Internet的出现从根本上改变了人们对信息的获取和发布方式,而移动通信技术彻底地颠覆了人们的通信习惯。特别是在过去的十年中世界范围内无线用户的数量持续增长,无线通讯在个人生活中扮演着越来越重要的角色。同时无线通信服务也不再局限于语音通话,还包括诸如无线上网、电子邮件服务、视频点播和各种多媒体业务。IMS提供了一种可以集成现有的数据、语音、文本和视频通信到IP网络的方式来满足人们日益增长的通信需求。IMS(IP Mobile System)是一种能够平滑融合移动网和固网的开放标准架构。它运行在标准的互联网协议之上,能够融合语音、数据、视频三种业务;并且作为独立的特殊接入技术,还具备部署多媒体服务的平台能力。IMS的标准架构在快速部署新业务和对于漫游用户提供稳定服务上具有得天独厚的优势。总之,IMS不是一种孤立存在的业务,而是一种可以提供基于IP技术的服务和应用的架构。
IMS简介
在IMS架构中,用户在各种网络中的所有设备上拥有完全相同的环境,因而在某一个节点上登录之后就可以在全网中使用所有服务;并在此基础上同时提供了各种级别的Qos(Quality of Service)以保证良好的用户体验。
ISIM提供了GBA (Generic Bootstrapping Architecture)服务用于完成用户和特定应用服务器之间的直接鉴权。GBA服务运用了UMTS网络中的AKA机制来建立用户与服务器端之间保密共享区域,而服务器无需保存任何形式的根密钥。与传统方式相比,其优势非常明显:服务器端可以在没有预存根密钥的情况下对用户进行鉴权,从而提高了系统的安全性。
ISIM – IMS中的身份识别
ISIM是运行在UICC上的应用之一,它包含了用于在IMS中鉴权和身份识别的安全参数。由于智能卡作为独立的硬件级安全设备在防篡改和防攻击方面有得天独厚的优势,与此同时与移动设备相比,智能卡具有灵活多变易于修改的优势,从而使得用户数据并不绑定在移动设备上。因此ISIM在IMS系统中扮演了不可或缺的角色。
ISIM 里面主要包含以下参数.
- MPI: IM 个人身份信息
- IMPU: 一个或多个IM公开身份
- 用户所属网络的域名
- IMS域内的SQN序列号
- 认证密钥.(IMS安全的基础)
|