欧美日韩亚洲欧美日韩亚洲,国产三级在线观看播放视频视频,亚洲观看一区二区三区,少妇人妻人人爽人人爽快

新聞資訊

ICU對講系統(tǒng)廠家-IMS中的安全服務(wù)

2023-10-20 12:44

        IMS在安全功能和機制上繼承自UMTS系統(tǒng),提出了完整的安全體系以保證業(yè)務(wù)的端到端安全。從網(wǎng)絡(luò)結(jié)構(gòu)看,IMS的安全分為接入安全和網(wǎng)絡(luò)安全。

一、IMS安全體系

針對安全需求,IMS構(gòu)建了完整的安全體系,如圖12.11所示,其保證業(yè)務(wù)端到端的安全策略可以分解為5個方面:

1、HSS和ISIM通過AKA(AuthenticationandKeyAgreement,認(rèn)證和密鑰協(xié)商)機制提供雙向鑒權(quán);

2、UE和P-CSCF之間的Gm接口安全,包括信令完整性、加密;

3、為網(wǎng)絡(luò)域的Cx接口提供安全;

4、不同網(wǎng)絡(luò)間SIP節(jié)點之間的安全;

5、同一網(wǎng)絡(luò)中SIP節(jié)點之間的安全。

        上述5個方面的安全從網(wǎng)絡(luò)結(jié)構(gòu)上可以歸納兩個部分:1、2屬于IMS接入網(wǎng)的安全,定義了終端安全接入到IMS網(wǎng)絡(luò)的安全特性和機制;3、4、5則涉及IMS核心網(wǎng)絡(luò)域的安全,定義了IMS核心網(wǎng)絡(luò)基于IP協(xié)議的控制面的安全體系。

二、接入網(wǎng)絡(luò)域安全

接入網(wǎng)絡(luò)安全定義了終端接入到IMS的安全特性和機制。接入IMS的用戶首先需要被認(rèn)證和授權(quán)以確認(rèn)用戶有使用某一種業(yè)務(wù)的權(quán)限。一旦用戶被授權(quán),就會在UE和IMS網(wǎng)絡(luò)之間建立IPSec安全聯(lián)盟(SecurityAssociation)來保護其接入安全。

1.用戶和網(wǎng)絡(luò)的認(rèn)證

IMS認(rèn)證和授權(quán)依靠終端中的安全功能實現(xiàn)。事實上,終端并不直接實施安全功能,而是在插入終端的智能卡中實現(xiàn)。智能卡的功能依靠實際的網(wǎng)絡(luò)來實現(xiàn)。在3GPP網(wǎng)絡(luò)中,智能卡通常被稱為UICC(UniversalIntegratedCircuitCard,通用集成電路卡)。UICC包含一個或者兩個應(yīng)用程序(模塊)。每一個應(yīng)用程序(模塊)儲存一些對應(yīng)于特殊用途的配置和參數(shù)。其中一個應(yīng)用程序是ISIM(IP-MultimediaServ:icesIdentityMod­ule,IP多媒體服務(wù)識別模塊),其他可能的應(yīng)用模塊是SIM(SubscriberIdentityModule,簽約用戶識別模塊)和USIM(UMTSSubscriberIdentityModule,UMTS簽約用戶識別模塊),如圖所示。

ISIM是專為IMS定義的,它是IMS安全中最重要的組成模塊。ISIM存儲著IMS相關(guān)的安全數(shù)據(jù)和算法。IMS規(guī)范中定義ISIM里面主要包含以下參數(shù)。

•IMPI:用戶的私有身份標(biāo)識;

•IMPU:用戶的一個或多個公共身份標(biāo)識;

•用戶歸屬網(wǎng)絡(luò)的域名;

•IMS域內(nèi)的SQN序列號;

•認(rèn)證密鑰(IMS安全的基礎(chǔ))。

        IMS接入認(rèn)證、加密和完整性保護等都基于這些參數(shù)。在IMS網(wǎng)絡(luò)中只有ISIM和HSS共享這些秘密參數(shù)和算法,其他的任何網(wǎng)絡(luò)實體都不知道密鑰和用戶私有身份。用戶終端與網(wǎng)絡(luò)的認(rèn)證就是基于ISIM和HSS間的共享密鑰進行的。為了獲得相互認(rèn)證,ISIM和HSS必須向?qū)Ψ阶C明自已知道那個共享密鑰。

