IMS技术及解决方案上海贝尔(下) .ppt

上传人:文库蛋蛋多 文档编号:2237349 上传时间:2023-02-04 格式:PPT 页数:56 大小:7.13MB
返回 下载 相关 举报
IMS技术及解决方案上海贝尔(下) .ppt_第1页
第1页 / 共56页
IMS技术及解决方案上海贝尔(下) .ppt_第2页
第2页 / 共56页
IMS技术及解决方案上海贝尔(下) .ppt_第3页
第3页 / 共56页
IMS技术及解决方案上海贝尔(下) .ppt_第4页
第4页 / 共56页
IMS技术及解决方案上海贝尔(下) .ppt_第5页
第5页 / 共56页
点击查看更多>>
资源描述

《IMS技术及解决方案上海贝尔(下) .ppt》由会员分享,可在线阅读,更多相关《IMS技术及解决方案上海贝尔(下) .ppt(56页珍藏版)》请在三一办公上搜索。

1、hi,na,Other End,In,fo,rm,at,VMSC,i,on,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 56,的C,HLR,VCC 控制和用户路径(VCC-IMS)Visited CS Home IMSgsmSCPVCCHSSPLMNMGCF I/S-CSCFP-CSCF P-CSCFMGWRAN IP CAN 端到端切换 IP CANUE-CS UE-IMS,C,hi,na,In,f,or,MGCF,at,io,MGW,MGW,n,All rights reserved 2006,ASB,ASB IMS So

2、lution 2006,Page 57,VCC的控制和用户路径(VCC-CS)Visited CS Home IMSgsmSCPVCCHSSHLRPLMNMGCF I/S-CSCFP-CSCF mVMSC到网关切换RAN IP CANUE-CS UE-IMS,Other EndHLRPLMNVMSCRAN,ach,IMSatt,CSs(de,tat,tac,u,h,satt,ac,h),All rights reserved 2006,ASB,ASB IMS Solution 2006,VCC的注册Page 58Visited CS Home IMS 两个域的注册是独立gsmSCP 的,可以在

3、任何一个域VCC 注册,也可以同时注册AS regPSI-CSnumHLRPLMN 可以在启动域转移前在MGCF I/S-CSCF 转入域注册IMS域注册CS域注册P-CSCF P-CSCFMGWRAN IP CAN IP CANOperator policyUsers preference,lD,P(),ON,6.,NE,IA,CT,M,(IM,(IM,RN,RN,),),2.I,n,5.C,itia,All rights reserved 2006,ASB,ASB IMS Solution 2006,VCC UE 主叫Page 59Ori.Visited CS Ori.Home IMS T

4、er.NW3.anchoredC-planeU-plane4.IMRNC-planeVIT U-planeiFC 8.INMGCFN)INVITE(Bs DN)P-CSCF P-CSCFMGW1.Setup(Bs DN)UE-CS UE-IMS,2.INVITE(sip or tel URI),All rights reserved 2006,ASB,ASB IMS Solution 2006,VCC UE 被叫(IMS主叫)Page 60Ter.Visited CS Ter.Home IMSC-plane注册和状态确定目的域呼入IMS域C-plane2.INVITE(CSRN)U-plane

5、3.IAM(CSRN)EVITE RI)(sipRI)MGWRAN IP CAN IP CANUE-CS UE-IMS,6b.INVITE(sip or tel URI),1.IAM(MSISDN),C,hi,na,gsmSCP,In,GMSC,VCC,f,HSS HLR,PLMN,or,HLR,m,呼入CS域,at,VMSC,VMSC,io,n,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 61,VCC UE 被叫(CS主叫)Ter.Visited CS Ter.Home IMS Ter.Home CS按运营商策略,用户喜好,

6、注册和状态确定目的域 3.SRI(IMRN)CSRN=CSnum or MSRN6a.INVITE(CSRN)7.IAM(CSRN)2.SRIPLMNMGCF I/S-CSCF MGCF 4.IAM(IMRN)5.INVITE(IMRN)C-planeU-planeP-CSCFMGW 呼入IMS域 MGWC-planeRAN IP CAN U-plane RANUE-CS UE-IMS,6b.INVITE(sip or tel URI),1.IAM(MSISDN),C,hi,na,In,GMSC,VCC,gsmSCP,f,or,PLMN,HLR,m,呼入CS域,at,VMSC,VMSC,io,

