久久播五月婷婷-国产又粗又猛又爽免费视频-色婷婷1024导航-久久久91精品国产-91国产在线含羞草-日本道中文字幕精品-97人妻精品一区二区三区香蕉-国产一区二区三区四区五区久久-国产99超碰人人做人人爱,久久热这里只有精品首页 ,婷婷在线精品首页,色婷婷av国产精品

新聞資訊

ICU對(duì)講系統(tǒng)廠家-IMS中的安全服務(wù)

2023-10-20 12:44

        IMS在安全功能和機(jī)制上繼承自UMTS系統(tǒng),提出了完整的安全體系以保證業(yè)務(wù)的端到端安全。從網(wǎng)絡(luò)結(jié)構(gòu)看,IMS的安全分為接入安全和網(wǎng)絡(luò)安全。

一、IMS安全體系

針對(duì)安全需求,IMS構(gòu)建了完整的安全體系,如圖12.11所示,其保證業(yè)務(wù)端到端的安全策略可以分解為5個(gè)方面:

1、HSS和ISIM通過AKA(AuthenticationandKeyAgreement,認(rèn)證和密鑰協(xié)商)機(jī)制提供雙向鑒權(quán);

2、UE和P-CSCF之間的Gm接口安全,包括信令完整性、加密;

3、為網(wǎng)絡(luò)域的Cx接口提供安全;

4、不同網(wǎng)絡(luò)間SIP節(jié)點(diǎn)之間的安全;

5、同一網(wǎng)絡(luò)中SIP節(jié)點(diǎn)之間的安全。

        上述5個(gè)方面的安全從網(wǎng)絡(luò)結(jié)構(gòu)上可以歸納兩個(gè)部分:1、2屬于IMS接入網(wǎng)的安全,定義了終端安全接入到IMS網(wǎng)絡(luò)的安全特性和機(jī)制;3、4、5則涉及IMS核心網(wǎng)絡(luò)域的安全,定義了IMS核心網(wǎng)絡(luò)基于IP協(xié)議的控制面的安全體系。

二、接入網(wǎng)絡(luò)域安全

接入網(wǎng)絡(luò)安全定義了終端接入到IMS的安全特性和機(jī)制。接入IMS的用戶首先需要被認(rèn)證和授權(quán)以確認(rèn)用戶有使用某一種業(yè)務(wù)的權(quán)限。一旦用戶被授權(quán),就會(huì)在UE和IMS網(wǎng)絡(luò)之間建立IPSec安全聯(lián)盟(SecurityAssociation)來保護(hù)其接入安全。

1.用戶和網(wǎng)絡(luò)的認(rèn)證

IMS認(rèn)證和授權(quán)依靠終端中的安全功能實(shí)現(xiàn)。事實(shí)上,終端并不直接實(shí)施安全功能,而是在插入終端的智能卡中實(shí)現(xiàn)。智能卡的功能依靠實(shí)際的網(wǎng)絡(luò)來實(shí)現(xiàn)。在3GPP網(wǎng)絡(luò)中,智能卡通常被稱為UICC(UniversalIntegratedCircuitCard,通用集成電路卡)。UICC包含一個(gè)或者兩個(gè)應(yīng)用程序(模塊)。每一個(gè)應(yīng)用程序(模塊)儲(chǔ)存一些對(duì)應(yīng)于特殊用途的配置和參數(shù)。其中一個(gè)應(yīng)用程序是ISIM(IP-MultimediaServ:icesIdentityMod­ule,IP多媒體服務(wù)識(shí)別模塊),其他可能的應(yīng)用模塊是SIM(SubscriberIdentityModule,簽約用戶識(shí)別模塊)和USIM(UMTSSubscriberIdentityModule,UMTS簽約用戶識(shí)別模塊),如圖所示。

ISIM是專為IMS定義的,它是IMS安全中最重要的組成模塊。ISIM存儲(chǔ)著IMS相關(guān)的安全數(shù)據(jù)和算法。IMS規(guī)范中定義ISIM里面主要包含以下參數(shù)。

•IMPI:用戶的私有身份標(biāo)識(shí);

•IMPU:用戶的一個(gè)或多個(gè)公共身份標(biāo)識(shí);

•用戶歸屬網(wǎng)絡(luò)的域名;

•IMS域內(nèi)的SQN序列號(hào);

•認(rèn)證密鑰(IMS安全的基礎(chǔ))。

        IMS接入認(rèn)證、加密和完整性保護(hù)等都基于這些參數(shù)。在IMS網(wǎng)絡(luò)中只有ISIM和HSS共享這些秘密參數(shù)和算法,其他的任何網(wǎng)絡(luò)實(shí)體都不知道密鑰和用戶私有身份。用戶終端與網(wǎng)絡(luò)的認(rèn)證就是基于ISIM和HSS間的共享密鑰進(jìn)行的。為了獲得相互認(rèn)證,ISIM和HSS必須向?qū)Ψ阶C明自已知道那個(gè)共享密鑰。