        認(rèn)證是在用戶注冊或重新注冊的時候進行的。IMS對用戶的認(rèn)證采用IMSAKA機制,可提供用戶和網(wǎng)絡(luò)之間的雙向認(rèn)證,其流程完全類似于UMTSAKA。AKA是一個為UMTS開發(fā)的安全協(xié)議,采用質(zhì)詢-應(yīng)答(Challenge-response)模式提供UMTS中的相互認(rèn)證機制,相同的概念/原理應(yīng)用于IMS就稱為IMSAKA。IMS使用AKA協(xié)議完成HSS與ISIM的相互認(rèn)證,同時完成UE和P-CSCF之間加密和完整性密鑰的協(xié)商。

        在IMS網(wǎng)絡(luò)中,AKA協(xié)議以SIP協(xié)議作為其傳輸媒介,在SIP協(xié)議內(nèi)部以隧道的方式傳送。但是,包含ISIM的終端使用SIP協(xié)議,而HSS并不使用SIP協(xié)議。為了解決這個問題,在用戶注冊時被指定為該用戶服務(wù)的S-CSCF就擔(dān)當(dāng)了認(rèn)證者的角色。S-CSCF使用Diameter協(xié)議從HSS處獲得認(rèn)證向量(這個認(rèn)證向量包含了一個質(zhì)詢以及該質(zhì)詢期望從用戶代理獲得的應(yīng)答),并質(zhì)詢用戶終端。如果用戶應(yīng)答不同,那么S-CSCF就認(rèn)為認(rèn)證失敗。下面描述IMS終端和網(wǎng)絡(luò)間的認(rèn)證和授權(quán)的過程,如圖12.13所示。

        SM1~SM3,用戶終端在登錄IMS網(wǎng)絡(luò)時要做的第一件事就是給歸屬網(wǎng)絡(luò)發(fā)送一個Regiser請求。1-CSCF使用從HSS中獲得的準(zhǔn)則對Regiser消息進行處理,為用戶分配一個用于認(rèn)證和授權(quán)的S-CSCF。CMl~CM2:為了完成認(rèn)證功能,S-CSCF需要從HSS下載多個認(rèn)證向量。每一個認(rèn)證向量包含一個隨機質(zhì)詢(RAND)、一個網(wǎng)絡(luò)認(rèn)證簽名(AUTN)、一個期望從IMS終端獲得的應(yīng)答<XRES)、一個為了完整性檢查的會話密鑰(IK)和一個加密密鑰(CK)。HSS使用與ISIM共享的密鑰以及在ISIM與HSS同步中保存的序列號生成AUTH。每一個認(rèn)證向蜇只能用來認(rèn)證一次ISIM。S-CSCF下載多個向量是為了避免每次用戶需要認(rèn)證時都與HSS相連接。

