網(wǎng)絡(luò)融合的不同層面
網(wǎng)絡(luò)演進(jìn)的重要趨勢(shì)之一就是網(wǎng)絡(luò)融合,這種融合不僅表現(xiàn)在網(wǎng)絡(luò)傳送層和承載層的融合和統(tǒng)一,更表現(xiàn)在網(wǎng)絡(luò)交換控制層的融合,即核心網(wǎng)絡(luò)的融合。
基于DWDM的光傳送網(wǎng)絡(luò)可以基本統(tǒng)一傳送層,基于MPLS/IP/ATM的統(tǒng)一多業(yè)務(wù)平臺(tái)作為承載網(wǎng)絡(luò)可以承載各種不同的業(yè)務(wù),但是各個(gè)業(yè)務(wù)網(wǎng)絡(luò)的核心網(wǎng),即各個(gè)業(yè)務(wù)的控制與交換,還都是獨(dú)立的。這不僅使得業(yè)務(wù)的控制變得非常復(fù)雜——每新增加一類(lèi)業(yè)務(wù)就要增加一種新的控制模式和核心網(wǎng)絡(luò),即使控制機(jī)制相似的業(yè)務(wù)也不能共享同一個(gè)核心網(wǎng),使建網(wǎng)的成本增加,網(wǎng)絡(luò)運(yùn)行維護(hù)的成本和復(fù)雜度大大提高,而且多個(gè)業(yè)務(wù)網(wǎng)絡(luò)之間的互操作性變得更加復(fù)雜,不利于綜合業(yè)務(wù)的提供、管理和計(jì)費(fèi),也不符合下一代網(wǎng)絡(luò)的發(fā)展方向。
目前國(guó)際主要通信標(biāo)準(zhǔn)化組織3GPP、3GPP2、ETSI、ITU-T等都將IMS作為網(wǎng)絡(luò)核心演進(jìn)的目標(biāo),研究基于IMS的網(wǎng)絡(luò)融合方案,在IMS的架構(gòu)下,不同的固定網(wǎng)絡(luò)、移動(dòng)網(wǎng)絡(luò)的核心網(wǎng)將首次統(tǒng)一在一起。
IMS體系結(jié)構(gòu)特點(diǎn)
IMS網(wǎng)絡(luò)結(jié)構(gòu)主要由三個(gè)層面組成:接入/承載層、會(huì)話(huà)(Session)控制層和應(yīng)用層。
會(huì)話(huà)控制層,主要由軟交換來(lái)實(shí)現(xiàn),包含有CSCF(呼叫會(huì)話(huà)控制功能)MGCF(媒體網(wǎng)關(guān)控制功能)和HSS(歸屬地用戶(hù)服務(wù)器)組成。其中CSCF完成的功能主要是用戶(hù)的登記注冊(cè)、呼叫會(huì)話(huà)的控制接續(xù)。CSCF在整個(gè)會(huì)話(huà)過(guò)程中與接入/承載層互動(dòng)工作以保證業(yè)務(wù)的QoS。HSS則保存了每個(gè)用戶(hù)的數(shù)據(jù)以及他們所服務(wù)的業(yè)務(wù),具體來(lái)說(shuō)包括用戶(hù)目前的登記信息(如位置、IP地址)、漫游信息、電信業(yè)務(wù)、非電信業(yè)務(wù)(如即時(shí)信息服務(wù))等等。MGCF的功能為管理媒體網(wǎng)關(guān),例如將SIP信令轉(zhuǎn)變?yōu)镮SUP信令。
接入/承載層包含從無(wú)線到有線,IMS融合網(wǎng)絡(luò)解決方案的核心思想就是要做到其核心網(wǎng)絡(luò)與接入無(wú)關(guān)。網(wǎng)絡(luò)接入層不論是CDMA2000還是UMTS都可以共同接入到一個(gè)核心網(wǎng)絡(luò)上,共用網(wǎng)絡(luò)的用戶(hù)數(shù)據(jù)庫(kù),計(jì)費(fèi)系統(tǒng)以及業(yè)務(wù)開(kāi)發(fā)平臺(tái)。
IMS結(jié)構(gòu)以及SIP信令具有足夠的靈活度支持廣泛的電信和非電信業(yè)務(wù),同時(shí)IMS融合網(wǎng)絡(luò)解決方案支持開(kāi)放業(yè)務(wù)標(biāo)準(zhǔn)接口,即OSA結(jié)構(gòu)。
IMS安全機(jī)制
IMS的安全主要分為兩個(gè)部分:接入網(wǎng)絡(luò)安全和IP網(wǎng)絡(luò)安全。主要保證五個(gè)方面的安全:
1.通過(guò)HSS、ISIM功能和AKA機(jī)制提取雙向鑒權(quán);
2.UE和P-CSCF之間的Gm接口安全,包括信令完整性、加密;
3.網(wǎng)絡(luò)域與Cx接口安全;
4.不同網(wǎng)絡(luò)間SIP節(jié)點(diǎn)之間安全;
5.同一網(wǎng)絡(luò)中SIP節(jié)點(diǎn)之間安全;
其中UE和P-CSCF之間的安全由接入網(wǎng)絡(luò)安全機(jī)制提供,IMS網(wǎng)絡(luò)之上的安全由IP網(wǎng)絡(luò)的安全機(jī)制保證,UE與IMS的承載層分組網(wǎng)絡(luò)安全仍由原來(lái)的承載層安全機(jī)制支持。所有IP網(wǎng)絡(luò)端到端安全基于IPSec,密鑰管理基于IKE協(xié)議。
雖然標(biāo)準(zhǔn)化組織對(duì)IMS的安全體系和機(jī)制都有詳細(xì)規(guī)定,但是還存在一些問(wèn)題,如P-CSCF的問(wèn)題。P-CSCF在IMS通信中起著至關(guān)重要的作用,在IMS框架中鑒權(quán)參數(shù)IK和CK由HSS產(chǎn)生,然后通過(guò)簡(jiǎn)單文本傳送到P-CSCF中,如果P-CSCF沒(méi)有安全防范措施,IK和CK容易受到惡意攻擊。另外,由于固定接入不存在類(lèi)似移動(dòng)網(wǎng)絡(luò)空中接口的鑒權(quán),P-CSCF將直接暴露給所有固定終端,這使P-CSCF更容易受到攻擊。
目前,對(duì)IMS的研究方興未艾,F(xiàn)在IMS已經(jīng)能夠支持2G、3G的移動(dòng)接入方式,還不能支持固定接入方式。如何在IMS的架構(gòu)下,實(shí)現(xiàn)多種方式的接入、實(shí)現(xiàn)多種網(wǎng)絡(luò)的融合對(duì)電信網(wǎng)絡(luò)運(yùn)營(yíng)商而言有著至關(guān)重要的意義:將使網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)一步清晰和層次化,使管理和維護(hù)更加統(tǒng)一和便捷,同時(shí)由于多個(gè)網(wǎng)絡(luò)的逐步融合,將大大降低投資和運(yùn)營(yíng)的成本。
----《通信產(chǎn)業(yè)報(bào)》
作者:中國(guó)聯(lián)通博士后工作站 金明曄