世界風(fēng)
世界風(fēng)
新勢力
新勢力
uni
uni
如意通
如意通
聯(lián)通10010
聯(lián)通10010
聯(lián)通新時(shí)空
聯(lián)通新時(shí)空
聯(lián)通商務(wù)
聯(lián)通商務(wù)
--請選擇歸屬地-- 北京 上海 天津 廣東 海南 福建 浙江 江蘇 四川 重慶 遼寧 吉林 黑龍江 廣西 陜西 山東 湖南 山西 安徽 青海 新疆 江西 河南 湖北 河北 云南 貴州 寧夏 內蒙古 甘肅
關(guān)于中國聯(lián)通新聞動(dòng)態(tài)聯(lián)通新聞業(yè)界動(dòng)態(tài)專(zhuān)題報道市場(chǎng)縱橫海外專(zhuān)遞通信技術(shù)年度報告 返回上級您所在的位置: 首頁(yè) > 關(guān)于中國聯(lián)通 > 新聞動(dòng)態(tài) > 專(zhuān)題報道
專(zhuān)題報道
IMS關(guān)鍵技術(shù)、運營(yíng)考慮及演進(jìn)策略
張云勇 彭天煒 張智江等
1、IMS的關(guān)鍵技術(shù)
IMS的關(guān)鍵技術(shù)主要體現在IMS安全、IMS的QoS、IMS基于流的計費要求等幾個(gè)方面。
1.1 IMS安全
在IMS安全體系中,從UE(用戶(hù)設備)到網(wǎng)絡(luò )的各個(gè)實(shí)體(P-CSCF、S-CSCF和HSS)涉及到接入和網(wǎng)絡(luò )兩部分的安全概念,采用IPSec的安全特性為IMS系統提供安全保護。對于接入部分UE和P-CSCF之間,涉及到接入安全與身份認證,IMS AKA(鑒權與密鑰協(xié)商)實(shí)現了UE與網(wǎng)絡(luò )的雙向認證功能以及UE與P-CSCF之間協(xié)商SA(安全關(guān)聯(lián)),并通過(guò)IPSec提供接入安全保護。網(wǎng)絡(luò )部分引入了安全域概念。安全域是一個(gè)由獨立權威機構管理的網(wǎng)絡(luò ),同一安全域內,有典型的安全水平和安全服務(wù)。接入網(wǎng)絡(luò )的安全和IP網(wǎng)絡(luò )的安全,分別在33.203和33.210中定義。
具體而言,IMS主要保證以下5方面的安全:通過(guò)HSS(歸屬用戶(hù)服務(wù)器)、ISIM(IP多媒體SIM)功能和AKA機制提供雙向鑒權;UE和P-CSCF之間的Gm接口安全,包括信令的完整性、加密等;網(wǎng)絡(luò )域的Cx接口安全;不同網(wǎng)絡(luò )間SIP節點(diǎn)之間的安全;同一網(wǎng)絡(luò )中SIP節點(diǎn)之間的安全。
其中,UE到P-CSCF之間的安全由接入網(wǎng)絡(luò )安全機制(33.203)提供;IMS網(wǎng)絡(luò )之上的安全由IP網(wǎng)絡(luò )的安全機制(33.210)保證;UE與IMS的承載層分組網(wǎng)絡(luò )的安全仍由原有的安全機制(33.102)支持。所有IP網(wǎng)絡(luò )的端到端安全基于IPSec,密鑰管理基于IKE協(xié)議,直接引用了IETF的規范。
1.2 IMS的QoS
IMS的QoS主要包括IM CN子系統會(huì )話(huà)的QoS要求和IM CN子系統信令的QoS要求兩個(gè)方面。
(1)IM CN子系統會(huì )話(huà)的QoS要求
QoS信令和資源分配的選擇、配置、起始和終止必須考慮以下要求,以保證與IM CN子系統會(huì )話(huà)相關(guān)的QoS要求。
●QoS信令和會(huì )話(huà)控制之間的獨立性:QoS信令和資源分配方案的選擇應獨立于選定的會(huì )話(huà)控制協(xié)議,以便允許IM CN(IP多媒體核心網(wǎng)絡(luò ))子系統中的QoS控制和會(huì )話(huà)控制的獨立發(fā)展。
