论文部分内容阅读
中国移动公司在IMS国际标准基础上创新性的提出了CM-IMS。CM-IMS是中国移动面向全业务运营的端到系统级解决方案,涉及核心网络、接入设备、终端、业务、承载和支撑系统。基于CM-IMS的统一Centrex业务,由于IMS架构及业务扩展的灵活性和开放性,可以为用户提供跨网络、跨区域、跨终端的融合Centrex业务。用户除了使用传统Centrex的基本和补充业务,例如群内小号互拨、号码显示隐藏及限制、呼叫转移、呼叫限制、分组振铃等等,同时可以充分利用IMS (IP Multimedia Core Network Subsystem, IP多媒体网络子系统)架构及业务扩展的灵活性和开放性,提供有利于全业务运营的综合VPMN (Virtual Pravite Mobile Network,虚拟专用移动网)业务,其主要特点是支持多种用户接入方式,除了向IMS用户提供Centrex业务外,也可以向大量现网CS (Circuit Service,电路域业务应用)域手机用户、PBX(公用固定电话网中小交换机)用户提供融合的Centrex业务,从而为用户提供跨网络、跨区域、跨终端的融合Centrex业务。由于IMS架构及业务扩展的,开放性,基于IP网络开展的CM-IMS业务也同时面临着多种安全威胁。用户终端的IP地址如何分配、用户终端的网络接入方式、用户的数量、采用何种终端满足不同用户的业务需求、如何保证业务质量、如何穿越NAT/防火墙、如何解决跨运营商网络的接入等等;另外除了传统的业务因素外,还需要进一步考虑业务部署中的安全:如保护业务的可用性包括对CM-IMS核心系统防护、保证承载网络可用、保证业务终端设备的可用;另外还需要考虑终端物理安全,IP隔离、信息防泄漏、以防止对业务盗用和滥用。