中國電信股份有限公司北京研究院 2006-02-06 17:06:59 邢燕霞 趙慧玲
一、介紹
目前研究基于IMS網(wǎng)絡(luò )融合的標準組織主要包括3GPP、TISPAN和ITU-T FGNGN ,2004年6月ITU-T FGNGN的第一次會(huì )議上已經(jīng)確定了將IMS作為NGN核心網(wǎng)基于SIP會(huì )話(huà)的子系統的基本架構,這標志ITU正式開(kāi)始了對IMS的研究。與此同時(shí),3GPP和TISPAN也都在進(jìn)行這方面的研究,這兩個(gè)組織也是ITU-T FGNGN的供稿方,通過(guò)提案和互致聯(lián)絡(luò )函的方式達到溝通,避免重復研究。在NGN的框架中,終端和接入網(wǎng)絡(luò )是各種各樣的,而基于SIP會(huì )話(huà)的核心網(wǎng)絡(luò )只有一個(gè)IMS,它同時(shí)為固定和移動(dòng)終端提供服務(wù)。這就需要IMS網(wǎng)絡(luò )從網(wǎng)元功能、接口協(xié)議、QoS和安全、計費等方面全面支持固定的接入方式。
二、研究進(jìn)展
IMS最初是3GPP為移動(dòng)網(wǎng)絡(luò )定義的,而在NGN的框架下,IMS應同時(shí)支持固定接入和移動(dòng)接入,目前各個(gè)標準組織都把xDSL接入方式作為首先考慮的對象,以后逐漸支持其他的接入方式。為了實(shí)現這一目標,IMS框架中的一些網(wǎng)元的功能以及網(wǎng)元之間的接口協(xié)議應作相應的擴展。從目前的研究看,IMS框架中定義的需要功能擴展的網(wǎng)元包括S-CSCF(Serving CSCF)、P-CSCF(Proxy CSCF)、MGCF(Breakout Gateway Control Function)、HSS(Home Subscriber Server)、SLF(Subscription Locator Function)等,而實(shí)現多方會(huì )議的MRFC(Multimedia Resource Function Controller)和MRFP (Multimedia Resource Function Processor)以及I-CSCF(Interrogating CSCF)不需要修改就可以被NGN重用。
S-CSCF是IMS的核心網(wǎng)元,它是一個(gè)SIP Server負責會(huì )話(huà)處理,由于固定接入和移動(dòng)接入在某些呼叫流程和鑒權流程等方面的差異,所以S-CSCF需要擴展以便能夠同時(shí)為兩種類(lèi)型的終端提供會(huì )話(huà)控制。P-CSCF是終端接入IMS網(wǎng)絡(luò )的第一個(gè)入口點(diǎn),實(shí)現SIP協(xié)議中的Proxy和User Agent功能,它和IP接入網(wǎng)絡(luò )(IP Connectivity Access Network,即IP-CAN)之間的接口為Gq接口,在移動(dòng)網(wǎng)絡(luò )中這個(gè)接口是P-CSCF與PCF之間的接口。理想情況下這個(gè)接口應和接入方式無(wú)關(guān),但是實(shí)際上這個(gè)接口只適用于那些有一定的資源管理需求的IP-CAN,固定接入例如xDSL接入網(wǎng)絡(luò )可能不能滿(mǎn)足這些要求,因為3GPP定義的Gq接口假定終端設備可以明確地發(fā)出資源預留請求,而xDSL則作不到這一點(diǎn),所以對于P-CSCF以及Gq接口需要進(jìn)行的擴展包括支持網(wǎng)絡(luò )側發(fā)期的資源預留,支持地址和端口的翻譯請求以及支持各種策略的控制。MGCF是IMS與傳統的電路交換網(wǎng)絡(luò )互通的網(wǎng)元,主要負責控制層面信令的互通,在IMS的框架中已經(jīng)考慮了與PSTN以及與移動(dòng)網(wǎng)絡(luò )CS域的互通,在NGN的框架下,它應該還可以和其他固定網(wǎng)絡(luò )的互通,因此也需要一些擴展。HSS主要用于存儲用戶(hù)數據而SLF則用于查找具體HSS,為了支持固定的接入方式,HSS需要存儲一些固定用戶(hù)的信息,而固定用戶(hù)和移動(dòng)用戶(hù)的特征以及行為又有所差別,因此HSS也需要一些修改。