●端到端QoS信令和資源分配的必要性:在IM CN子系統中會(huì )話(huà)建立期間,端到端QoS指示、協(xié)商和資源分配應該得到支持。
●IP承載業(yè)務(wù)層的QoS信令/協(xié)商和資源分配:IP承載業(yè)務(wù)層的QoS信令映射為IP多媒體應用層的QoS要求,并通過(guò)與外部網(wǎng)絡(luò )的交互實(shí)現端到端的QoS。用戶(hù)設備和GGSN里的IP承載業(yè)務(wù)管理器為處理IP承載業(yè)務(wù)層QoS信令的功能實(shí)體。
●UMTS承載業(yè)務(wù)層的QoS信令/協(xié)商和資源分配:UMTS承載業(yè)務(wù)層的QoS信令在用戶(hù)設備UE、RAN(無(wú)線(xiàn)接入網(wǎng))、CN(核心網(wǎng)絡(luò ))和IP承載業(yè)務(wù)管理器之間傳送QoS要求,在此合適的QoS協(xié)商和資源分配相應地被激活。當采用UMTS的QoS協(xié)商機制協(xié)商端到端QoS時(shí),GGSN(網(wǎng)關(guān)GPRS支持節點(diǎn))里的轉換功能將調整UMTS承載業(yè)務(wù)管理器和IP承載業(yè)務(wù)過(guò)濾器之間的資源分配。UMTS特有的QoS信令、協(xié)商和資源分配機制[例如,RAB(無(wú)線(xiàn)接入承載)QoS協(xié)商和PDP(分組數據協(xié)議)上下文建立]將在UMTS承載業(yè)務(wù)層用到。其他QoS信令機制(例如,在IP承載業(yè)務(wù)層的RSVP)將僅僅在IP承載業(yè)務(wù)層用到。在UMTS承載業(yè)務(wù)層可能協(xié)商一個(gè)單獨的資源分配,并在IP承載業(yè)務(wù)層用它進(jìn)行多方會(huì )話(huà)。
●IP承載業(yè)務(wù)層資源獲得的限制:接入資源和在IP承載業(yè)務(wù)層的QoS提供,通過(guò)IP策略控制單元用合適的QoS策略授權。
●UMTS承載業(yè)務(wù)層資源獲得的限制:接入資源和在UMTS承載業(yè)務(wù)層的QoS提供,通過(guò)用現存的UMTS登記/安全/QoS策略控制機制授權。
●會(huì )話(huà)控制和QoS信令/資源分配之間的調整:在建立一個(gè)IMS會(huì )話(huà)時(shí)應該可以終止應用,以便允許目標用戶(hù)參與決定應該建立哪個(gè)承載。成功的承載建立包括多種要求的端到端QoS信令、協(xié)商和資源分配的完成。不同網(wǎng)段的端到端QoS信令、協(xié)商和資源分配處理的發(fā)起,將在一個(gè)會(huì )話(huà)建立要求被發(fā)起和發(fā)送之后發(fā)生。
●QoS信令和資源分配的效率:端到端QoS信令、協(xié)商和資源分配處理的次序將首先考慮協(xié)商的端到端QoS的延遲并為會(huì )話(huà)建立延遲儲備資源。
●應支持動(dòng)態(tài)的QoS協(xié)商和資源分配。
●應能防止業(yè)務(wù)竊取。
●業(yè)務(wù)拒絕防止:由于業(yè)務(wù)拒絕,系統不可用的概率發(fā)生在IM CN子系統應不高于相應的GPRS和電路交換業(yè)務(wù)。
(2)IM CN子系統信令的QoS要求
用戶(hù)設備應能夠為IM子系統相關(guān)的信令建立一個(gè)單獨的PDP上下文。用戶(hù)設備也應能為IM子系統信令通信應用通用目的的PDP上下文。如果運營(yíng)商的網(wǎng)絡(luò )不支持專(zhuān)門(mén)的PDP上下文,用戶(hù)設備將為IM子系統信令應用通用目的的PDP上下文。
IM子系統相關(guān)信令的PDP上下文應可以為信令提供增強的QoS。在建立PDP上下文時(shí),GGSN應能決定該PDP上下文是否用于IM子系統相關(guān)的信令。如果該PDP上下文用于IM子系統相關(guān)的信令,可以根據運營(yíng)商的執行情況給出承載應用的規則和限制。
