中兴通讯技术
中興通訊技術
중흥통신기술
ZHONGXING TELECOM TECHNOLOGY
2007年
6期
42-47
,共6页
IP多媒体子系统%认证和密钥协商%会话初始协议%接入认证机制
IP多媒體子繫統%認證和密鑰協商%會話初始協議%接入認證機製
IP다매체자계통%인증화밀약협상%회화초시협의%접입인증궤제
IP多媒体子系统(IMS)作为3G网络的核心控制平台,其安全问题正面临着严峻的挑战.IMS的接入认证机制的实现作为整个IMS安全方案实施的第一步,是保证IMS系统安全的关键.基于认证和密钥协商(AKA)的IMS接入认证机制是由因特网工程任务组(IETF)制定,并被3GPP采用,广泛应用于3G无线网络的鉴权机制.此机制基于"提问/回答"模式实现对用户的认证和会话密钥的分发,由携带AKA参数的SIP消息在用户设备(UE)和IMS网络认证实体之间进行交互,按照AKA机制进行传输和协商,从而实现用户和网络之间的双向认证,并协商出后续通信所需的安全性密钥对.
IP多媒體子繫統(IMS)作為3G網絡的覈心控製平檯,其安全問題正麵臨著嚴峻的挑戰.IMS的接入認證機製的實現作為整箇IMS安全方案實施的第一步,是保證IMS繫統安全的關鍵.基于認證和密鑰協商(AKA)的IMS接入認證機製是由因特網工程任務組(IETF)製定,併被3GPP採用,廣汎應用于3G無線網絡的鑒權機製.此機製基于"提問/迴答"模式實現對用戶的認證和會話密鑰的分髮,由攜帶AKA參數的SIP消息在用戶設備(UE)和IMS網絡認證實體之間進行交互,按照AKA機製進行傳輸和協商,從而實現用戶和網絡之間的雙嚮認證,併協商齣後續通信所需的安全性密鑰對.
IP다매체자계통(IMS)작위3G망락적핵심공제평태,기안전문제정면림착엄준적도전.IMS적접입인증궤제적실현작위정개IMS안전방안실시적제일보,시보증IMS계통안전적관건.기우인증화밀약협상(AKA)적IMS접입인증궤제시유인특망공정임무조(IETF)제정,병피3GPP채용,엄범응용우3G무선망락적감권궤제.차궤제기우"제문/회답"모식실현대용호적인증화회화밀약적분발,유휴대AKA삼수적SIP소식재용호설비(UE)화IMS망락인증실체지간진행교호,안조AKA궤제진행전수화협상,종이실현용호화망락지간적쌍향인증,병협상출후속통신소수적안전성밀약대.