此外,除了上述需要功能擴展的網(wǎng)元以外,也不排除根據需要增加新的網(wǎng)元,TISPAN就提出了增加IBCF需求,其作用主要是實(shí)現與其他IP網(wǎng)絡(luò )的互通,增加IBCF后,原來(lái)3GPP定義的Mm接口(CSCF和其他IP網(wǎng)絡(luò )的接口)、Mk接口(BGCF之間的接口)以及Mw接口(CSCF之間的接口)的功能現在都包括在I-CSCF和IBCF的接口上,IBCF成為IMS網(wǎng)絡(luò )和外部IP網(wǎng)絡(luò )的互通點(diǎn)。
正是由于固定接入網(wǎng)絡(luò )和移動(dòng)接入網(wǎng)絡(luò )之間以及固定終端和移動(dòng)終端之間存在很大差異,所以FGNGN提出IMS的相關(guān)規范需要考慮相應的修改和擴充,同時(shí)也提出應放寬一些限制條件,包括以下五個(gè)方面。首先是應放寬對于使用IPv6的要求,也就是可以使用IPv4并考慮對于NAPT(Network Address & Port Translation)的支持,因為NAPT可以解決IPv4地址缺乏的問(wèn)題,它提供了一種可以隱藏終端地址并進(jìn)行IP地址翻譯的的機制,使得終端可以采用私有IP地址與網(wǎng)絡(luò )進(jìn)行通信,這一觀(guān)點(diǎn)和3GPP等其他組織的觀(guān)點(diǎn)是一致的;其次應放寬對于使用UICC(Universal Integrated Circuit Card)的要求,在移動(dòng)網(wǎng)絡(luò )中移動(dòng)終端都配有UICC卡,這使得用戶(hù)可以通過(guò)AKA(Authentication and Key Agreement)的鑒權機制進(jìn)行鑒權,而對于沒(méi)有UICC的固定終端來(lái)說(shuō)這個(gè)要求也應放松,這就意味著(zhù)固定終端可以通過(guò)其他的方式進(jìn)行鑒權,例如通過(guò)軟件的方式實(shí)現鑒權和認證,而無(wú)需終端必須配置UICC卡;第三方面應放寬帶寬節省相關(guān)的要求,因為在移動(dòng)網(wǎng)絡(luò )中,為了節省空中資源需要進(jìn)行SIP壓縮,而對于固定接入方式帶寬資源情況是不同的,所以SIP壓縮不應作為強制要求;第四由于兩種接入方式中對于位置管理的區別,所以相應的信令接口和計費接口中的相關(guān)信息也應更改;第五兩種接入方式在接入網(wǎng)絡(luò )的資源預留程序不同,對于移動(dòng)接入來(lái)說(shuō),移動(dòng)終端自身具有相應的機制,而對于固定接入例如xDSL就需要P-CSCF來(lái)代理實(shí)現相應的功能。
在網(wǎng)絡(luò )安全方面,IMS的接入安全也需要加以完善。對于移動(dòng)接入而言,由于IMS是疊加在分組域之上的網(wǎng)絡(luò ),所以IMS的安全也和分組域的安全相對獨立。也就是說(shuō),終端接入分組域網(wǎng)絡(luò )時(shí),網(wǎng)絡(luò )首先要對終端進(jìn)行鑒權,以保證安全性。當用戶(hù)接入IMS時(shí),還要再次進(jìn)行安全認證。因為這樣可以保證即使分組域網(wǎng)絡(luò )出現漏洞,IMS也可以通過(guò)自身的安全機制保證IMS網(wǎng)絡(luò )的安全。對于固定接入而言,IMS的接入安全更加重要,因為簡(jiǎn)單的寬帶接入網(wǎng)絡(luò )本身沒(méi)有安全機制,這將對IMS網(wǎng)絡(luò )的安全造成挑戰。