上一篇:醫(yī)療專用ICU探視系統(tǒng)廠家-IMS業(yè)務(wù)提供框架
返回
下一篇:ICU移動探視系統(tǒng)廠家- IMS的計費模式
97视频资源在线观看-国产av天堂久久精品-亚洲av一二三四区又爽又色又爽-悠悠色网视频在线精品| 久久亚洲国产高清av一级-免费国产精品自偷自偷免费看-日本a级特黄三级三级三级-欧美日韩一区二区中文字幕高清视频| 亚洲av日韩av天堂影片精品-熟妇人妻丰满少妇中文-国产精品日本一区二区三区-国产精品熟女乱色一区二区| 69精品人妻一区二区三区蜜桃久-国产粉嫩清纯美女在线观看-国产成人高清视频免费-国产日韩精品一区二区三区四区| 国产大量自拍露脸在线-国产精品综合色区在线观-性色av一区二区三区制服-最新91精品手机国产在线| 成人在线永久免费视频-日本理论电影一区二区三区-中文字幕成人av电影-91麻豆精品国产91久久麻豆| 粉嫩精品一区二区三区在线观-中文国产精品久久久私一本-熟女少妇日韩亚洲av-精品国产一区二区三广区精东| 3p人妻一区二区三区-亚洲精品国产高清自拍-女同国产日韩精品在线-亚洲午夜国产激情福利网站| 亚洲精品综合久中文字幕-色老头国产av一区二区三区-久久夜色精品亚洲噜噜国产-资源新版在线天堂偷自拍| 亚洲精品在线观看蜜臀-亚洲日本va中文字幕久久-欧美不雅视频午夜福利-日韩卡一卡二卡三卡四| av天堂免费中文在线-91麻豆国产综合精品久久-日韩av在线播放高清-台湾佬自偷自拍情侣在线| 九九热这里只有精品在线免费视频-色一情一乱一乱一十九区-国产午夜福利视频在线观看-久草免费手机在线视频观看| 国产成人一区二区免费av-国产成人精品一区二区不卡-亚洲乱码精品一区二区在线-青草视频免费在线观看尤物| 国产精品一区二区在线观看免费-日本老熟妇色视频免费-亚洲码国产精品高潮在线-日韩一区二区三区日韩| 人妻少妇中文字幕久久精品-水蜜桃av一区二区三区在线观看-日韩熟女精品一区二区三区-久久国产综合激情对白| 国产激情久久久久成熟影院-成人午夜免费在线视频-亚洲中文字幕成人综合网-色噜噜精品视频在线观看| 亚洲中文字幕高清乱码毛片-国产成人午夜福利精品-久久毛片绝黄免费观看-国产亚洲成性色av人片在线观| 亚洲欧美日韩另类影院-亚洲一区二区三区精品春色-精品人妻久久一品二品三品-人妻有码av中文字幕久久午夜| 亚洲欧美成人影院网址-在线观看视频一区二区三区三州-成人自拍视频免费在线-国产精品蜜臀视频视频| 日韩av毛片免费播放-国产999热这里只有精品-亚洲第一精品中文字幕-欧美特黄免费在线观看| 国产欧美日韩精品一区二-久久精品国产精品青草色艺-人妻熟妇视频一区二区不卡-亚洲国产精品第二在线播放| 精品国产自产在线观看-四虎av一区二区在线观看-91久久精品人妻中文字幕-av网页一区二区三区| 亚洲熟女少妇中文字幕-日韩精品一区二区三区激情视频-一个人看的视频在线播放-亚洲综合一区二区国产精品| 日韩三级在线视频不卡-国内自拍色第一页第二页-96热久久这里只有精品-日韩精品有码一区二区三区久久久| 久久精品蜜桃一区二区三区-久久99亚洲精品久久-激情文化变态另类快播-国产成人免费永久在线平台| 亚洲男人天堂av在线-中文字幕人妻熟女人妻免费视频-日韩一区二区三区少妇人妻-视频一区二区三区自拍偷拍| 欧美亚洲午夜精品福利-青草在线视频免费观看-亚洲国产精品久久又爽av-久久少妇呻吟视频久久久| 精品国产中文字幕在线视频-性生活视频在线观看欧美-成年人免费黄片内射国产-国产欧美另类精品久久久| 日韩精品中文字幕人妻一区-国产免费午夜福利一区二区-亚洲国产精品久久亚洲精品-亚洲伦理一区二区三区中文| 亚洲高清精品偷拍一区二区-日本午夜理论一区二区在线观看-乱天堂黑夜的香蕉颜姿-天堂精品人妻一卡二卡| 日本一区二区免费电影院-亚洲精品成人av观看-国产级一片内射视步页-日韩高清在线亚洲专区视频| 99久久免费精品老色-白色白色在线观看视频-91麻豆精品在线播放-日本人妻少妇中文字幕| 亚洲国产日韩精品欧美银杏-99久久免费热在线精品-国产精品免费不卡av-国产精品老熟女视频一区二区| 久久精品极品盛宴免视-五月综合激情中文字幕-精品中文字幕一区二区精彩-中文字幕熟女日韩人妻| 午夜性福福利视频一区二区三区-午夜福利在线看片在线-欧洲内射免费人文艺术-亚洲天堂成人av在线| 亚洲精品一区二区三区麻豆-国产精品小视频在线看-亚洲国产成人av第一二三区-国产不卡一区二区三区免费视频人| 京香一区二区三区中文字幕-国内在线精品一区二区三区-久久亚洲精品色噜噜狠狠-亚洲成av人一区二区三区| 国产欧美日韩一区二区三区88-国产亚洲av嫩草精品影院-成人国产一区二区三区麻豆-在线观看午夜宅男视频| 日韩免费看在线黄色片-国产精品人妇一区二区三区-国产精品网站一区在线观看-国产精品亚洲一区二区三区不卡| 在线看片国产福利你懂得-av中文字幕精品一本久久中文字-亚洲一区二区三在线高清真人-日韩在线不卡视频免费看| 国产亚洲精品精品国产亚洲综合l-99久久精品午夜一区二-青青草青娱乐免费在线视频-日本久久中文字幕一二三|