7、n,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 62,6a.INVITE(CSRN)HLR,VCC UE 被叫(CS主叫 CAMEL)Ter.Visited CS Ter.Home IMS Ter.Home CS按运营商策略,用户喜好,2.I-DP()注册和状态确定目的域 3.CON(IMRN)CSRN=CSnum or MSRN7.IAM(CSRN)PLMNMGCF I/S-CSCF MGCF 4.IAM(IMRN)5.INVITE(IMRN)C-planeU-planeP-CSCFMGW 呼入IMS域 MGWC-plane

8、RAN IP CAN U-plane RANUE-CS UE-IMS,og,re,ss,),3.1,83,(P,r,o,VITE,2.reIN,rUpd,ate,C,hi,na,gsmSCP,In,VCC,BY,HSS,f,7.K,or,.,m,EL,LC,U,IS,at,8.,U,P-CSCF,P-CSCF,9.,VMSC,io,MGW,VD,RAN,IP CAN,IP CAN,VIT,n,1.,5.200(OK)3.183(Progres,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 63,VDI=VCC DomainTra

9、nsfer URI(PSI)s),VCC域转移(从CS域到IMS域)Visited CS Home IMSEHLR OPLMN 10MGCF I/S-CSCFRPRPISI)E(IN6.SIP ACKUE-CS UE-IMS,叫,过,M,),(IM,RN,20,11,0O,.B,K,YE,7.,AN,2.,I,12,.,程,CS,主,AM,All rights reserved 2006,ASB,ASB IMS Solution 2006,VCC域转移(从IMD域到CS域)Page 64Visited CS Home IMSVDN=VCC DomaingsmSCP Transfer Num.(

10、MSISDN)VCCHSSHLRPLMNeINEo0OKKSETU8.VDN)IP CAN IP CANNUE-CS UE-IMS,C,hi,na,at,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 65,In,f,or,m,io,n,目录1.IMS市场概述2.IMS主要标准3.阿尔卡特解决方案4.IMS的应用和业务5.资源和接纳控制6.IMS安全7.计费8.IP网络互通,C,hi,In,or,at,Page 66All rights reserved 2006,ASB,m,io,n,QoS,NP和QoE的概念nafASB IM

11、S Solution 2006,All rights reserved 2006,ASB,ASB IMS Solution 2006,资源接纳控制的差别Page 67不同的接入技术中资源接纳控制和资源预留是不同的在移动网络(GPRS/UMTS)终端支持资源预留信令过程通过RNC建立RAB,通过SGSN和GGSN建立PDP,RNC,SGSN和GGSN完成资源预留和接纳控制PDF仅检查终端在GPRS传送层提出的资源请求是否与通过会话控制层协商的资源一致。在固定网络终端一般不支持资源预留信令过程(RSVP很少用)需要有一个实体来管理接入网中的有效资源并完成准入控制基于业务的策略控制不仅是监控资源的使

12、用,实际还完成准入控制策略和准入控制不仅用于IMS业务,还用于其他多媒体业务(如,媒体流),C,hi,In,or,at,io,Page 68All rights reserved 2006,ASB,Proxied QoS with policy-pushnafmnASB IMS Solution 2006,All rights reserved 2006,ASB,ASB IMS Solution 2006,User-requested QoS with policy-push-pullPage 69fmn,All rights reserved 2006,ASB,ASB IMS Solutio

13、n 2006,User-requested QoS with policy-pullPage 70fmn,C,hi,In,or,m,at,Page 71All rights reserved 2006,ASB,io,n,TISPAN RACS 结构nafRa ReASB IMS Solution 2006,la,e4,C,hi,In,or,at,Page 72All rights reserved 2006,ASB,io,n,在各网络端实施QoS控制nafmASB IMS Solution 2006,C,hi,at,All rights reserved 2006,ASB,ASB IMS So

14、lution 2006,Page 73,In,f,or,m,io,n,策略管理na,All rights reserved 2006,ASB,ASB IMS Solution 2006,Fixed xDSL Ori.Home(example)Page 74UE P-CSCF SPDF NASS A-RACF C-BGF S-CSCFAccess_Profile_PushLocal Policies if install RCEF Procedure1.INVITE(SDP offer)3.Service Control4.INVITE(SDP offer)5.Offer Response7.R