FGNGN的《NGN安全架構》中IMS的接入安全架構主要延用了3GPP定義的IMS的安全架構和主要機制。IMS的接入安全主要包括兩個(gè)方面,一是IMS的鑒權,二是SIP消息的保護。IMS的鑒權主要是采用IMS AKA的鑒權機制,SIP消息的加密和完整性保護采用逐段處理的方式。主要包括以下五段的安全聯(lián)系,第一是UE和S-CSCF之間的相互鑒權,這通過(guò)HSS來(lái)實(shí)施,UE和HSS中存儲的鑒權參數都和用戶(hù)的私有識別IMPI相關(guān);第二是UE和P-CSCF之間的安全聯(lián)系,主要通過(guò)IPSec加密的機制實(shí)現;第三是Cx接口的安全聯(lián)系;第四是不同網(wǎng)絡(luò )的SIP節點(diǎn)之間的安全聯(lián)系;第五是當P-CSCF位于歸屬網(wǎng)絡(luò )時(shí)的SIP節點(diǎn)之間的安全聯(lián)系。除了上述的IMS的鑒權和SIP消息保護以外,NGN的安全問(wèn)題還涉及到安全策略、安全管理以及與NAT/防火墻的互通等方面問(wèn)題。
QoS也是一個(gè)重要問(wèn)題,它決定了網(wǎng)絡(luò )是否可以達到運營(yíng)的要求。QoS是端到端的服務(wù)質(zhì)量,由終端、接入網(wǎng)絡(luò )和核心網(wǎng)絡(luò )共同保證。在基于IMS的NGN框架下,在核心網(wǎng)絡(luò )信令和數據都基于IP承載,而IP網(wǎng)絡(luò )的QoS問(wèn)題一直是研究的熱點(diǎn)問(wèn)題。ITU和3GPP都對QoS分類(lèi)和具體指標進(jìn)行了定義,二者基本上是一致,TISPAN將重用這些定義,并將從網(wǎng)絡(luò )性能的角度考慮IP QoS問(wèn)題,具體研究正在進(jìn)行。
三、結束語(yǔ)
綜上所述,IMS系統采用SIP協(xié)議進(jìn)行端到端的呼叫控制,這就為IMS同時(shí)支持固定和移動(dòng)接入提供了技術(shù)基礎,也使得網(wǎng)絡(luò )融合成為可能。從目前ITU-T FGNGN、3GPP、TISPAN等標準組織對于IMS的研究來(lái)看,基于IMS的網(wǎng)絡(luò )融合是網(wǎng)絡(luò )發(fā)展的方向。但是由于基于IMS的網(wǎng)絡(luò )融合的研究剛剛開(kāi)始,技術(shù)上還不夠成熟穩定。從標準上看,雖然ITU-T FGNGN、3GPP、TISPAN都已經(jīng)確定了IMS作為NGN的框架,但是如前所述,很多網(wǎng)元和接口的功能需要增強或修改,目前標準組織的活動(dòng)還處于功能需求的研究階段,實(shí)現這些功能的流程、消息及參數還需要具體的規范定義。重點(diǎn)解決IMS支持固定接入問(wèn)題的3GPP Release 7版本規范,預計2006年才能發(fā)布;支持部分固定接入方式的ITU FGNGN Release 1最早也要到2005年中發(fā)布。所以規范上還有很多工作要做。從產(chǎn)品的開(kāi)發(fā)看,雖然國內外主流廠(chǎng)商都在進(jìn)行IMS產(chǎn)品的開(kāi)發(fā),但受到標準進(jìn)程的限制,目前的產(chǎn)品還只是針對IMS某些應用,還不是完整意義的IMS網(wǎng)絡(luò )產(chǎn)品,還不能滿(mǎn)足運營(yíng)商大規模建網(wǎng)的需求。在IMS的框架下還有很多技術(shù)問(wèn)題需要深入研究和探討,包括終端和用戶(hù)識別問(wèn)題、企業(yè)用戶(hù)接入問(wèn)題、安全和QoS問(wèn)題以及如何繼承現有業(yè)務(wù)等問(wèn)題。
總之,基于IMS的網(wǎng)絡(luò )融合方案可以使運營(yíng)商基于統一的核心網(wǎng)絡(luò )為固定和移動(dòng)用戶(hù)提供相同的業(yè)務(wù),相對固網(wǎng)和移動(dòng)網(wǎng)的核心網(wǎng)并存的網(wǎng)絡(luò )架構,不僅可以減少網(wǎng)絡(luò )結構的復雜度,也應該可以降低網(wǎng)絡(luò )的運維成本,但是同時(shí)也對網(wǎng)絡(luò )的運營(yíng)和管理提出了挑戰,運營(yíng)商需要針對網(wǎng)絡(luò )融合的新架構研究相應的運營(yíng)和管理對策。