為使上述機制能夠工作且支持漫游,要求用戶(hù)設備知道拜訪(fǎng)網(wǎng)絡(luò )運營(yíng)商應用的規則和限制。由于在R5里仍然沒(méi)有機制提供關(guān)于規則/限制傳回到用戶(hù)設備的信息,R5中對于收到規則/限制的信令PDP上下文定義應用的最小能力集,如在信令PDP上下文中,從用戶(hù)設備來(lái)的所有信息將把目的地限制為該用戶(hù)設備分配的P_CSCF,或者可能為該用戶(hù)設備分配的P-CSCF集合中的任意一個(gè)。
1.3 基于流的計費技術(shù)
(1)概述
IMS階段提出了離線(xiàn)計費(0ffline Charging)和在線(xiàn)計費(Online Charging)的概念,離線(xiàn)計費收集CDR計費信息,在線(xiàn)計費通過(guò)事件觸發(fā)實(shí)施計費。IMS域的離線(xiàn)計費節點(diǎn)包括CSCF(呼叫會(huì )話(huà)控制功能)、BGCF(出口網(wǎng)關(guān)控制功能)、MGCF(媒體網(wǎng)關(guān)控制功能)、AS(應用服務(wù)器)和MRFC(媒體資源功能控制器)。IMS域配置有CCF(計費控制功能)實(shí)體,用于IMS域的話(huà)單收集,與分組域的CG功能類(lèi)似。IMS域的在線(xiàn)計費涉及到網(wǎng)絡(luò )節點(diǎn)S-CSCF、AS和MRFC。
R6前的分組域計費是基于時(shí)長(cháng)、流量或者PDP(APN和QoS)的,隨著(zhù)移動(dòng)因特網(wǎng)的應用不斷增多,基于時(shí)長(cháng)、流量和PDP的計費已不能滿(mǎn)足需要,需要應用流機制來(lái)區分用戶(hù)數據中的業(yè)務(wù)流并配以相關(guān)的收費。
基于流的計費(IP Flow Based Charging)是通過(guò)IP過(guò)濾器來(lái)區分在用戶(hù)上下行數據中的業(yè)務(wù)流,過(guò)濾器規則由運營(yíng)商定義。過(guò)濾規則一般基于5元組(源IP地址、目的IP地址、源端口號、目的端口號和協(xié)議ID)以及深層過(guò)濾器(對于用戶(hù)IP包進(jìn)行更深層的分析并識別用戶(hù)業(yè)務(wù)的狀態(tài)),在同一PDP中可同時(shí)實(shí)施多個(gè)業(yè)務(wù)流過(guò)濾器。
(2)基于IP流的計費對網(wǎng)絡(luò )結構的影響及存在問(wèn)題
目前,為了實(shí)施基于IP流的計費,計費采集的實(shí)施點(diǎn)正從SGSN改為GGSN、由拜訪(fǎng)地改為歸屬地,而且基于流的計費與GPRS計費的關(guān)系、與IMS系統的關(guān)系、與WLAN系統的關(guān)系以及在OCS(在線(xiàn)計費系統)、CRF(計費規則功能)和TPF(流量平面功能)分別屬于拜訪(fǎng)地或歸屬地網(wǎng)絡(luò )時(shí)對于網(wǎng)絡(luò )結構的影響還有待進(jìn)一步研究。
另外,關(guān)于SBBC(Service Based Bearer Control,防止控制與承載分離后用戶(hù)旁路計費)、基于流的計費尚在研究之中。
2、IMS運營(yíng)考慮
2.1 用戶(hù)識別和用戶(hù)數據管理
(1)私有用戶(hù)身份
每個(gè)IM CN子系統將有一個(gè)私有用戶(hù)身份。私有用戶(hù)身份采用網(wǎng)絡(luò )接入標識(Network Access Identifier,NAI)的形式定義并由歸屬網(wǎng)絡(luò )運營(yíng)商分配,用于登記、鑒權、準入和計費等目的。對于用戶(hù)私有身份,IMSI的表示可能包含在NAI里。