15、eqRequest9.Resource Admission Resources10.Resource_Cnf11.bgf_Req12.Allocate Resource14.Cnf16.Resp.Conf(Opt SDP)17.Resp.Conf(Opt SDP)21.Conf.Ack 20.Conf.Ack 19.Conf.Ack24.Ringing 23.Ringing 22.Ringing26.200 OK 25.200 OKRinging28.Commit_Req29.Commit_Cnf30.bgf_Reg31.bgf_CnfStart media,All rights reserv

16、ed 2006,ASB,ASB IMS Solution 2006,市场的需要和应用Page 75当前运营商面临的挑战是在IP网络上创建高质量业务的竞争产品在为每个客户制定QoS时通过建立竞争商务规则来获得这样的目标需要一套统一的解决方案提供:接纳控制和网络资源控制 用户数据 策略应用商务规则 管理(商务规则)管理用户数据 QoS(接纳控制)A5430 SRB(会话资源代理)SRB已经交付给BT批发业务使用,用于“用户速度控制”和视频点播 QoS中的带宽管理和策略控制,计划在2006年9月全面商用化开通Alcatel和BT在SRB上共同合作,在BT 21cn 架构中作为知名的“应用驱动QoS(

17、ADQ)”能力的重要部分Alcatel和BT正在研究更进一步的计划,例如在IMS和MPLS网络控制中进一步的应用。SRB用于FT 的SIP对话型业务的接纳控制SRB已经交付给Turkish Telecom用于“用户速度控制”和业务选择,1.2M lines,C,hi,na,Broker,策略规则,In,接纳控制和资源预留,f,微流,IP会话,动态配置传送网络,or,提供,线路信息(统一的动态,m,和静态数据),at,io,产生计费数据,n,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 76,策略规则接纳控制,准入施加策略,Alc

18、atel 5430 SRB 概述The Alcatel 5430Session Resource平台用户签约数据应用需求对话型会话控制视频点播业务其他应用 网络拓扑 网络策略控制Alcatel 5430 SRB可对应用提供者收QoS费,All rights reserved 2006,ASB,ASB IMS Solution 2006,for,结构和解决方案Page 77futureEnd-user speed control as addedvalue service selling DSL linesPolicy Manager forVideo on DemandNASS&RACS in

19、 IMSAdmission control mTriple PlayPolicy controller in an MPLSNetworkBandwidth manager in networkCurrent transformation architecture,Other Networks,C,hi,na,The Alcatel 5430 SRB,The Alcatel 5430 SRB,Access Networksupports the,CLF,In,functionalityof NASS forfunction of,relatedNASS,for,function,Profile

20、s,Components,the IMS services.,the IMS services.,f,or,m,5430 SRB,5430 SRB,GW,at,Core transport,io,The Alcatel 5430 SRB,supports the,RACS/SPDF,functionality for,potentially all services,Page 78The Alcatel 5430 SRBsupports theRACS/SPDFfunctionality forpotentially all servicesnAll rights reserved 2006,

21、ASB,NASS&RACS in IMSApplicationsBased on3GPP IMSsupports theIP Connectivity Other MultimediaUserAndStreaming Services(RTSP based)PSTN/ISDN Emulation(SIP-I based)IP MultimediaComponent(Core IMS)(SIP based)Network Attachment Resource and AdmissionFunctionality Control FunctionalityLegacy NASS RACSTerm

22、inalsCustomerNetworks Access TransportNetwork NetworkNGNTerminals3GPP IP-CAN3GPP TerminalsASB IMS Solution 2006,CLF,C,hi,na,at,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 79,In,f,or,m,io,n,目录1.IMS市场概述2.IMS主要标准3.阿尔卡特解决方案4.IMS的应用和业务5.资源和接纳控制6.IMS安全7.计费8.IP网络互通,All rights reserved 2006,ASB,

