IMS网络及其中SIP协议的安全研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:q4828079
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第三代移动通信的标准日益完善,已经不再满足于只提供话音和简单的数据业务。它正试图把核心通信网改造成一个全IP的网络,来提供一个类似于Internet的丰富多彩的服务。目前进展最快的就是3G核心网络-IMS(IP多媒体子系统)。通信运营商通过引入以SIP(会话初始化协议)为呼叫信令的IMS网络,为大众提供一些基于Internet的应用、服务和协议的多媒体业务。国际上对于IMS的研究,已经到了NGN(下一代网络)和IMS全面融合的阶段。标准已经相对成熟,各大网络设备提供商在全球有丰富的成功商用案例,服务于多个预商用和实际商用网络。运营商可以设想更丰富的业务模式,对业务进行组合打包,增加附加值。各种新的业务应用给运营商带来新的商业模型,但需要考虑如何盈利和可持续发展,如何在技术源头和市场机会之间进行相互促进,推动自身业务和网络的转型。国内对于IMS和SIP方面的研究方兴未艾,华为,中兴,阿尔卡特-朗讯等均开发有自己的IMS项目。中兴与中国移动合作中国自己的3G标准:TD-SCDMS。利用贝尔实验室在IMS关键领域的创新和各项专利技术及全国四个研发中心的科研实力,阿尔卡特-朗讯在国内IMS领域的研究到了商用出口的阶段。本文主要进行了以下工作:介绍了IMS以及主要的功能实体,然后讨论了SIP协议的历史及其实现机制,而后分析了SIP协议的安全现状和可能的攻击方式,包括常见的中间人攻击,也有对SIP消息的删除和修改。最后讨论了PKI,IPSec等安全技术在IMS中应用和安全体制的建立。对PKI技术的介绍侧重在介绍CA(认证中心)建立,证书的生命周期以及交叉认证的知识。PKI就是解决这些证书的签发和管理的通用安全基础设施,通过PKI体系,IMS各通信实体便能确立相互信任关系。IMS的接入安全机制承担的任务有对接入用户的鉴权(包括认证Authentication和授权Authorization);再就是鉴权结束后,UE和P-CSCF之间建立IPSec SA(即IPSec安全关联),为后续的SIP信令提供安全保护。IMS的鉴权机制采用鉴权和密钥协商AKA机制来实现的,建立IPSec SA之前需要协商安全密钥,在IMS接入安全中,密钥的协商不是通过IKE机制来实现的,而是通过在认证期间由AKA机制协商产生的密码组作为SA的密钥。通过一个IMS安全连接建立时注册的例子,来揭示IMS安全的体系的整体面貌。正是使用认证,授权等技术,IMS各功能实体间发送的SIP消息得到安全保证,从维护了IMS体系的安全。本文的主要意义在于IMS可以帮助电信运营商实现网络全IP化的技术,简单、灵活、支持所有开放标准以及独立于接入网络,但是安全却是IMS的死穴。IMS是基于TCP/IP协议的,它通过包交换的方式替代传统电信的电路交换。所以可以说,IMS的引入将使电信领域进入“类互联网”时代,安全问题将成为电信运营商的头号大敌。特别是在当前各大运营商纷纷上马3G网络的特殊时期,安全更是显得尤为重要,安全的实现就是在IMS和公众互联网之间所设立的一道墙,以防止一切可疑内容的通过。3GPP/3GPP2在IMS安全问题上进行了详细的定义,包括SIM应用和认证程序。但很遗憾,3GPP/3GPP2并没有对如何防止拒绝服务对DNS的攻击作相关定义,这给IMS留下了巨大的安全隐患。本文的目的是IMS应该参考互联网的安全技术,来应对已有的和还未知的各种网络安全问题。本人首次接触SIP是07年在IBM中国研究院实习期间,参与研发一种监控SIP设备的网管系统。后来在青岛阿尔卡特-朗讯研发中心实习阶段,真正参与了IMS商用系统的研发,先后在Feature Server 5000项目(应用服务开发)和DataGrid Suit(用户信息数据库开发)项目工作,对IMS的框架和SIP协议有了较深的理解。这些项目经历对本文的完成起到了不可或缺的作用,使本文所做的工作具有了实践基础。
其他文献
我们爱看《稿件评改》专栏。编辑把原稿同修改后发表的稿子同时登出,读者对照着看,原稿中哪些好,哪些罗嗦,对通讯员帮助很具体。《“小两口”种菜记》的修改稿中,将修改的地
期刊
新课改的进一步推进,数学课堂正悄悄地发生着一场革命.学生是学习的主人,教师只是学习的组织者、引导者和合作者.教师必须把指导学法摆在先于选择教法的位置加以考虑,真正使
交互电子白板在初中数学课堂的应用中,通常就是一块看似普通的白板.这个白板与计算机、教学软件、人机互动连为一体,并最终以电子感应为端口,显示教学内容,完成教学任务.这种
巢寄生鸟类与寄主之间的“军备竞赛”是研究物种协同进化的绝佳范例。寄生双方在不同时期进化出不同的寄生与反寄生策略。大杜鹃(Cuculus canorus)是最为典型的巢寄生鸟类之
学位
这是一则新闻背后的新闻:著名作家沈从文逝世,国内报刊迟迟没有反映。新民晚报从海外传播媒介获知噩耗后,曾向新华社要稿,被告知不发消息,他们只能在6天后登了一则“出口转
4月2日毛泽东同志《对晋绥日报编辑人员的谈话》发表40周年(1948)毛泽东同志在这篇谈话中,论述了无产阶级报纸的性质、任务和作用,以及办报路线、报纸风格和报纸工作人员的
【摘要】固体物理学是物理专业的一门重要的专业课程,该课程中晶体结构部分要求学生有较强的空间想象能力,靠借助通常的教学手法很难给出直观的晶体结构图,而使用晶体建模软件却能克服这一困难,本文主要介绍VESTA软件在该部分教学中的应用。  【关键词】固体物理 晶体结构 教学手法 软件模拟  【中图分类号】G633.7 【文献标识码】A 【文章编号】2095-3089(2016)10-0157-02  固
【摘要】高中数学学习在学生整个学习生涯中都占有重要地位,新课改后,教师的教学理念不断更新,教学方法不断优化,更加注重学生综合素质的发展和教学中信息的多向交流。小组合作学习模式作为新课改后运用较为普遍的教学方法,在高中数学教学中也得到了一定运用,并有效提升了高中数学教学效果。本文就基于小组合作学习视角下的高中数学教学进行了研究分析。  【关键词】小组合作学习 高中数学 数学教学  【中图分类号】G6
靠近学生,懂学生所想,知学生所思,明学生所悟。以鲜活拒绝枯燥、以深刻拒绝平淡、以精彩拒绝平淡,创造让学生亲近的语文课堂,才能尽情展现学生的青春光彩,才能拥有教师的诗意