日益关注的问题,特别是国家政府机关的涉密网络对机密敏感信息的保护。网络安全已提升到维护国家主权、保
随着社会的进步和科学技术的发展,作为通信系统重要组成部分的网络交换技术也得到了显著提高。近年来由于互联网的广泛普及,网络中的用户数迅速膨胀,网络中的业务类型日趋多