23、ASB IMS Solution 2006,IMS安全威胁Page 80运营商业务的安全问题:业务盗用:未经授权使用IMS业务,如通过H.323协议用户终端可直接连通被叫网关,导致运营商收入流失;带宽盗用:利用IMS设备端口连接用户私有的数据网络,造成运营商数据业务收入流失并影响NGN业务质量;DOS攻击:通过网络层或应用层的大流量攻击,使NGN设备无法响应正常用户的业务请求或降低业务的品质。运营商设备的安全问题破坏设备程序及数据:通过NGN设备远程加载或数据配置流程的漏洞破坏设备,通常的TFTP、FTP、SNMP等协议均存在安全漏洞。病毒攻击:通过病毒入侵的方式破坏NGN设备,或者用户被病毒

24、感染的计算机自动攻击NGN设备,造成业务的中断或者劣化;黑客攻击:通过非常规的技术手段获得NGN设备的控制权。用户业务的安全问题用户仿冒:盗用其他用户的帐号及权限使用业务;非法监听:非法监听其他用户呼叫的主被叫信息或媒体流内容。,All rights reserved 2006,ASB,ASB IMS Solution 2006,IMS网络安全需要考虑的因素Page 81数据源认证和完整性保护检查消息来源(数据鉴权)并在转送中不被修改(完整性),使用数据签名或消息鉴权码(Message Authentication Code).MAC=f(message,shared integrity ke

25、y),f 为 one-way hash主体认证在会话开始时,端点验证另一侧的身份防重播攻击保证使用新鲜的数据而不要重用老信息机密性(可选)保证中间人(MitM)不能看懂消息加密主要采用对称密钥和共享密钥(CK),C,hi,In,or,f,m,at,io,n,IMS安全框架na67参考3GPP TS 33.203,3GPP2 S.R0086-AASB IMS Solution 2006,Page 821.提供双向认证。HSS委托S-CSCF执行用户认证,HSS负责产生密钥和质询。2.为UE和P-CSCF间的通信提供一个安全链路,用以保护Gm参考点的安全,提供数据源认证。3.为网络域内Cx接口提供

26、安全。4.为不同网络的SIP结点间提供安全。这个只适用于P-CSCF位于拜访网VN时。如果P-CSCF位于归属网HN,应用下面第5点。5.为网络内部的SIP结点间提供安全。当P-CSCF位于HN时应用。6.提供外部SIP AS和HSS间的安全,如果SIP AS位于HN使用SA37.提供提供外部SIP AS的安全,如果SIP AS位于HN使用SA5。All rights reserved 2006,ASB,C,hi,na,In,f,or,m,at,io,n,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 83,IMS网络域安全NDS

27、/IP:核心网中基于IP的控制消息保护(TS 33.210)针对控制消息GPRS/UMTS 控制平面IMS 控制平面(SIP)3端 hop-by-hop 安全:NE SEG,SEG SEG,SEG NEIPsec 隧道模式完整性,防重播和机密性保护(可选)受控数据(算法,模式,等)对等鉴权和SA协商IKE pre-shared secret(R5),(R6 IKE RSA signature+X.509,see NDS/AF TS 33.310)受控IKE数据,C,hi,na,In,or,与其他功能位于同一物理装置中;或者SEGF是一特,m,at,io,n,Zb,NEB-1fNEB-2,Pag

28、e 84提供了一个跳到跳的安全模式安全架构基本因素 安全网关功能:Za接口:位于不同安全域的安全网关之间。Zb接口:位于同一安全域内的安全网关和网元之间,及网元和网元之间的接口 安全机制(IPsec ESP为应用安全措施)安全网关功能SEGF可以是基于软件的安全元件,可定物理装置(加密单元)的一部分,此特定的物理装置将被安装在被保护的器件前面。SEGF配有 Za,Zb 安全接口。Za 接口用于处于不同安全域的两个SEGFs之间,Zb 接口用于同一安全域内SEGF 与其他网元/功能单元之间安全关联的建立。IPsec ESP用于保护控制层通信的域间连接,采用隧道方式在安全网关功能间建立和维护IPs

29、ec,支持ESP的加密转换。UMTS网络域安全中密钥的管理和分发可由IKE协议处理。IKE的目的是在建有安全连接的两方之间进行安全关联(SA)的协商、建立和维护。为保护两个主机间、或两个安全网关功能间的双向通信,需要一个IKE安全关联和两个IPsec安全关联(每个方向一个)All rights reserved 2006,ASB,IMS网络域安全Security SecurityNEA-1ZbZbZaZb SEGA SEGBZb ZbNEA-2IKEconnectionESPSecurity AssociationZa接口:两个SEG之间采用隧道模式IPsec和IKE,为必选Zb接口:同一安全

