基于3GPP的IMS网络安全性研究

被引量 : 0次 | 上传用户:lxy272012
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代互联网技术的不断革新和消费者市场需求的推动,未来的电信网络将向着多网融合的方向发展。当前,多网融合技术研究主要基于IMS(IP Multimedia Subsystem)网络。IMS网络基于SIP协议,与具体的接入方式无关,因而有能力融合现有各种网络,成为现阶段研究的热点。基于IMS的网络融合方案可以为固网、移动网和互联网用户提供统一的业务,其一方面可以减少网络结构的复杂度,另一方面又可以降低运营商的网络运行和维护成本,但其劣势在于融合前的各种网络的安全缺陷都被带进融合后的网络中,这使得融合网络不仅会存在原有各种网络的安全缺陷,而且还可能会增加一些新的安全问题。本论文主要研究3GPP IMS网络的安全性,其包括接入网安全性研究和网络域安全性研究。本论文的研究重点是移动用户和固网用户接入IMS网络的安全性分析与设计以及基于IMS网络融合固网、移动网和互联网后的融合网络中的用户接入认证方案。论文的主要研究内容和创新点如下:1.回顾了IMS网络安全研究的历史与现状,介绍了3GPP IMS网络体系结构,其中包括IMS核心架构的主要功能模块和IMS体系的主要参考点。以3GPP IMS网络安全机制为重点,着重介绍了本文研究工作的基础:IMS网络安全体系架构和IMS网络安全基础,并重点分析了IMS网络接入安全机制和IMS网络域安全机制。2.提出了一种优化与改进方案ESAKA,在提高IMS AKA效率的同时,可以解决用户终端对S-CSCF的认证及提高网络端信息传输的安全性。通过分析移动用户经UMTS分组域接入IMS网络的接入认证方案,发现UMTS分组域和IMS会分别对用户终端独立地进行两次认证和密钥分配,造成重复的通信开销,缺乏效率;分析了IMS AKA协议,发现其中存在安全漏洞,容易受到伪装攻击。3.提出了两种固网UE接入IMS网络的认证方案,分别为USD和MP接入认证方案,可以有效解决UE和P-CSCF之间的安全性问题,同时能够为不同的UE提供区分服务。研究了固网用户接入IMS网络的方案,重点介绍了NASS和RACS的功能架构;针对传统固网用户没有SIM卡,不能直接接入到IMS网络的问题,分析了TISPAN推荐的三种固网用户接入IMS网络的注册认证方案,分别为NBA、IRG和AGCF接入认证方案。4.以IMS网络域安全体系架构为基础,研究了IPSec安全体系,主要包括因特网密钥交换协议IKE、AH协议和ESP协议;分析了如何在NDS/IP环境下使用IPSec协议来保证IMS网络域安全。5.提出了一种基于MAA架构的AACN接入认证方案,可以有效解决IMS融合网络中不同接入方式的用户接入IMS网络的安全问题。根据NGN的发展思路和未来电信网的融合发展趋势,分析了基于IMS网络融合固网、移动网和互联网后可能出现的安全问题。
其他文献
本试验主要比较晶体和包被处理的苏氨酸对幼建鲤生长性能,消化吸收功能和免疫功能影响的效果。试验选择体重为13.61±0.02克幼建鲤300尾,平均分成2组,每组150尾(每组设3个重
<正>脑卒中是一种严重威胁中老年人健康的常见病、多发病。由于卧床时间长、不同程度的意识障碍,年龄偏大等原因,易并发医院感染,而肺部感染较常见[1],若不及时处理会使病情
五四宪法是新中国历史上第一部真正的社会主义类型的宪法,尽管它早已失去了效力,但它所确立的国家性质、国家的根本政治制度、国家结构形式、国家机构、公民的基本权利义务等
目前中国的水污染问题亟待解决。文中首先从活性炭的特点谈起,然后针对部分工业废水提出了用活性炭净化其水质的方法,并指出了实践中存在的主要问题,最后指出了用活性炭吸附
“红字”(thescarletletter)既被作者用作书名又被用作书中的中心象征 ,因此 ,研究它成了解读整个故事的文眼。本文探索了纳撒尼尔·霍桑在精心构思和镶嵌红字、塑造与红字相
人文精神是欧洲文学的基因 ,它来自古希腊罗马时代 ,涵盖了中世纪的基督教基本精神。从文艺复兴开始 ,它成为欧洲文学主潮的基本特征 ,并继续出现在 2 0世纪反传统的现代派文
文章论述了实践教学在高等工程教育中的作用,职业资格培训对学生的就业竞争能力、创业能力和创新发展能力的影响;分析了实践教学和职业资格培训的现状和存在的问题;给出了通
在诸多研究中,企业大学被认为是企业发展战略系统中的重要部分,是完善和支持企业发展的各种后备力量的知识和人才补给系统,或对相关资源的扩展。当前国内企业对企业大学需求
情理相融的数学课堂的设计要体现整体性。以"用计算器计算"教学为例,让学生认识计算器,在计算中体会计算器的优势,以及能够合理使用计算器,利用计算器探究数学规律。