        認(rèn)證是在用戶注冊(cè)或重新注冊(cè)的時(shí)候進(jìn)行的。IMS對(duì)用戶的認(rèn)證采用IMSAKA機(jī)制,可提供用戶和網(wǎng)絡(luò)之間的雙向認(rèn)證,其流程完全類似于UMTSAKA。AKA是一個(gè)為UMTS開發(fā)的安全協(xié)議,采用質(zhì)詢-應(yīng)答(Challenge-response)模式提供UMTS中的相互認(rèn)證機(jī)制,相同的概念/原理應(yīng)用于IMS就稱為IMSAKA。IMS使用AKA協(xié)議完成HSS與ISIM的相互認(rèn)證,同時(shí)完成UE和P-CSCF之間加密和完整性密鑰的協(xié)商。

        在IMS網(wǎng)絡(luò)中,AKA協(xié)議以SIP協(xié)議作為其傳輸媒介,在SIP協(xié)議內(nèi)部以隧道的方式傳送。但是,包含ISIM的終端使用SIP協(xié)議,而HSS并不使用SIP協(xié)議。為了解決這個(gè)問題,在用戶注冊(cè)時(shí)被指定為該用戶服務(wù)的S-CSCF就擔(dān)當(dāng)了認(rèn)證者的角色。S-CSCF使用Diameter協(xié)議從HSS處獲得認(rèn)證向量(這個(gè)認(rèn)證向量包含了一個(gè)質(zhì)詢以及該質(zhì)詢期望從用戶代理獲得的應(yīng)答),并質(zhì)詢用戶終端。如果用戶應(yīng)答不同,那么S-CSCF就認(rèn)為認(rèn)證失敗。下面描述IMS終端和網(wǎng)絡(luò)間的認(rèn)證和授權(quán)的過程,如圖12.13所示。

        SM1~SM3,用戶終端在登錄IMS網(wǎng)絡(luò)時(shí)要做的第一件事就是給歸屬網(wǎng)絡(luò)發(fā)送一個(gè)Regiser請(qǐng)求。1-CSCF使用從HSS中獲得的準(zhǔn)則對(duì)Regiser消息進(jìn)行處理,為用戶分配一個(gè)用于認(rèn)證和授權(quán)的S-CSCF。CMl~CM2:為了完成認(rèn)證功能,S-CSCF需要從HSS下載多個(gè)認(rèn)證向量。每一個(gè)認(rèn)證向量包含一個(gè)隨機(jī)質(zhì)詢(RAND)、一個(gè)網(wǎng)絡(luò)認(rèn)證簽名(AUTN)、一個(gè)期望從IMS終端獲得的應(yīng)答<XRES)、一個(gè)為了完整性檢查的會(huì)話密鑰(IK)和一個(gè)加密密鑰(CK)。HSS使用與ISIM共享的密鑰以及在ISIM與HSS同步中保存的序列號(hào)生成AUTH。每一個(gè)認(rèn)證向蜇只能用來認(rèn)證一次ISIM。S-CSCF下載多個(gè)向量是為了避免每次用戶需要認(rèn)證時(shí)都與HSS相連接。