30、域内的网元之间采用隧道模式IPsec和IKE,为可选ASB IMS Solution 2006,All rights reserved 2006,ASB,ASB IMS Solution 2006,IMS网络安全域划分建议Page 85IMS网络安全域(3GPP TS33.210)安全域是由单一行政机构管理的网络,同一安全域内,有着相同的安全级别和安全服务由单一运营商运营的网络构成一个安全域IMS安全域的划分有多种方式,其中一种比较普遍的划分方式是,根据所建议的IMS安全体系结构,可以划分为:IMS接入安全域、IMS网络安全域、网络管理安全域、计费服务安全域、第三方应用服务安全域、其他IMS网

31、络安全域、IP多媒体网络安全域IMS安全域划分的其他可能依据有:如果IMS框架中所有域都是由同一个运营商提供,则可能只需要划分一个安全域,而且它们都属于同一个安全域;即使IMS框架中所有域都是由同一个运营商提供,也有可能按照省的部署来划分,每个省内的IMS相关部署即可成为一个安全域;IMS框架中所有域都独自成为安全域,如上面提到的普遍划分情况;部分域属于另外的运营商或第三方,如各运营商之间的IMS互通、用户通过IMS访问第三方IMS应用等,这种情况下,可以将属于同一运营商的域归属于同一个安全域,而第三方应用属于另一个安全域;,All rights reserved 2006,ASB,ASB I

32、MS Solution 2006,IMS不完全依赖接入网安全Page 86接入网络(AN)为独立于IMS网络的AN 知道接入用户数据AN不知道IMS用户数据用户A用自己的签约数据连接到AN鉴权和接入安全通过随后用户 A 假冒另一用户S的IMS身份(source ID at IMSlevel=S)开始IMS业务AN 不认识IMS信令只要接入ID和接入保护通过就可以通过。如果不增加IMS安全A 付接入连接费用而S 要为IMS部分付费,C,hi,na,In,f,or,at,Page 87All rights reserved 2006,ASB,m,io,n,Early IMS终端不支持USIM/IS

33、IM authenticationIPsec功能要求最小影响(终端)平滑演进路线与符合IMS功能的共存 投资保护支持 3GPP PS 域接入 GSM/GPRS UMTS减轻最主要的威胁IP地址欺骗IMS public identity theftASB IMS Solution 2006,All rights reserved 2006,ASB,ASB IMS Solution 2006,Early IMSPage 88工作原理在HSS中建立IMS标识和分配的IP地址绑定在S-CSCF中检查IP地址与IMS标识的映射关系GGSN P-CSCF HSS S-CSCF(MSISDN,IP)(MSI

34、SDN,IMS ID,IP)SIP requestSource IP IP in SIP=IP in SIP=IP of IMS ID?spoofing check source IP?不加密可选:HTTP Digest 用于UE和P-CSCF的鉴权和完整新保护,hi,na,In,or,at,Page 89All rights reserved 2006,ASB,C,n,IMS接入安全机制-IMS AKA(1)参考3GPP TS 33.203在认证和密钥协商之前,HSS和ISIM共享和IMPI有关的一个长密钥SMn代表SIP消息N,CMm代表和认证过程有关的消息MfmioASB IMS Sol

35、ution 2006,All rights reserved 2006,ASB,ASB IMS Solution 2006,C,IMS接入安全机制-IMS AKA(2)Page 90IMS AKA密钥协商和认证流程:1.用户设备向P-CSCF发送一个SIP注册信息SM1,其中包含IMPI和IMPU。2.P-CSCF和I-CSCF分别把SIP注册消息SM2和SM3发送给S-CSCF。3.如果IMPU没有在S-CSCF中注册,那么S-CSCF在HSS中将注册标志设置为不确定,这意味着初始化注册正在进行或没有成功完成。如果IMPU被注册,那么S-CSCF将把注册标志设置成registered。同时,

