欧美精品日韩久久亚洲综合-亚洲精品少妇熟女-99久久久久久亚洲精品不卡-久久综合伊人77777蜜臀-国产精品久久久久久无-中文字幕日本激情网站-av中文字幕熟女-精品人妻中文字幕区二区三区-人妻 中文字幕 一区二区,国产精品99久久久久久成人,精品欧美成人中文字幕,久久综合亚洲henyu国产

新聞資訊

ICU對講系統(tǒng)廠家-IMS中的安全服務

2023-10-20 12:44

        IMS在安全功能和機制上繼承自UMTS系統(tǒng),提出了完整的安全體系以保證業(yè)務的端到端安全。從網(wǎng)絡結構看,IMS的安全分為接入安全和網(wǎng)絡安全。

一、IMS安全體系

針對安全需求,IMS構建了完整的安全體系,如圖12.11所示,其保證業(yè)務端到端的安全策略可以分解為5個方面:

1、HSS和ISIM通過AKA(AuthenticationandKeyAgreement,認證和密鑰協(xié)商)機制提供雙向鑒權;

2、UE和P-CSCF之間的Gm接口安全,包括信令完整性、加密;

3、為網(wǎng)絡域的Cx接口提供安全;

4、不同網(wǎng)絡間SIP節(jié)點之間的安全;

5、同一網(wǎng)絡中SIP節(jié)點之間的安全。

        上述5個方面的安全從網(wǎng)絡結構上可以歸納兩個部分:1、2屬于IMS接入網(wǎng)的安全,定義了終端安全接入到IMS網(wǎng)絡的安全特性和機制;3、4、5則涉及IMS核心網(wǎng)絡域的安全,定義了IMS核心網(wǎng)絡基于IP協(xié)議的控制面的安全體系。

二、接入網(wǎng)絡域安全

接入網(wǎng)絡安全定義了終端接入到IMS的安全特性和機制。接入IMS的用戶首先需要被認證和授權以確認用戶有使用某一種業(yè)務的權限。一旦用戶被授權,就會在UE和IMS網(wǎng)絡之間建立IPSec安全聯(lián)盟(SecurityAssociation)來保護其接入安全。

1.用戶和網(wǎng)絡的認證

IMS認證和授權依靠終端中的安全功能實現(xiàn)。事實上,終端并不直接實施安全功能,而是在插入終端的智能卡中實現(xiàn)。智能卡的功能依靠實際的網(wǎng)絡來實現(xiàn)。在3GPP網(wǎng)絡中,智能卡通常被稱為UICC(UniversalIntegratedCircuitCard,通用集成電路卡)。UICC包含一個或者兩個應用程序(模塊)。每一個應用程序(模塊)儲存一些對應于特殊用途的配置和參數(shù)。其中一個應用程序是ISIM(IP-MultimediaServ:icesIdentityMod­ule,IP多媒體服務識別模塊),其他可能的應用模塊是SIM(SubscriberIdentityModule,簽約用戶識別模塊)和USIM(UMTSSubscriberIdentityModule,UMTS簽約用戶識別模塊),如圖所示。

ISIM是專為IMS定義的,它是IMS安全中最重要的組成模塊。ISIM存儲著IMS相關的安全數(shù)據(jù)和算法。IMS規(guī)范中定義ISIM里面主要包含以下參數(shù)。

•IMPI:用戶的私有身份標識;

•IMPU:用戶的一個或多個公共身份標識;

•用戶歸屬網(wǎng)絡的域名;

•IMS域內的SQN序列號;

•認證密鑰(IMS安全的基礎)。

        IMS接入認證、加密和完整性保護等都基于這些參數(shù)。在IMS網(wǎng)絡中只有ISIM和HSS共享這些秘密參數(shù)和算法,其他的任何網(wǎng)絡實體都不知道密鑰和用戶私有身份。用戶終端與網(wǎng)絡的認證就是基于ISIM和HSS間的共享密鑰進行的。為了獲得相互認證,ISIM和HSS必須向對方證明自已知道那個共享密鑰。

