基于TNC的IMS网络安全机制研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:MRMAMING
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IP多媒体子系统是3GPP提出的支持IP多媒体业务的子系统,采用SIP体系,独立于接入方式,并实现了承载与控制的分离、控制与业务的分离,为多媒体数据业务提供了一个通用平台,同时也为固网和移动网融合、电信网与互联网融合提供了基础。在网络融合的趋势下,打破了原有通信网的封闭性,IMS网络继承了IP网络的开放性和互联性,因此安全性成为IMS研究的主要问题之一。首先,本文深入研究了IMS的安全框架,指出存在的安全隐患。IMS的安全构架包含接入安全机制和网络域安全机制,但并没有考虑IMS用户设备本身的安全性。IMS用户设备的接入将成为IMS网络的一部分,安全性低的IMS用户设备易受攻击,从而威胁到IMS网络的安全。因此,IMS网络需要制定网络接入的安全策略,对请求接入IMS网络的用户设备提出安全性要求。其次,在研究IMS网络接入流程的基础上,提出了基于TNC的新型安全机制及其SIP信令流程。在IMS注册成功后,新型安全机制将开始用户设备的安全性评估。用户设备收集的终端安全信息通过新定义的请求消息传送到IMS网络,IMS网络通过网络接入的安全策略评估用户设备。只有达到网络接入策略的用户设备才能正常接入IMS网络,否则将被隔离,并接收到IMS用户设备安全评估失败细则和改进措施。再次,基于oSIP协议栈,实现了SIP协议的功能模块和扩展。oSIP协议栈并不是一个完整的SIP协议实现,因此,在源码中扩展了定义的SIP CLIENT和新头域,并采用SIP协议层次结构相似的模块设计,实现模块功能。其中采用了多线程编程,实现消息接收监听、定时器超时监测和事件处理的同步,并采用了互斥锁来避免多线程同时对同一事务的操作。最后,实现了基于TNC的IMS安全机制,并在Linux环境下进行了模拟测试。在SIP协议的扩展和功能模块的基础上,实现了体现不同IMS网络成员的SIP CLIENT请求和消息回调函数。然后搭建了模拟测试环境,对安全机制的程序进行了模拟测试,有效地证实了SIP扩展实现的正确性以及安全机制的可行性。
其他文献
在无线网络安全越来越受到重视的今天,网络协议中的每一层都加入安全机制已经成为必然。作为网络协议栈中的最底层,物理层安全成为近几年无线通信技术发展的一个重要方向。物理
随着隐身技术的发展与广泛应用,典型的军用目标如战斗机、导航、坦克和巡洋舰等的雷达散射截面积锐减,它们的雷达回波信号很微弱,而且常被隐藏于强杂波和各种支援干扰中,这给
高分辨距离像(HRRP)是由宽带雷达信号获取的目标散射点子回波在雷达视线上投影的向量和,包含了目标重要的结构特征,由于其易于获取,存储量小和便于处理的特点成为雷达自动目
本文提出了一种交叠编码和软判决迭代译码算法。该算法可以应用到所有的线性分组码中。编码时,每个初始信息组从相邻的初始信息组中添加交叠信息构成编码输入序列(有多个信息
我们在使用手机、车载电话、语音识别系统等移动式的小型语音设备进行通话交流时,不可避免地会受到背景噪声、其它语音信号和混响的干扰,所面临的噪声环境也因应用场合经常改变
存储区域网络(SAN)与传统的局域网和广域网不同,它位于计算机局域网后端,采用单独的网络,它不与局域网共用通信信道。存储区域网络在服务器和存储设备之间提供多条物理连接,保证系
非交互多方密钥交换是指假设N个用户希望通过非交互多方密钥交换协议建立共享会话密钥,所有用户同时向其他用户广播自己的公钥,同时接收其他用户的公钥,然后每个用户就可以用自
对等计算(P2P)的广泛应用,使P2P网络的研究成为热点。然而,P2P网络动态性强、节点数量规模大、协议种类繁多,因此对P2P网络研究工具提出了新的要求。本文提出的对等网络分析
在计算机被广泛应用于实际的今天,人们从未停止过对更高计算性能的追求:随着软件越来越复杂、应用规模越来越大以及要求的解决方案质量越来越高,处理器就被要求有更快的处理
作为传递信息的途径之一的印刷品,对防伪技术、版权保护的需求日益增加。作为知识产权保护的有效手段之一的数字水印技术,发展迅速,近年来得到了各界的广泛关注。本文把数字