36、HSS检测IMPU和IMPI是否属于同一用户。同时,S-CSCF将使用认证向量进行认证,并和用户进行密钥协商。如果S-CSCF没有有效的向量,那么它将向HSS发送向量请求CM1。4.HSS通过CM2向S-CSCF发送认证向量,每一个认证向量包括以下的元素:一个随机数RAND,一个期待的响应XRES,一个加密密钥CK,一个完整性密钥IK和一个认证标志AUTN。n,All rights reserved 2006,ASB,ASB IMS Solution 2006,C,IMS接入安全机制-IMS AKA(3)Page 91IMS AKA密钥协商和认证流程:5.S-CSCF向UE发送认证请求SM4,

37、包括随机数RAND,认证标志AUTN,加密密钥CK和完整性密钥IK。6.P-CSCF存储这些密钥,并将随机数RAND和认证标志AUTN发送给UE。7.UE收到AUTN,其中包括MAC和SQN,UE计算XMAC,并且检验XMAC是否等于MAC和SQN是不是在正确的范围内。如果这些检验是成功的,那么UE将计算RES,并通过SM7发送给P-CSCF。同时,UE也将计算CK和IK。P-CSCF把SM8发送给I-CSCF,其中I-CSCF要求HSS给出S-CSCF的地址。在SM9中,I-CSCF把RES发送给S-CSCF。8.S-CSCF得到XRES,并将它和UE所发送的RES进行比较,如果相同,那么用

38、户认证成功。如果之前IMPU没有被注册,S-CSCF将发送Cx-Put把注册标志改为registered。如果IMPU已经被注册,那么注册标志将不改变。n,All rights reserved 2006,ASB,ASB IMS Solution 2006,IMS网络安全拓扑隐藏Page 923GPP TS 33.203提到了有关SIP信令层面的网络拓扑隐藏目的:相关的设备应提供对其他运营商隐藏网络拓扑的能力,包括隐藏S-CSCF的数量、S-CSCF的能力以及网络能力方法:HN中的所有I-CSCF应当共享一个加密和解密密钥Kv,通过I-CSCF对SIP流经、记录路由、路由、路径头中S-CSCF

39、地址进行加密/解密来实现保护SIP代理的身份和隐藏网络拓扑网络拓扑隐藏同时也能减小对所隐藏网络设备的DoS攻击威胁有关媒体层面的网络拓扑隐藏3GPP正在考虑是否需要讨论该问题n,All rights reserved 2006,ASB,ASB IMS Solution 2006,IMS网络中与IPSec相关的NAT问题Page 93与IPSEC相关的NAT问题存在情况根据3GPP TS 33.203,使用IPSec传输模式保护UE和P-CSCF间的SIP信令,由于需要UE支持IPv6,基本不存在IPSec穿越NAT的问题对于IMS的其他接入方式,尤其是固网设备,目前绝大多使用IPv4,而且用户

40、侧存在大量NAT设备,因此需要解决IPSec穿越NAT的问题,否则如果使用目前的IMS AKA,后续的IPsec数据包由于被NAT设备修改了IP地址或(和)端口,因此在对端将无法进行正确的TCP和UDP校验,数据包会被丢弃可能的处理方法改进现有的IMS AKA机制(3GPP和TISPAN等标准组织正在进行)基于TLS的IMS接入安全方案(TISPAN的倾向)IPSec/IKEv2(对IPSec/IKE的增强)(TISPAN正在考虑),All rights reserved 2006,ASB,ASB IMS Solution 2006,三种解决NAT问题的方案分析Page 94改进现有IMS A

41、KA机制保留了原有的IPSec保护机制在UE注册过程中,UE与P-CSCF之间的报文交互中添加了关于NAT穿越协商的参数,以及报文的封装格式UE与P-CSCF上都需要增加处理NAT穿越的功能基于TLS的IMS接入安全方案UE与P-CSCF之间首先必须建立TCP连接在UE注册过程中,UE收到P-CSCF发送来的第六条报文后,UE与P-CSCF之间需建立一个TLS的会话连接第七条注册报文以及之后的报文交换都是建立在TLS会话连接的保护下传送的IPSec/IKEv2(对IPSec/IKE的增强)UE收到P-CSCF的第六条注册报文后,将IK和CK作为预共享密钥,协商出UE与P-CSCF之间的安全通道