        認證是在用戶注冊或重新注冊的時候進行的。IMS對用戶的認證采用IMSAKA機制,可提供用戶和網(wǎng)絡之間的雙向認證,其流程完全類似于UMTSAKA。AKA是一個為UMTS開發(fā)的安全協(xié)議,采用質詢-應答(Challenge-response)模式提供UMTS中的相互認證機制,相同的概念/原理應用于IMS就稱為IMSAKA。IMS使用AKA協(xié)議完成HSS與ISIM的相互認證,同時完成UE和P-CSCF之間加密和完整性密鑰的協(xié)商。

        在IMS網(wǎng)絡中,AKA協(xié)議以SIP協(xié)議作為其傳輸媒介,在SIP協(xié)議內部以隧道的方式傳送。但是,包含ISIM的終端使用SIP協(xié)議,而HSS并不使用SIP協(xié)議。為了解決這個問題,在用戶注冊時被指定為該用戶服務的S-CSCF就擔當了認證者的角色。S-CSCF使用Diameter協(xié)議從HSS處獲得認證向量(這個認證向量包含了一個質詢以及該質詢期望從用戶代理獲得的應答),并質詢用戶終端。如果用戶應答不同,那么S-CSCF就認為認證失敗。下面描述IMS終端和網(wǎng)絡間的認證和授權的過程,如圖12.13所示。

        SM1~SM3,用戶終端在登錄IMS網(wǎng)絡時要做的第一件事就是給歸屬網(wǎng)絡發(fā)送一個Regiser請求。1-CSCF使用從HSS中獲得的準則對Regiser消息進行處理,為用戶分配一個用于認證和授權的S-CSCF。CMl~CM2:為了完成認證功能,S-CSCF需要從HSS下載多個認證向量。每一個認證向量包含一個隨機質詢(RAND)、一個網(wǎng)絡認證簽名(AUTN)、一個期望從IMS終端獲得的應答<XRES)、一個為了完整性檢查的會話密鑰(IK)和一個加密密鑰(CK)。HSS使用與ISIM共享的密鑰以及在ISIM與HSS同步中保存的序列號生成AUTH。每一個認證向蜇只能用來認證一次ISIM。S-CSCF下載多個向量是為了避免每次用戶需要認證時都與HSS相連接。