私有用戶(hù)身份具有如下特征:不用于SIP信息的路由;包含在所有的登記請求中,從用戶(hù)設備傳到歸屬網(wǎng)絡(luò );將安全地存儲在USIM(通用SIM)上;全球惟一的身份并且在歸屬網(wǎng)絡(luò )可以使用;長(cháng)久地分配給用戶(hù),在歸屬網(wǎng)絡(luò ),用戶(hù)的在簽約期一直有效;用于識別存儲在HSS內的用戶(hù)信息(如鑒權信息);可出現在基于運營(yíng)商計費的記錄中;僅在用戶(hù)登記期間鑒權,包括重登記和去登記;HSS和S-CSCF需要獲得并存儲私有用戶(hù)身份。
(2)公共用戶(hù)身份
每一個(gè)IM CN子系統用戶(hù)將有一個(gè)或者多個(gè)公共用戶(hù)身份,任何要求與其他用戶(hù)通信的用戶(hù)都可以使用該公共用戶(hù)身份。
公共用戶(hù)身份具有如下特征:根據用戶(hù)所擁有的公共用戶(hù)身份,電話(huà)號碼和因特網(wǎng)命名兩種方案都可表示用戶(hù)地址;采取SIP URL的形式(在RFC 2543中和RFC 2396中定義)或者E.164號碼;至少一個(gè)公共用戶(hù)身份將安全地存儲在USIM上,但不要求所有的附加公共用戶(hù)身份存儲在USIM上;一個(gè)簽約用戶(hù)可以有多于一個(gè)的公共身份進(jìn)行全球登記;在登記期間,公共用戶(hù)身份不由網(wǎng)絡(luò )鑒權;用于識別在HSS內的用戶(hù)信息。
(3)私有用戶(hù)身份和公共用戶(hù)身份的關(guān)系
歸屬網(wǎng)絡(luò )運營(yíng)商負責私有用戶(hù)身份和公共用戶(hù)身份的分配。與同一業(yè)務(wù)功能清單相關(guān)的所有公共用戶(hù)身份將有相同的業(yè)務(wù)集;與不同業(yè)務(wù)功能清單有關(guān)的公共用戶(hù)身份可能有不同的業(yè)務(wù)集。每個(gè)公共用戶(hù)身份僅與一個(gè)業(yè)務(wù)功能清單有關(guān)。所有業(yè)務(wù)功能清單分享與同一S-CSCF相關(guān)的同一私有用戶(hù)身份。以后IMS可能允許不同業(yè)務(wù)功能清單分享與不同S-CSCFs相關(guān)的同一私有用戶(hù)身份。簽約者的歸屬域名應該安全地存儲在USIM上。
目前沒(méi)有實(shí)現一個(gè)用戶(hù)能夠代替另外一個(gè)用戶(hù)進(jìn)行登記或者一個(gè)設備能代替另外一個(gè)設備進(jìn)行登記。
(4)IP多媒體子系統內的SIP信令的路由
IMS內的SIP信令的路由將采用SIP URL E.164格式,基于E.164格式的公共用戶(hù)身份的會(huì )話(huà)要求轉換到SIP URL格式。
2.2 漫游
3GPP R6的IMS只定義了本地業(yè)務(wù)(Local Service)功能,可將漫游用戶(hù)歸屬簽約業(yè)務(wù)的業(yè)務(wù)控制(Service Control)設在歸屬網(wǎng)絡(luò )中,業(yè)務(wù)平臺是歸屬或者漫游地的(無(wú)論是本地還是漫游用戶(hù)),也應可以申請第三方網(wǎng)絡(luò )提供的業(yè)務(wù)。
有兩種可能的業(yè)務(wù)提供方法:通過(guò)歸屬網(wǎng)絡(luò )中的業(yè)務(wù)平臺和通過(guò)外部業(yè)務(wù)平臺(例如第三方或者拜訪(fǎng)網(wǎng)絡(luò ))。
2.3 編號和路由
(1)網(wǎng)絡(luò )節點(diǎn)的識別
在支持SIP協(xié)議的那些接口(如Gm、Mw、Mm和Mg)上,用一個(gè)有效的SIP URL(主機域名或者網(wǎng)絡(luò )地址)應該可以確定CSCF、BGCF和MGCF節點(diǎn)。當在SIP信息的頭域里識別這些節點(diǎn)時(shí),將用到這些SIP URL。
(2)IM CN子系統地址命名的解決方法
S-CSCF支持翻譯,并包含在非SIP URL“tel”格式的E.164地址到SIP可路由的SIP URL的RFC 2916格式。如果翻譯失敗,該會(huì )話(huà)可以路由到PSTN或者向移動(dòng)臺發(fā)出相應的通知。
(3)接入IM CN子系統業(yè)務(wù)的地址和路由
