[发明专利]一种媒体流安全上下文协商的方法、系统和装置无效

专利信息
申请号: 200710162760.2 申请日: 2007-09-30
公开(公告)号: CN101222320A 公开(公告)日: 2008-07-16
发明(设计)人: 张占军;何承东 申请(专利权)人: 华为技术有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L29/06;H04L12/18
代理公司: 北京德琦知识产权代理有限公司 代理人: 王琦;王诚华
地址: 518129广东省*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 媒体 安全 上下文 协商 方法 系统 装置
【说明书】:

技术领域

发明涉及媒体流加密技术,特别是涉及一种媒体流安全上下文协商的方法、系统和装置。

背景技术

IP多媒体业务子系统(IMS,IP Multimedia Network Subsystem)是固定和移动网络的核心会话控制层,是通信领域发展的重点之一,并已经在第三代伙伴项目(3GPP,The Third Generation Partnership Project)和先进网络的电信与因特网融合的服务与协议标准化组织(TISPAN,Telecommunicationsand Internet Converged Services and Protocols for Advanced Networking)中定义了与IMS相关的规范,比如:网络架构、接口、协议等等。

其中,安全问题是3GPP和TISPAN制定规范的一个重要方面。为了能够保证安全,将IMS网络划分为接入域和网络域,并分别定义了接入域和网络域的安全规范。

但目前关于安全的规范都是针对IMS网络中控制面的,即如何保证IMS网络中会话协议的安全,而媒体流本身则是通过明文传输。在这种情况下,用户在通话过程中,媒体流可能被窃听、窜改等,用户通话安全无法得到保障。

主叫用户设备(UE,User Equipment)和被叫UE对媒体流进行安全保护,则双方需要对媒体流安全上下文达成一致。这里的媒体流安全上下文主要是指用来加密媒体流的密钥、安全算法、密钥标识、密钥的有效期等安全参数。具体协商的时候,消息中可以只携带部分参数,其它的参数可以是预先设置好的默认参数,例如默认的密钥有效期等,也可以在后续的消息中继续携带和协商。目前,现有的因特网工程任务组(IETF,Internet EngineeringTesk Force)中有很多协商媒体流安全上下文信息的机制,例如RFC3830(RFC,Request for Comments)多媒体因特网密钥(MIKEY,Multimedia InternetKEYing)协议中的预先共享密钥(PSK,Pre-Shared-Key)模式,赫尔曼(DH,Deffi-Helman)模式,公钥(PKI,Public Key Infrastructure)模式等等,RFC4568中的安全信息描述SDES协议等。但是这些协议都不能直接应用于IMS的媒体流安全保护之中,比如,MIKEY-DH模式对UE的计算性能要求很高,但目前的终端能力还不能满足要求,所以MIKEY-DH模式无法直接应用于IMS中;又比如,MIKEY-PKI模式需要公钥设施,但目前的IMS网络种还没有部署PKI,所以MIKEY-PKI模式也无法直接应用于IMS中;再比如,MIKEY-PSK模式需要主叫和被叫UE预先共享密钥,但目前还没有共享密钥的机制,所以MIKEY-PSK模式也无法直接应用于IMS中。由此可见,目前还没有可以解决IMS网络中的媒体流安全问题的方法。

发明内容

有鉴于此,本发明方法实施例提供一种媒体流安全上下文协商的方法,可以在IMS系统中实现媒体流安全上下文协商,有利于IMS系统利用协商获得的密钥进行保护媒体流;

本发明实施例还提供一种媒体流安全上下文协商的系统,可以在IMS系统中实现媒体流安全上下文协商,有利于IMS系统利用协商获得的密钥进行保护媒体流;

本发明实施例还提供一种媒体流安全上下文协商的装置,可以在IMS系统中媒体流安全上下文协商,有利于IMS系统利用协商获得的密钥进行保护媒体流。

为了达到上述第一个发明目的,本发明实施例提出的技术方案为:

一种实现媒体流安全上下文协商的方法,该方法包括:

主叫终端设备UE通过会话请求消息将自身提供的媒体流安全上下文信息发送给被叫UE,所述媒体流安全上下文信息包括安全算法;

主叫UE接收被叫UE通过会话应答消息提供的媒体流安全上下文信息,所述被叫UE提供的媒体流安全上下文是根据主叫UE提供的媒体流安全上下文信息所确定的;

主叫UE和被叫UE根据双方提供的包括安全算法的媒体流安全上下文信息获得密钥。

为了达到上述第一个发明目的,本发明实施例还提出另外的技术方案为:

一种实现媒体流安全上下文协商的方法,该方法包括:

主叫UE将携带有媒体流保护指示信息的会话请求消息发送给被叫UE;

被叫UE检查媒体流保护指示信息,确定自身支持媒体流保护;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710162760.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top