论文部分内容阅读
随着云技术的不断升级,信息技术正在不断的进行着新的组格,而经济的快速发展已将消费市场提升到前所未有一个高度,消费者对信息技术依赖度也不断地增强。在可以预见的未来,电信网络的一个重要发展趋势就是多网融合。而多网融合技术的重要的核心内容就是IMS网络技术。中国移动在IMS国际通用标准基础上自主创造性的提出了CM-IMS下一代网络架构。它是一个面向支撑系统和终端的端到端系统,其中涉及的主要内容有接入网、核心网和承接网等。CM-IMS网络提供的解决方案,能够微微固定移动用户以及为互联网用户提供统一业务,有效的降低了网络结构的复杂性,并且很大程度上的降低了运营商的网络运行和维护成本,但它的缺点是一体化之前的各种网络安全漏洞随着网络融合随之进入网络,这就使得CM-IMS网络系统,不仅存在原有的各种网络安全漏洞,也可能会增加一些新的安全问题[2]。网络安全问题非常重要,是网络系统研究的重要组成内容。所以对CM-IMS的安全研究与分析具有重要的价值,可以有效降低系统被攻击被遭受破坏的可能性,保护客户的重要隐私,增加通信系统的可靠性等。本文对此进行了详细的分析和研究,论文的主要研究内容和创新点如下:(1)分析了IMS网络安全研究的历史与现状,介绍了3GPP IMS网络体系结构,其中包括IMS的基本概念、典型业务、核心架构的主要功能模块和IMS体系特点以及与传统软交换的区别等。(2)以IMS网络安全机制为重点,着重介绍了本文研究工作的基础:IMS网络安全体系架构和IMS网络安全基础,并重点分析了IMS网络接入安全机制和IMS网络域安全机制,分析了威胁产生的原因和形式等。(3)对CM-IMS网络进行了深入研究,在此基础上研究了CM-IMS的安全接入方案,分析了用户注册中安全机制的建立,并引入了对基于UTM设备的接入安全的深入分析。(4)提出了对UTM设备的一种改进方案,并对方案进行了详细的研究和描述,进行了进一步的论证分析。(5)利用OPNET仿真软件对UTM设备的网络接入方案进行建模、分析,得到仿真结果,并与原有模型进行结果对比分析,证明了改进方案的有效性和安全性。(6)总结全文,提出了CM-IMS网络未来的发展思路。