当前位置: 首页 > 专利查询>清华大学专利>正文

IMS网络中基于SIP安全策略等级的协商控制方法技术

技术编号:4949582 阅读:259 留言:0更新日期:2012-04-11 18:40
IMS网络中基于SIP安全策略等级的协商控制方法,提供了一种IP多媒体子系统IMS网络中基于会话初始协议SIP的安全策略等级的协商控制机制,属于网络安全保护和访问控制技术领域,其特征在于,包含以下两方面内容:1)根据IMS技术规范,通过不同安全机制的组合来选择由弱到强的安全保护策略,提供了一套完整统一的IMS安全策略组合,为IMS与用户设备UE进行安全协商提供策略选择。2)通过定义新的SIP消息域和协商过程,为终端用户和IMS运营商提供了协商流程和SIP消息字段格式,来实现IMS运营商和终端用户协商和确定业务安全策略的方法,最终实现运营商能够针对不同业务类型、不同用户类型,提供不同安全等级的安全策略,既满足个性化的用户服务质量保障,又降低网络安全所带来的资源开销,从而实现网络安全保护和服务质量保障的最佳选择策略。

【技术实现步骤摘要】

【技术保护点】
IMS网络中基于SIP安全策略等级的协商控制方法,其特征在于,是基于第三代合作伙伴计划3GPP所定义的IP多媒体子系统IMS技术规范TS 33.102,TS 33.203和TS33.210,在作为客户端的用户设备UE和作为服务器端的IMS呼叫会话控制功能CSCF服务器依次按以下步骤实现的: 步骤(1),客户端UE注册IMS归属网络时,客户端UE和服务器端的CSCF服务器依次按照以下步骤执行: 步骤(1.1),基于已有的会话初始协议SIP的安全机制协议Sip-Sec-Agree,所述客户端UE通过其归属网络域中的代理-呼叫会话控制功能服务器P-CSCF,向其归属网络域中的服务-呼叫会话控制功能服务器S-CSCF提供客户端所支持的第一跳接入安全机制, 步骤(1.2),所述客户端UE声明支持安全策略协商服务Security-policy-service消息头扩展,并由所述S-CSCF将该用户设备信息标记在本地数据库中, 步骤(1.3),所述S-CSCF根据IMS技术规范中所定义的域内和域间的可选或必选的安全机制,以及步骤(1.2)中所述的客户端支持的安全机制组合出在下述安全保护强度由弱到强的总共七个不同等级的安全策略,保护强度通过计算该策略对于认证性、机密性、完整性、可用性、私密性共5个安全属性上的效用值之和来得到,用于所述IMS归属网络域针对所述客户端UE发起业务的整体安全策略,供选择使用,所述七个等级的安全策略为P1~P7如下: 安全策略P1,包含采用认证和密钥协商AKA的相互认证+注册,在认证性的安全保护效用值为2,可用性效用值为1,总体保护强度效用值为3, 安全策略P2,包含采用认证和密钥协商AKA的相互认证+注册+采用信息摘要算法MD5的第一跳安全保护,在认证性的效用值为3,完整性的效用值为1,可用性的效用值为3,所述总体保护强度效用值为7, 安全策略P3,包含采用认证和密钥协商AKA的相互认证+注册+采用信息摘要算法MD5的第一跳安全保护+同时采用信息摘要算法MD5和加强型数据加密标准3DES的域间安全保护,认证性、机密性、完整性、可用性四种安全属性的效用值分别为3、2、2、4,所述总体保护强度效用值为11, 安全策略P4,包含采用认证和密钥协商AKA的相互认证+注册+采用信息摘要算法MD5的第一跳安全保护+同时采用信息摘要算法MD5和加强型数据加密标准3DES的域间安全保护+采用信息摘要算法MD5的域内...

【技术特征摘要】

【专利技术属性】
技术研发人员:林闯罗安安王凯陈震
申请(专利权)人:清华大学
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1