MS是伴隨著NGN的發(fā)展而發(fā)展起來的一種網(wǎng)絡(luò)核心控制技術(shù),從網(wǎng)絡(luò)層面為實現(xiàn)固網(wǎng)與移動網(wǎng)絡(luò)融合提供了基礎(chǔ),是未來網(wǎng)絡(luò)的發(fā)展方向。但由于固定接入與移動接入具有不同的特征,所以將IMS技術(shù)應(yīng)用到固網(wǎng)與移動網(wǎng)絡(luò)中,還需要進行大量改進和增強。目前各核心設(shè)備制造商以及終端接入產(chǎn)品尚不成熟,IMS網(wǎng)絡(luò)投入商業(yè)部署將滯后于網(wǎng)絡(luò)建設(shè)。同時由于運營商當(dāng)前的主流業(yè)務(wù)仍以傳統(tǒng)語音業(yè)務(wù)為主,所以在相當(dāng)長的一段時間內(nèi),必然會出現(xiàn)以語音業(yè)務(wù)為主的CS域與以多媒體業(yè)務(wù)為主的IMS域共存的局面。
本文結(jié)合IMS網(wǎng)絡(luò)建設(shè)與測試工作中的具體情況,針對CS域與IMS域業(yè)務(wù)融合技術(shù),進行了相關(guān)的研究。
研究內(nèi)容包括:1、IMS域、CS域間DTMF二次撥號業(yè)務(wù)安全性的研究。針對現(xiàn)網(wǎng)DTMF信號帶外傳送過程中,DTMF按鍵信息明文方式傳送引發(fā)的用戶個人信息安全性風(fēng)險,基于現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu),提出了一種安全加密算法,確保DTMF信號傳送的安全性;2、IMS域域內(nèi)以及IMS域與CS域間呼叫問題研究;
IMS與CS域間DTMF二次撥號業(yè)務(wù)安全性機制的研究
DTMF信號帶內(nèi)傳送時,由于沒有重傳機制,容易造成信號丟失(丟包或者誤碼),并且可能產(chǎn)生混音現(xiàn)象(即把信號當(dāng)成話音)。而DTMF信號帶外傳時,信號有重傳機制,同時在IP傳輸當(dāng)中,信令承載通道的優(yōu)先級高于語音通道,具有更高的可靠性,可以有效保證DTMF信號的傳送質(zhì)量。基于以上優(yōu)點,軟交換CS域網(wǎng)絡(luò)完成了DTMF信號由帶內(nèi)傳送到帶外傳送的改造。
在IMS網(wǎng)絡(luò)中,當(dāng)用戶代理撥打CS域電話時,用戶代理通過用戶面向IMMGW發(fā)送DTMF信號,而IMMGW通過Mn接口將DTMF信號上報給MGCF,MGCF通過BICC協(xié)議中的APM消息,將DTMF信號發(fā)送到CS域核心網(wǎng)絡(luò)中。DTMF在IMS域中的用戶面?zhèn)魉,信息無法被正常解讀,但在CS域中帶外傳送后,如果采用明文傳送,就會導(dǎo)致信息在傳送過程中的安全性非常差。
DTMF信號的帶外傳送,雖然保證了DTMF信號在整個傳送過程當(dāng)中的可靠性,但隨之帶來了安全性的問題,F(xiàn)有軟交換網(wǎng)絡(luò)中,DTMF信號是通過APM消息傳送的,DTMF在APM消息中以明文形式傳送,在核心網(wǎng)絡(luò)傳送過程中的任何一個節(jié)點,均可以解讀該消息,造成該信息的泄露。而DTMF二次按鍵撥號在現(xiàn)網(wǎng)業(yè)務(wù)中應(yīng)用的越來越為廣泛,其所攜帶的用戶個人信息非常豐富。當(dāng)IMS域用戶撥打CS域10086等運營商客服電話、電話銀行、電話證券、IVR語音平臺等公共平臺業(yè)務(wù)時,均需要通過MGCF將DTMF按鍵信號傳送到CS域中。當(dāng)通過信令跟蹤或者信令監(jiān)測系統(tǒng)對用戶進行跟蹤時,即可捕獲該信息,嚴重影響用戶信息安全。
在現(xiàn)網(wǎng)條件下,通常是采用加強管理手段來避免DTMF按鍵用戶信息的泄露,而如果能找到一種簡便可行的技術(shù)方案,實現(xiàn)DTMF信號的加密傳送,將會使用戶信息的安全性得到更為有效的保護。針對上述情況,本文提出了一種基于現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)的DTMF用戶按鍵信息加密方法。