IMS接入侧安全机制的研究与设计

来源 :中国科学院大学 | 被引量 : 5次 | 上传用户:jojoy9912004
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IMS即IP多媒体子系统,是一种定义在IP技术基础上的网络体系架构,可以提供语音视频等多媒体服务,是为业界公认的未来互联网发展的关键技术架构。运营商采用了多种技术确保IMS核心网络的安全,但在用户接入侧并未提供更多的安全保障。随着移动互联网的发展和智能终端的普及,人们的工作空间得到空前解放。用户群提出了将IP-PBX直接接入互联网的需求,使智能终端可以通过更多渠道接入互联网,实现随时随地移动办公。这将使IMS接入侧设备失去核心网的多种安全机制保护,开放互联网环境的引入将令其面临更多的安全威胁。其中,由单向身份认证导致的假冒服务器攻击;由未采取保密措施而引起的通信内容泄密;安全执法部门对有密钥保护的保密通信难以有效监听。这是IMS接入侧三个亟待解决的安全问题。本文通过对IMS网络进行研究,在原有SIP协议框架的基础上,针对IMS接入侧的安全威胁提出了一种安全模型,通过扩展SIP头域的方式,分别从以下三个方面解决了上述安全问题。1.通过反向应用HTTP摘要认证协议,实现了终端和服务器之间的双向认证。2.通过使用Diffie-Hellman密钥交换算法,实现了终端间会话密钥的自主协商。3.通过提出两阶段Diffie-Hellman密钥交换算法,实现了对终端间保密通信的合法监听。最后,在相关开源库的基础上,对安全模型进行了实现。验证测试结果表明该模型可以有效解决上述安全问题,万次测试平均时间延迟在可接受范围。
其他文献
近年来,对等(Peer-to-Peer,简称P2P)计算模式由于其特有的优势,得到了非常广泛的应用,在商业、通讯等领域发挥着巨大的作用。P2P系统本质上是一种分布式系统,没有中心服务器,节点既
Map/Reduce型海量数据处理平台是大数据时代的最新技术成果,该平台具有用户友好的编程模型、本地化的数据处理机制和高可用性等新特征,已被广泛应用于学术及产业的众多领域。
对于一种确定类型的Web实体,例如人物、电影等,从Web上海量网页中高效提取出此类型实体的相关属性和活动信息,并以实体实例和实体踪迹的形式组织起来,用以构建以实体为基本单元的
学位
本文首先介绍了勘探智能决策支持系统(EIDSS)及其实现技术的选型,根据系统功能需求,将EIDSS设计成基于Web的DSS,在众多Web应用开发平台中,EIDSS采用J2EE平台。同时,由于勘探战略选
近年来,数据挖掘技术引起了信息产业界甚至是整个社会的广泛关注,其主要原因之一是:随着数字化时代越来越快的发展步伐,在工农业及第三产业的生产过程中,都存在着大量数据,并且急
近年来,随着互联网与计算机技术的快速发展,人们利用新技术生产、获取、存储数据的能力有了很大的提升,各领域都积累了相当大规模的、存储形式各异的数据。而这些数据里往往
由于网络电话VoIP (Voice over Internet Protocol)可以显著减少长途通话的费用而越来越受重视。H.323协议描述了在不提供可靠服务质量的包交换网络(PBN)上提供多媒体通信服
目前,IPv6技术已逐步走向成熟,IPv6网络规模正在扩大,一些国家已经建成了纯IPv6骨干网络。IPv6网络正逐步走向实用,出现了大规模IPv4网络通过IPv6网络互连的需求。隧道机制作为IP
“软件人”是具有拟人智能的、生存并活动于计算机网络世界中的一类软件人工生命,是一种“虚拟机器人”,具有拟人属性、拟人功能、拟人行为和拟人结构。“软件人”概念的提出为
广播是无线自组织网络(简称无线自组网)中最基本的数据传输方式之一,常用于消息扩散、路由建立、数据查询、服务发现等多种场景,是无线自组网的一个重要研究方向。近年来,作为一