上一篇:醫(yī)療專用ICU探視系統(tǒng)廠家-IMS業(yè)務(wù)提供框架
返回
下一篇:ICU移動(dòng)探視系統(tǒng)廠家- IMS的計(jì)費(fèi)模式
久久精品人妻少妇一区二区三区-69精品久久久久久久精-97人妻精品免费-岛国日韩精品中文字幕17c | 日韩一区2区3区4区2021老狼-久久人妻少妇av蜜桃-亚洲欧美日韩另类 在线-91精品久久久久久久久久九色 | 成人国产av精品免费网-99久热只有精品视频在线观看-久久青草线视频观看免费版在线看中文版-97日韩就爱高清视频 | 热99在线播放视频-国产69式一区二区三区四区五区-国产精品99久久久久久.....-日韩一级大片在线播放 | 国产乱码一区二区三区四区-国产 日韩午夜-99久久人妻精品系列-亚洲深喉口爆吞精视频 | 欧美日韩免费一区二区三区视频-在线观看91免费视频-狠狠人妻久久久久综合亚洲精品-日韩最新三级视频 | 中文字幕国产精品av-亚洲精品日韩欧美偷拍-日韩欧美丝袜美腿中文字幕-日日噜噜夜夜狠狠久久香91 日韩av东京热电影-丰满人妻一区二区二区53视频-久久丝袜一区二区三区-国产熟女一区二区三 | 人人妻人人人人爽欧美一区蜜桃-麻豆一区二区三区三州麻豆-精品久久中文字幕人妻-人妻和老头中文字幕 | 婷婷这里只有精品-日韩av综合.-日韩av俩男操女人吃奶-欧美精品91久久久久 | 国产又大又长又粗又硬视频-青草精品视频在线中文字幕-麻豆综合视频在线观看-99热这里只有精品9999 | 国产69精品久久99-99热99这里只有精品6-五月天丁香月婷婷-av毛片一区二区少妇颜射 | 亚洲图片日韩视频一区二区-久久久99久久这里只有精品-免费成人看大片-久久久久亚洲美女啪啪 | 麻豆000在线观看-少妇中文免费视频-日本一二三不卡视频-欧美日韩精品欧美日韩精品3综合 | 91久久国产精品九色-91福利最新在线-91精品一区二区三区蜜桃的-日韩人妻中文字幕 | 日韩久久精品人妻av中文字幕-91精品久久久久蜜臀-在线看亚洲午夜理论片av大片-久久久久久精品无遮挡 | 国产日韩精品123-91精品人妻一区二区三区四区-久久,黄色女人-亚洲精品国产熟女久久久第03集 | 2020久久中文字幕-91精品国产综合久久久在线观看-成人国产激情视频在线观看欧美-久久中文字幕亚洲精品最新, | 97超碰在线中文字幕免费观看-日韩欧美黄色在线观看-亚洲熟女少妇乱综合图片区-日韩精品欧美一线 超碰人97在线观看-18禁看黄免费亚洲-伊人色综合久久天天伊人婷-亚洲乱女色熟一区二区三区 | 欧美日韩视频高清一区二区三区-狠狠躁18三区二区一区视频-久久亚洲av日韩av天堂-欧美日韩中文极速播放 | 在线视频中文字幕网站-亚洲国产麻豆系列-国产福利精品小视频-精品中文字幕人 | 麻豆一级黄色大片-亚洲图片,偷拍自拍区-日韩精品在线免费观看高清视频-久操免费福利资源站 | 久久久久久影视精品-国产亚洲精品91av久久久-久久久久久不卡久久99精品-国产av日韩av欧美爽爽爽蜜柚 | 久久久久久久一区-国产饥渴熟女91九色-国产成人精品免费观看视频-久久成人av中文字幕 | 91成人在线观看喷-日本精品中文字幕网-久久热这里只有精品99-深夜国产福利视频在线观看 | 久久综合色,综合色88-日韩欧美精品免费视频-麻豆精品一区三区五区-国产又粗又硬又大又黄视频 | 97久久精品人人澡人人爽-91精品视频在线看-久久这里只精品蜜臀av-国产亚洲欧美在线观看视频 | 日韩欧美人妻久久-91人妻精品久久久久久久-在线人成激情视频日韩-久久这里都是精品99 | 丰满人妻精品一区二区在线-久久久艹视频在线观看-日韩av中文字幕手机在线观看-国产老熟女一区二区三区 | 久久精品人妻少妇一区二区三区-69精品久久久久久久精-97人妻精品免费-岛国日韩精品中文字幕17c | 久久综合久久在线观看-老鸭窝97久久久久精品-久久久国产一区二区三区四区小说-日韩久久精品日日骚懂色av | 懂色av懂色av粉嫩av分享吧-中文字幕在线激情视频-久久99精品国产91久久来源-avtt中文字幕手机版 天天想太多脑袋感觉很紧绷怎么办-99久久国产日韩欧美-日韩欧美一区二区在线-麻烦视频一区二区三区 | 久久国产精品天海翼av-96久久夜色精品国产-六月丁香天天色-日韩国产中文字幕有码 | 日韩欧美国产制服丝袜-18禁国产91精品久久久久久-久久综合色鬼色88-国产'av一区二区三区 | 91久久精品国产亚洲-国产在线一级特黄aa大片-巨尻中文字幕在线观看-成人国产av精品入口在线 | 日韩av在线播放一区二区-亚洲亚洲成人三级电影-蜜臀精品一区二区三区在线观看-日韩三级四级片在线观看视频 | 久久人妻精品一区二区综合-91精品人妻人人做-五月婷婷射综合-日韩av在线免费观看高清 | 人妻精品中文字幕专区-超碰人妻在线97-国产中文字幕内射-91久久国产综合久久网 | 久久er这里只有精品99-五月的婷婷六月的丁香-国内精品久久人妻白浆-婷婷激情五月在线视频 | 国产精品三级久久久-伊人久久久婷婷一区-激情五月婷婷久久综合网-日韩码av在线 | 1024欧美日韩精品久久久-黑人爆操日本女-青青久久免费一区二区视频-国产精品88久久久久久妇女 | 久久漂亮人妻被中出中文字幕-丰满人妻一区二区三区不卡二-日韩av中文在线播放网址-国产美女在线精品免费观看网址 |