论文部分内容阅读
在竞争和利益的驱动下,三网合一成为未来通信网络的发展趋势。而网络的融合也带来了业务和运营方面的管理融合。
在移动无线和固定接入网络融合趋势中存在很多不同方案和过渡策略,大大限制了融合的发展,迫切需要一个通用的基于策略的系统服务框架。尤其是在接入AAA方面,由于多种接入方式并存(尤其是无线领域),限制了网络之间垂直漫游互通,迫切需要统一的接入AAA解决方案。另一方面,近几年互联网新业务(如VoiceoverIP,FaxoverIP,MobileIP,CDN等)层出不穷,相应的每个TETF工作组都定义了各自的针对特征服务的策略协议(包括安全、授权等),这样相应增加了网络策略服务器的数量,ISP网络运营商不但需要重复更新每个路由设备和接入网络服务器NAS,还需要增加相应的策略服务器。无论在网络管理运营成本增加,还是在网络配置复杂度方面都限制了提供新业务的迅速普及推广。如何在接入网络范围内提供更有效的信息结构模型,协议兼容性更优异,可扩展性更好,成为IETF工作组讨论的热点。
本文着重对接入网络的总体研究,通过讨论宽带接入网络服务提供实现模型以及网络服务特征,提出了基于IP技术的统一接入网络系统的设计要求,原则和基本框架。这种统一的框架下不仅可以满足用户不同的接入要求(接入技术、服务质量、服务多样性),而且可以在很大程度上保护现有网络建设的投资,以及快速实现投资收益。
文中通过对接入网络AAA系统要求的分析和现有系统结构模型的总结,提出了统一的接入网络AAA模型。该模型基于策略控制机制,可以灵活实现对业务和用户的集中管理。由于采用DIAMETER的PEERTOPEER对等的通信模式,系统具有较好的分布可扩展性。
在深入分析接入网络融合条件下统一AAA系统的设计要求,原则和基本构架基础上,本文又给出了基于DIAMETER协议的AAA系统方案设计,定义了详细的功能和交互信令。并在此基础上完成了包括接入路由器,接入AAA服务器原型设计、搭建和测试。目前该系统支持固定和移动用户接入控制,用户QOS策略控制,移动用户平滑切换,具有良好的稳定性和可管理性。
在分析研究接入网络安全问题基础上,提出了可扩展性、兼容性良好的统一接入安全认证方案,并给出了具体的密钥安全算法和交互信令。该安全认证信令协议支持双向认证机制,并具有防重放和DOS攻击等安全特性,实现速度快,认证延迟小,适合终端计算能力和计算资源有限的移动网络环境。