论文部分内容阅读
IMS是由3G移动通信领域中的权威组织3GPP提出的重要概念。IMS可以提供IP多媒体服务,是下一代电信网的关键,因此IMS网络的安全问题必须引起人们的关注。IMS安全测试仪能够生成各种类型的畸形SIP消息并对IMS网络发起畸形SIP测试,发现网络中的漏洞。IMS安全测试仪如果被他人滥用,可能使IMS安全测试仪变成对网络有害的工具,因此加强IMS安全测试仪自身安全对间接保护IMS网络的安全具有重要意义。本文提出了一种针对IMS安全测试仪的安全防护方案,并设计实现了安全保障模块保护IMS安全测试仪的安全。本文首先分析了IMS网络安全并介绍了IMS安全测试仪的功能,进而指出保护IMS安全测试仪自身安全对保护整个网络安全的重要意义。然后针对于IMS安全测试仪的各项保护点,提出利用身份鉴别技术保证使用的可管性,利用IPSec技术保证测试场景的逼真性和网络数据包的安全性,利用AES加密技术保证测试结果的机密性,利用日志记录及缓存技术保证使用的可跟踪性这样一套完整的安全防护方案,用以保护IMS安全测试仪的关键技术和敏感信息。基于此安全防护方案,本文设计实现了面向IMS安全测试仪的安全保障模块,模拟真实网络用户与网络建立会话以发起测试,为IMS安全测试仪的使用人员提供测试日志和测试结果的查询统计功能,并保护IMS安全测试仪的自身安全。本文对面向IMS安全测试仪的安全保障模块进行了单元测试,并与其他模块一起进行了系统集成测试。经过测试,面向IMS安全测试仪的安全保障模块可以保证IMS安全测试仪的自身安全,可以配合其他模块一起模拟真实用户对网络进行畸形SIP测试,并发现了IMS网络中的漏洞,对提升IMS安全测试仪和网络整体安全都具有重要意义。