接入IM CN子系統業(yè)務(wù)的用戶(hù)設備要求一個(gè)IP地址,它是IM CN子系統IP地址域的邏輯部分,用一個(gè)合適的PDP上下文建立。為了有效地路由,此上下文可以通過(guò)鏈接到拜訪(fǎng)網(wǎng)絡(luò )里的一個(gè)GGSN而起作用。
2.4 IMS Bootstrap
Bootstrap可以看成是移動(dòng)服務(wù)提供商用來(lái)驗證移動(dòng)服務(wù)訂購者的身份,然后為移動(dòng)服務(wù)訂購者配置所需參數的過(guò)程。Bootstrap有以下兩種認證模式:MSP的Bootstrap,MIPv6認證獨立于網(wǎng)絡(luò )接入認證;IASP的Bootstrap,MIPv6認證依賴(lài)于網(wǎng)絡(luò )接入認證。
在3GPP TS 33.220規范中定義了Bootstrap結構。其中,BSF為Bootstrap服務(wù)實(shí)體,HSS為用戶(hù)訂閱服務(wù)實(shí)體,NAF為網(wǎng)絡(luò )應用實(shí)體。
3、IMS演進(jìn)策略
IMS演進(jìn)是漸進(jìn)的、分階段的。大致可以分為L(cháng)MDS(遺留移動(dòng)終端域)/R4、準IMS和IMS共3個(gè)階段。LMSD/R4階段建立分離架構,通過(guò)互通網(wǎng)關(guān)與傳統語(yǔ)音網(wǎng)絡(luò )互聯(lián);準IMS階段主要為業(yè)務(wù)層面、運維體系的融合,同時(shí)發(fā)展CSI,在2G電路網(wǎng)絡(luò )中開(kāi)展IMS業(yè)務(wù);IMS階段主要為呼叫控制、業(yè)務(wù)提供的全面融合,為全IP網(wǎng)絡(luò )。
(1)R4/LMSD階段
本階段特征:分離架構,電路域網(wǎng)絡(luò )不再繼續擴張,分組域網(wǎng)絡(luò )開(kāi)始擴張。
本階段任務(wù):完成IMS數據業(yè)務(wù)實(shí)驗,使其成熟穩定;完善QoS、網(wǎng)絡(luò )安全等分組網(wǎng)的關(guān)鍵問(wèn)題。
(2)準IMS階段
本階段特征:開(kāi)放的業(yè)務(wù)提供平臺,實(shí)現一些非實(shí)時(shí)性的增值業(yè)務(wù),如UC以及對帶寬要求不高的流媒體業(yè)務(wù)。電路域網(wǎng)絡(luò )開(kāi)始萎縮,分組域網(wǎng)絡(luò )繼續擴張。
本階段任務(wù):完成業(yè)務(wù)提供層面的融合,探索開(kāi)放業(yè)務(wù)提供模式下的運營(yíng)模式和繼續完善QoS以及網(wǎng)絡(luò )安全等關(guān)鍵問(wèn)題,另外提供CSI(電路承載和IMS綁定)。
(3)IMS階段
本階段特征:全IP網(wǎng)絡(luò )架構,電路域網(wǎng)絡(luò )繼續萎縮,成為網(wǎng)絡(luò )的邊緣;移動(dòng)網(wǎng)絡(luò )和固定網(wǎng)絡(luò )全面融合,實(shí)現綜合接入;IPv6與IPv4的混合應用及QoS、網(wǎng)絡(luò )安全、帶寬等問(wèn)題得到解決;流媒體業(yè)務(wù)得到普遍應用。
本階段任務(wù):在培養用戶(hù)的多媒體業(yè)務(wù)使用習慣以及研究開(kāi)放業(yè)務(wù)的架構下,聯(lián)合第三方業(yè)務(wù)提供商為用戶(hù)提供更多個(gè)性化的業(yè)務(wù)。
〖返回〗 相關(guān)新聞
無(wú)線(xiàn)移動(dòng)互聯(lián)網(wǎng)應用領(lǐng)域中的技術(shù)與標準 (2007-02-25)
OFDM技術(shù)及其性能分析 (2007-02-17)
2.5G核心網(wǎng)的優(yōu)化資源及3G網(wǎng)絡(luò )初期布署 (2007-02-17)
京ICP備05021558號