【硕士论文】基于3GPP的IMS网络安全性研究.pdf

【硕士论文】基于3GPP的IMS网络安全性研究.pdf

ID:32025437

大小:3.60 MB

页数:84页

时间:2019-01-30

【硕士论文】基于3GPP的IMS网络安全性研究.pdf_第1页
【硕士论文】基于3GPP的IMS网络安全性研究.pdf_第2页
【硕士论文】基于3GPP的IMS网络安全性研究.pdf_第3页
【硕士论文】基于3GPP的IMS网络安全性研究.pdf_第4页
【硕士论文】基于3GPP的IMS网络安全性研究.pdf_第5页
资源描述:

《【硕士论文】基于3GPP的IMS网络安全性研究.pdf》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、摘要摘要随着现代互联网技术的不断革新和消费者市场需求的推动,未来的电信网络将向着多网融合的方向发展。当前,多网融合技术研究主要基于IMS(IPMultimediaSubsystem)网络。IMS网络基于SIP协议,与具体的接入方式无关,因而有能力融合现有各种网络,成为现阶段研究的热点。基于IMS的网络融合方案可以为固网、移动网和互联网用户提供统一的业务,其一方面可以减少网络结构的复杂度,另一方面又可以降低运营商的网络运行和维护成本,但其劣势在于融合前的各种网络的安全缺陷都被带进融合后的网络中,这使得融合网络不仅会存在原有各种网络的安全缺

2、陷,而且还可能会增加一些新的安全问题。本论文主要研究3GPPIMS网络的安全性,其包括接入网安全性研究和网络域安全性研究。本论文的研究重点是移动用户和固网用户接入IMS网络的安全性分析与设计以及基于IMS网络融合固网、移动网和互联网后的融合网络中的用户接入认证方案。论文的主要研究内容和创新点如下:1.回顾了IMS网络安全研究的历史与现状,介绍了3GPPIMS网络体系结构,其中包括IMS核心架构的主要功能模块和IMS体系的主要参考点。以3GPPIMS网络安全机制为重点,着重介绍了本文研究工作的基础:IMS网络安全体系架构和IMS网络安全基

3、础,并重点分析了IMS网络接入安全机制和IMS网络域安全机制。2.提出了一种优化与改进方案ESAKA,在提高IMSAKA效率的同时,可以解决用户终端对S—CSCF的认证及提高网络端信息传输的安全性。通过分析移动用户经UMTS分组域接入IMS网络的接入认证方案,发现UMTS分组域和IMS会分别对用户终端独立地进行两次认证和密钥分配,造成重复的通信开销,缺乏效率;分析了IMSAKA协议,发现其中存在安全漏洞,容易受到伪装攻击。3.提出了两种固网UE接入IMS网络的认证方案,分别为USD和MP接入认证方案,可以有效解决UE和P—CSCF之间的

4、安全性问题,同时能够为不同的UE提供区分服务。研究了固网用户接入IMS网络的方案,重点介绍了NASS和RACS的功能架构:针对传统固网用户没有SIM卡,不能直接接入到IMS网络的问题,分析了TISPAN推荐的三种固网用户接入IMS网络的注册认证方案,分别为NBA、IRG和AGcF接入认证方案。4.以IMS网络域安全体系架构为基础,研究了IPSec安全体系,主要包括因特网密钥交换协议IKE、AH协议和ESP协议;分析了如何在NDS/IP环境下使用IPSec协议来保证IMS网络域安全。5.提出了一种基于MAA架构的从CN接入认证方案,可以有

5、效解决IMS融合网摘要络中不同接入方式的用户接入IMS网络的安全问题。根据NGN的发展思路和未来电信网的融合发展趋势,分析了基于工MS网络融合固网、移动网和互联网后可能出现的安全问题。关键词:IP多媒体子系统接入网安全网络域安全网络融合接入认证Ⅱ第1章绪论第1章绪论1.1研究背景近年来,随着互联网业务的高速发展,用户对通信业务的需求逐渐由单一的话音需求逐步转变为对话音、数据、图像、多媒体等业务的综合需求【l】。传统的电信网络由于其自身结构的原因已无法满足用户对越来越丰富的综合业务的需求。目前我国的电信行业正处于一个转折时期,电信网络正在

6、逐步向以全IP为基础的能够融合多种网络、提供多种业务并具有分层体系结构的下一代网络方向发展。IMS【2J是IPMultimediaSubsystem的简称,即IP多媒体子系统。它是由3GPP(TmrdGenerationPannerShipProject,即第三代合作伙伴计划)提出的一种网络结构,最初是为了向3G用户提供各种多媒体服务。IMS基于SIP【31(SessionInitiationProtocol,即会话初始化协议)协议,与具体的接入方式无关,使得IMS引起了国内外的广泛关注。目前业界普遍认为MS有能力融合现有各种网络,为未

7、来网络发展过程中的网络融合趋势提供技术基础。IMS从本质上来说是3GPP【4】在R5(即ReleaSe5,表示第五版)标准中为了能够提供多媒体业务而引入的一个核心网子系统,因此它属于3G系统的一部分。所谓3G是为了克服第二代移动通信系统因技术局限导致无法提供宽带移动通信业务的缺陷而提出的第三代移动通信系统。第三代移动通信系统统称为IMT.2000(IntemationalMobileTelecommunication.2000),它最早由ITU(IntematiomlTelecommullicationUmon,即国际电信联盟)于198

8、5年提出,。由于当时预计该系统将在2000年左右进入商用,并且工作频段在2000MHz,故在1996年正式定名为IMT-2000。目前主流的3G技术标准包括WCDMA,CDMA2000,TD.SCDMA,我

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。