- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IMS网络安全机制及安全性分析
IMS网络安全机制及安全性分析
??? 1、引言
??? IMS是3G系统中核心网的一部分,它通过由SIP协议提供的会话发起能力,建立起端到端的会话,并获得所需要的服务质量。IMS实现了控制和承载的分离,IMS终端可以通过不同的接入方式,接入到分组域核心网PS(WCDMA网络、cdma2000网络和固定网络等),由PS提供SIP信令和媒体数据的承载,而由IMS的核心部分提供会话和业务的控制。IMS为未来的多媒体数据业务提供了一个通用平台,它是向全IP网络演进的重要一步。
??? 3GPP和3GPP2都对IMS网络进行了定义,其中3GPP2IMSRev0对应于3GPP IMS R5;3GPP2 IMS Rev A对应于3GPP IMS R6。
??? 2、IMS安全标准体系
??? 安全部分是IMS网络的重要组成部分,3GPP和3GPP2对IMS网络的安全机制都有专门的标准。
??? 2.13GPP
??? 目前,3GPP已经发布的IMS安全标准有:
??? (1)3GPPTS33.203:IMS接入网络的安全机制;
??? (2)3GPPTS33.210:IMS核心网络的安全机制。
??? 3GPPIMS安全规范目前已经发布的版本有R5和R6。R7的制定目前正在进行。R6与R5的主要区别在于:R5中没有对SIP信令的必威体育官网网址性作出要求,而R6提出了SIP信令的必威体育官网网址性机制。
??? 2.23GPP2
??? 3GPP2已经发布的IMS安全规范是S.S0086:IMS安全框架。S.S0086主要参考3GPPTS33.203和3GPPTS 33.210,其中包括了IMS接入网和网络域的安全。目前,已发布的必威体育精装版版本为Rev B,Rev B和3GPP的R6相对应。
??? 2.3国内
??? 在国内,CCSATC5WG5已经参考3GPP和3GPP2的相关规范制定了相应的行标。
??? ●TD-SCDMA/WCDMAIP多媒体子系统安全技术要求V1.0;
??? ●cdma2000IP多媒体子系统安全技术要求V1.0。
??? 以上两个行标已处于报批阶段,另外WG5还会根据3GPP和3GPP2的不同版本来更新行标的版本。
??? 3、IMS安全体系
??? 在IMS的安全体系中,从UE到网络的各个实体(P-CSCF,S-CSCF,HSS)都涉及到了接入和核心网两个部分的安全概念。IMS安全体系的整体思想是使用IPSec的安全特性为IMS系统提供安全保护。整个IMS安全体系结构如图1所示。
??? 图1? IMS安全体系结构图
??? 图1显示了5个不同的安全层面,它们将用于IMS安全保护中不同的需求,并分别被标注为(1)、(2)、(3)、(4)和(5)。
??? (1)提供用户和网络之间的双向身份认证。HSS委托S-CSCF执行用户认证,认证基于保存在HSS中的密钥和函数。
??? (2)为UE和P-CSCF间的通信提供一个安全连接,用以保护Gm参考点的安全。其中,包括加密和完整性保护。
??? (3)提供网络域内CSCF和HSS之间的安全。
??? (4)为不同网络间的CSCF提供安全。
??? (5)为网络内部的CSCF提供安全。
??? 对于接入部分而言,UE和P-CSCF之间涉及到接入安全与身份认证。IMSAKA实现了UE与网络的双向认证功能;UE与P-CSCF之间协商SA(SecurityAssociation,安全联盟),并通过IPSec提供了接入安全保护。
??? 核心网部分引入了安全域的概念。安全域是由某个单独机构所管理的网络,在同一安全域内的网元具有相同的安全级别并享有特定的安全服务。特别指出,某个运营商自己的网络就可以作为一个安全域,虽然这个网络可能包含多个独立的子网。网络域内部的实体和网络域之间都可以使用IPSec来提供安全保护。
??? 4、IMS安全参数
??? IMS网络的安全完全是基于用户的私有身份以及存在于卡上的密钥,IMS定义了自己的ISIM卡,类似于UMTS的USIM卡,里面存储着IMS相关的安全数据和算法。ISIM存在于UICC芯片上,和USIM不共享安全函数。目前标准中定义的ISIM主要包含以下参数:
??? (1)IMPI:IM个人身份信息。
??? (2)IMPU:一个或多个IM公开身份。
??? (3)用户所属网络的域名。
??? (4)IMS域内的SQN序列号。
??? (5)认证密钥。
??? 在IMS网络中,只有ISIM和HSS共享这些秘密参数和算法,其他的任何网络实体都不知道密钥和私有身份IMPI。以下介绍的认证、加密和完整性保护等都是基于这些参数。
??? 5、IMS接入网安全机制
??? 5.1客户和网络的双向身份认证
??? 在归属网络中,HSS上存储了每个IM客户相对应的客户描述
您可能关注的文档
- CIMC-ST-006双手操作式装置的安全技术要求.docx
- CIMC-ST-005紧急停止装置的安全技术要求.docx
- cci旁路阀的特点..doc
- ciscoswitch配置2(网关冗余流量监控交换机安全).doc
- ciscoasa5500产品介绍.doc
- cisco交换机的端口安全配置.doc
- cisco端口安全配置详解.doc
- CNG加气站安全事故隐患排查治理制度.doc
- COPD分级及规范化治疗.doc
- Cisco_ASA防火墙图文配置实例.doc
- 四川省德阳市罗江中学2025届高三考前热身化学试卷含解析.doc
- 山东省枣庄现代实验学校2025届高三下学期第五次调研考试化学试题含解析.doc
- 吉林省长春市十一高中等九校教育联盟2025届高三一诊考试生物试卷含解析.doc
- 2025届江苏省盐城市伍佑中学高考仿真模拟化学试卷含解析.doc
- 2025届广西贺州中学高考冲刺押题(最后一卷)生物试卷含解析.doc
- 安徽省池州市贵池区2025届高三第一次模拟考试生物试卷含解析.doc
- 宁夏银川一中2025届高三(最后冲刺)化学试卷含解析.doc
- 广东省广州市增城区四校联考2025届高考压轴卷化学试卷含解析.doc
- 2025届邯郸市第一中学高考生物必刷试卷含解析.doc
- 2025届安徽省安庆市石化第一中学高考仿真卷化学试卷含解析.doc
文档评论(0)