论文部分内容阅读
近年来,固定和移动融合技术已经成为电信界的一个热门研究课题,IMS为电信运营商提供了统一的业务平台和网络融合基础,基于IMS的固定移动网络融合是网络演进的方向,经过对其网络融合架构进行分析,未来通信系统将是融合多种接入标准的异构系统。
目前,TISPAN和ITU-T等国际研究组织正在积极推进基于IMS在固定网的应用和在网络融合领域的技术研究,但不管是国际还是国内都没有提出针对xDSL技术接入IMS的解决方案。
针对这样一种情况,本文研究了xDSL接入和IMS技术,分析并借鉴了现有网络安全原理,参考了大量国内外文献,致力于设计一套适合于xDSL技术的安全接入IMS系统解决方案。该方案能够解决没有SIM卡的终端接入IMS的安全问题。
本文首先分析了终端用户接入IMS系统的安全需求和现有链路层认证协议的安全隐患,提出了一种新的双向验证与密钥交换方案,并将该方案应用到自己设计的融合体系结构模型中,实现了终端的软鉴权。创造性的运用X.805框架对安全策略进行分析和形式化说明。设计了基于本安全策略的核心网主要网络元素-AAA服务器,并对实现的原型系统在实验室环境下进行了测试。本文在协议设计,体系结构,核心网网络元素功能扩展上均有创新。