上一篇:醫(yī)療專用ICU探視系統(tǒng)廠家-IMS業(yè)務提供框架
返回
下一篇:ICU移動探視系統(tǒng)廠家- IMS的計費模式
成人偷拍自拍在线视频-人妻丰满熟妇v-97人人妻人人爱人人精品店-亚洲国产日韩午夜 | 国产自拍偷拍第一页-97精品夜夜爽久久-日韩欧美国产网友自拍-欧美亚洲国产另类在线 | 欧美人妻一区二区三区99视频-伊人久久网伊人网综合网-五月天综合精品国产-成人伊人青草久久综合网破解版 | 久久一区二区三区精华液-99九九视频免费观看-国产精品久久久久久久久电影网-日韩avav网站 | 国产又大又爽又猛-国产中文字幕免费视频一区-久久伊人黄片网站在线播放-日韩激情欧美呻吟 | 中文字幕婷婷色-久久操在线免费视频-欧美中文字幕乱-日韩国产精品欧美在线 | 欧美国产日韩精品综合-久久国产乱子伦精品免费女网站-18禁欧美精品久久久久久-熟妇人妻久久久中文字幕 | 蜜桃视频一区二区三区免费观看-最新亚洲av日韩av-亚洲av日韩av高潮潮喷麻豆-国产91在线 亚洲 | 亚洲熟妇精品电影-久久av,一区二区三区-日韩乱码人妻中文视频-99热精品在线观看99 | 日韩福利片永久在线-久久久91人妻精品专区-中文字幕日韩有码欧美国产-久久综合色天天久久综合图片 | 精品国产乱码久久久-亚洲精品乱码久久久久久男同-91色老熟女一区二区三区-国产在线第一页av | 乱熟女高潮一区二区三-精品久久久久久中文字国产-日韩亚洲欧洲人妻三区中文字幕-2021中文字幕在线观看视频 | 人妻中文字幕在线视频观看-精品久久久久久人妻热蜜桃av-久久精品视频15-中文字幕人妻熟人妻熟丝袜美 | 久久天天躁夜夜躁狠狠85-欧美蜜桃臀波霸大屁股-97久久国产精品久久久久-国产精品 国产剧情 | 人妻少妇一区二区三区在线-色综合久久综合99-中文字幕之人妻系列-欧美日韩 一区二区三区视频 | 欧美人妻视频一区二区三区-北野未奈在线中文字幕-91大神中文字幕在线观看-欧美日韩国产成人一区 日韩亚洲欧美成人-日韩精品视频中文字幕-国产又粗又爽又圆的视频-欧美另类乱交少妇 | 日韩中文字幕女优在线观看-久久精品国产亚洲欧美日韩-成人国产99亚洲一区-av天堂一区二区三区精品 | 91精品久久久久久久久入口-日本中文字幕在线专区-久久婷五月综合色啪网-亚洲午夜久久精品 | 日韩av综合10-亚洲在线 日韩在线-日本东京热午夜激情-久久综合九色综合婷婷 | 中文字幕日韩视频不卡-大香蕉久久人妻-国产高清一区二区三区四区五区六区-国产精品久久久久久久久久10秀 | 日韩av偷拍中文字幕-天天添天天射天天摸天天干-日韩黄色免费不卡av-一区二区三区精品99久久 | 97精品一区二区人妻-久久久亚洲精品男人的天堂-99久久99久久久精品齐齐综合色圆-国产午夜精品18久久蜜臀 | 绯色av中文字幕一区二区-91超碰在线国产精品-日韩毛片日在线-中文字幕人妻诱惑一区二区 | 古典武侠欧美日韩一区-91麻豆尤物久久九色-97超碰综合色-ww17c在线观看 | 寂寞少妇白浆一区二区-久久日韩熟女中文字幕av-蜜臀国产精品毛片久久久-久久久久久久三级三级 | 国产一区二区三区综合在线观看-精品久久久久久中文字幕网-国产熟女一区二区三区十视频-久久精品视频 九九精品网站视频 | 免费久久青草视频黄片-加勒比一区二区三区四区中文字幕-丁香六月五月婷婷综合-天堂av在线最新版 一区二区三区四区免费福利视频-久久精品久久亚洲av-国产日韩精品999-99国产精品国产精品毛片 | 久久综合色狠狠-亚洲精品久久久久久久久蜜桃-亚洲国产精品97久久在线观看-日韩黄色小视频网站 | 欧美日韩激情视频在线观看-欧美另类日韩熟女-日韩高清av不卡不卡不卡-色婷婷久久一区二区爽爽爽 国产在线观看阿97-国产精品 人妻熟女-97国产婷婷在线观看-婷婷亚洲内射色图 | 就热在线播放999-国产精品乱之伦视频-日韩色图美女视频图片-一本久久a久久精品vr综合 | 日本精品免费一区二区三区-yellow中文字幕视频-蜜桃视频一区二区三区四区使用方法-国内精品久久久久中文字幕 | 人妻丰满熟妇少妇精品,,,,-久久精品人人澡夜夜澡-亚洲第一中文字幕av-国产91福利一区 | 91久久极品少妇xxx-91精品国产综合久久久蜜臀图片-制服诱惑 中文字幕一区-人妻精品视频二区三区 日韩av在线观看网站-国产成年人视频91-午夜久久久久久久99热蜜桃四夕-精品人妻一区二区三区蜜桃视频 | 99久免费精品视频在线观看78-欧美日韩国产中文在线播放-久久久久久熟女人妻-美女一区二区视频网站 | ,欧美一区二区三区婷婷-成人免费av高清视频-九九九九九久久久久-91久久久久久精品一区二区 | 精品黑人一区二区三区-国内av在线一区二区-成人大片在线免费观看-久久精品国产图片亚洲av | 国产精品91资源-91久久国产综合精品女同国语-99久久免费国产精品黑人-五月婷激情四射 | 欧美日韩超碰在线电影-国产av第一第二区-热re99久久精品国99热-日韩精品丰满熟妇无 | 久久精品视频一-天天射天天操天天操-丰满少妇高潮伦久久久久久久-成人精品欧美日韩在线 | 国产又粗又长又大又爽又黄视频-999国产精品久久久久久久-久久精品视频天天操-天堂av蜜桃auv | 久久www日本-久久99成精品-国产精品久久久久久久久久白浆-蜜臀av性久久久久av蜜臀三区 |