42、随后的注册过程将由此协商出的安全通道进行保护,利用IKE和TLS穿越NAT的机制来达到整个注册过程的NAT穿越目的,C,hi,na,at,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 95,In,f,or,m,io,n,目录1.IMS市场概述2.IMS主要标准3.阿尔卡特解决方案4.IMS的应用和业务5.资源和接纳控制6.IMS安全7.计费8.IP网络互通,C,hi,na,In,Ro,Bi,f,CCF,or,Rf,Bi,m,Rf ISC Ro,OCS,at,io,Rf:Diameter,Rf,Gy,Wf:Diameter,n,3

43、GPP IMS 计费On-line&Off-line 计费总体结构Billing DomainRf CAPCS-NERf RoService-NERfSIP ASRf RoMRFCMGCFRfBGCFCGF CDF Rf P-CSCFGa I-CSCFIMSS-CSCFGWFWf WoWLANRf CAPSGSNRf RoGGSNTPFGa:GTPBi:FTP etcOFFLINE CHARGING ONLINE CHARGINGCRFRf,Wf,Ga,Bi Ro,ISC,Wo,Gy,CAP,Biinterfaces interfacesAFASB IMS Solution 2006,Page

44、 96Ro:DiameterISC:SIPWo:DiameterGy:DiameterCAP=Mobile INBi:FTP etcAll rights reserved 2006,ASB,All rights,from the network to the Billing DomainASB IMS Solution 2006resource usage has occurred.,after the,IMS 计费On-line&Off-line 功能Page 97Billing DomainOff-Line Charging Bi Bi On-Line Charging3GPP netwo

45、rkCN OCSDomainRcABMFCCServiceelement DC CAPT FF TIMS-SubRFCTF:Charging Trigger Function OCS:Online Charging SystemCDF:Charging Data Function OCF:Online Charging FunctionCGF:Charging Gateway Function ABMF:Account Balance Management FunctionCCF:Charging Collection Function RF:Rating FunctionSCF:Sessio

46、n based Charging Function ECF:Event based Charging FunctionOff-Line Charging reports resource usage On-Line Charging queries the subscriber account,located in the OCS,prior to granting permissionto use the requested network resource(s).reserved 2006,ASB,All rights reserved 2006,ASB,ASB IMS Solution

47、2006,IMS 计费传送平面和业务层计费的关联Page 98Several Network Elements create charging events/CDRs-Correlation neededBetween CDRs from#IMS network elements ICID P-Charging-access-network-charging-infoSettlement between operators IOIAlso all IMS network elements need to know CDF P-Charging-ECF Headerinfo:IMS Chargi

48、ng IDentifier(icid-value)access-network-charging-infoInter Operator Identifiers(orig-ioi,term-ioi)The P-Charging-Function-Address header contains:Off-line charging address(es):CDF/CCFOn-line charging address(es):ECF/OCS,C,hi,na,1430 1430,Portability,5350 IAS,8690 OSP,Sh,DB,SLF,HSS,In,Diameter,Cx,SIP

49、,f,8688 MRF,or,5735 SMC 5430 SRB AGCF,m,CPE IP,e2,CLID,Information),5020 CSC,Mw,at,ACME,Gq,ACME,Reservation)p1,UEs,io,ACME,GW,IP Backbone,n,IBGF,7510,7510,T-MGF,TGW,L2TF,All rights reserved 2006,ASB,ASB IMS Solution 2006,Page 99ExternalAS,BGCF,AS ASMr,Sx,固定IMS(TISPAN)计费功能映射Fixed NEFMC NEDhC3S SLF IM

50、-HSSISCDxH.248 i-FS I-CSCF5020 CSC BGCF MRFCS-CSCF MRFPAAA CLFe4 Dx MgMw Cx(Location5750 SSC Binding 5430 SRBNASS RACSI-CSCF 5020 WCSACME(Resource P-CSCF MGCFMwZGm MnIBCFIPoATMHGWIWFZ A-MGF MAGDSLAM/AGW Fixed Access,C,hi,na,1430 1430,Portability,5350 IAS,8690 OSP,Sh,Mobile NE,DB,SLF,HSS,In,Sx,Dx,GTP

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号