AVPs định nghĩa trong cỏc ứng dụng Diameter cho giao diện Cx

Một phần của tài liệu Đồ án tốt nghiệp nghiên cứu vấn đề bảo mật IMS (Trang 44 - 46)

Ứng dụng Diameter cho giao diện Cx định nghĩa một số cặp giỏ trị thuộc tớnh.. Trường Vendor-ID của tất cả AVP đú được thiết lập giỏ trị 10415, xỏc định trong 3GPP.

AVP bộ định danh mạng khỏch chuyển một bộ định danh của mạng trong đú P- CSCF được đặt. Một I-CSCF ỏnh xạ trường tiờu đề ID mạng khỏch bao gồm

Trong một yờu cầu SIP REGISTER đến AVP bộ định danh mạng khỏch. Mạng nhà cú thể trao quyền cho đầu cuối IMS để dựng một P-CSCF định vị trong mạng đú.

AVP bộ nhận dạng chung mang một một số nhận dạng người dựng chung (SIP URI hoặc TEL URI).

Đồ ỏn tốt nghiệp đại học Chương II: Nhận thực trao quyền và thanh toỏn trong IMS

Mỏy chủ dung lượng là một AVP nhúm cú mục đớch chớnh là chuyển dung lượng yờu cầu của S-CSCF sẽ phục vụ người dựng. HSS chuyển dung lượng đú đến I-CSCF để I-CSCF cú thể chọn một S-CSCF phự hợp cho người dựng. Vỡ đõy là một nhúm cỏc AVP nú chứa cỏc AVP khỏc : Mandatory-Capability, Optional-Capability, and Server- name.

AVP khả năng bắt buộc chỉ rừ một khả năng để S-CSCF được chọn phải thực thi, trong đú khả năng tựy chọn chứa một khả năng mà S-CSCF cú thể thực thi một cỏch tựy chọn. Cả hai AVP cú thể lặp lại một số lần để cho phộp một vài khả năng được biểu thị. Khả năng được biểu thị bằng số nguyờn. Người vận hành mạng nhà gỏn một số ngữ nghĩa của khả năng đối mỗi số nguyờn là một hành động chớnh xỏc vỡ giao diện Cx chỉ sử dụng trong mạng nhà. Chẳng hạn, khả năng của S-CSCF thực hiện gỏn mó Java đối với mỗi khả năng 1, khả năng của S-CSCF chạy mó SIP CGI được gỏn khả năng 2, vv…

S-CSCF chỉ ra cỏch xỏc thực vector nhận từ HSS đối với một người dựng đặc biệt trong SIP-number-Ahth-Item AVP. HSS cũng dựng AVP này để chỉ rừ bao nhiờu vector xỏc thực mà nú gửi đi.

SIP-Auth-Data-Item là một AVP nhúm chứa cỏc AVP: SIP-Item-Number, SIP- Authentication-Scheme, SIP-Authenticate, SIP-Authorization, SIP-Authentication- Context, Confidentiality-Key, và Integrity-Key.

Khi một bản tin Diameter mang nhiều hơn một AVP SIP-Auth-Data-Item và S- CSCF phải xem xột để xử lý chỳng, sau đú HSS bao gồm một số đoạn trong AVP SIP- Item- Number mà nú chứa trong mỗi AVP SIP-Auth-Data-Item.

AVP SIP-Authentication được sử dụng bởi HSS để gửi giỏ trị mà S-CSCF chốn trong trường tiờu đề SIP www-authenticate của đỏp ứng khụng trao quyền. Khi người dựng được xỏc thực, đầu cuối IMS gửi một bản tin yờu cầu SIP chứa trường tiờu đề trao quyền. Giỏ trị của tiờu đề này khụng được gửi đến HSS trừ khi cú một lỗi đồng bộ và trong trường hợp đú S-CSCF sao lưu tiờu đề bản tin trao quyền SIP sang AVP SIP- authentication.

Mặt khỏc, AVP Confidentiality-Key và Integrity-Key chứa cỏc khúa mà P- CSCF cần để mó húa/giải mó hoặc bảo vệ/kiểm tra bản tin SIP gửi đến hoặc từ đầu cuối IMS. HSS gửi cỏc khúa đú đến S-CSCF trong cỏc AVP được đề cập, S-CSCF chốn cỏc khúa đú bằng cỏc tham số trong trường tiờu đề SIP WWW-Authenticate và sau đú P- CSCF xúa chỳng đi.

S-CSCF chỉ ra trong AVP Server-Asignmetn-Type nguyờn nhõn để S-CSCF liờn lạc với HSS. Nguyờn nhõn cú thể là: S-CSCF yờu cầu profile người dựng, người dựng đó đăng kớ, đăng kớ lại, hoặc xúa đăng kớ; hết hạn đăng kớ; xỏc thực lỗi hoặc hết han…

Khi HSS xúa đăng kớ một người dựng, nú gửi thụng tin đến S-CSCF trong một AVP Deregistration-Reason. Deregistration-Reason là một AVP nhúm chứa một AVP

Reason-Code và AVP Reason-Info. AVP Reason-Code là một mó xỏc định nguyờn nhõn xúa đăng kớ khởi đầu như kết thỳc thuờ bao IMS cố đinh hoặc bởi vỡ một S-CSCF mới được cấp phỏt đến người dựng. Reason-Info chứa một chuỗi kớ tự văn bản cú thể đọc được mụ tả nguyờn nhõn xúa đăng kớ.

Charging-Information là một AVP nhúm chuyển đến S-CSCF AAA URI của nỳt chức năng tớnh cước (ECF)và chức năng tổng hợp cước (CCF). AAA của nỳt cơ bản và thứ cấp gửi đến S-CSCF và nỳt sơ cấp được sử dụng trong trường hợp lỗi của nỳt cơ bản tương ứng. AVP chargin-information chứa cỏc AVP sau:

•Primary-Event-Charging-Function-Name

•Secondary-Event-Charging-Function-Name

•Primary-Charging-Collection-Function-Name

•Secondary-Charging-Collection-Function-Name

AVP User-Anthorization-Type chỉ ra loại trao quyền mà một I-CSCF yờu cầu trong một bản tin UAR. Giỏ trị cú thể chỉ ra một đăng kớ gốc hoặc đăng kớ lại, xúa đỏng kớ, hoặc đăng kớ và khả năng. I-CSCF dựng giỏ trị “ đăng kớ và khả năng” khi S-CSCF hiện tại cấp phỏt cho người dựng là khụng thể đạt được và I-CSCF yờu cầu khả năng của S-CSCF để tạo một lựa chọn S-CSCF mới.

Trong một bản tin SAR S-CSCF cú thể cũng xỏc định đến HSS là S-CSCF cú profile người dựng khụng. S-CSCF

Một phần của tài liệu Đồ án tốt nghiệp nghiên cứu vấn đề bảo mật IMS (Trang 44 - 46)

Tải bản đầy đủ (DOC)

(106 trang)
w