论文部分内容阅读
网络融合已成为通信业界普遍认同的下一代网络发展趋势。3GPP最先提出的IP多媒体子系统(IMS)由于具备会话的协商管理,与接入无关和能够灵活提供多种业务等优点,为网络融合奠定了技术基础,已被认为是实现下一代融合网络的核心技术。
3G和WLAN本身是两类优势互补的技术。基于IMS实现3G-WLAN融合不仅能够满足近期的市场需求,更可为基于IMS的下一代融合网络的发展积累宝贵经验,因此具有重要的战略意义。而完善的安全接入机制是3G和WLAN真正走向融合的第一步也是很关键的一步,不仅是提供可运营的WLAN的基础,同时为移动运营商加快WLAN运营提供技术上的保证。
本文首先分析了3GPPIMS系统的体系结构及其特点,探讨了WLAN网络相关标准中的安全技术,给出了基于IMS的3G-WLAN网络互联参考模型,并进而介绍了3G网络鉴权机制,深入研究了已在IMS应用的PKI协议体系,以及SSL/TLS网络安全协议,作为深入研究3G-WLAN网络安全接入机制的基础。
对基于IMS的3G-WLAN网络安全机制,本文研究了两种不同的方案:一种是基于AKA的3G-WLAN安全接入方案;另一种是基于TLS的3G-WLAN安全接入方案。
对第一种方案,首先对目前普遍使用的EAP-AKA方案进行了安全性分析,指出其所存在的安全缺陷,并提出了改进方案。同时,本文对EAP-AKA的认证信令进行了优化,提出采用EAP-AKA自适应K选择机制,通过性能仿真证实该优化方案能提高安全接入认证性能。
对第二种方案,首先对基于TLS实现安全接入方案的可行性进行了分析,设计了EAP-TLS安全接入信令流程,在此基础上,采用支持数字签名的TLS协议改进了EAP-TLS安全接入方案。
最后,本文综合上述两种方案提出一个基于IMS的3G-WLAN安全接入总体解决方案。