%0 Journal Article %T 使用两阶段DH算法的IMS接入侧安全通信模型研究 %A 才大壮 %A 杨海波 %J 中山大学学报(自然科学版) %D 2016 %X 摘要 IMS即IP多媒体子系统,是被业界公认的下一代网络的核心技术.开放互联网环境的引入使IMS接入侧面临多种安全威胁.本文通过对IMS网络进行研究,针对IMS接入侧设计了一种安全通信模型.在原有SIP协议框架的基础上,通过扩展头域,引入两阶段DiffieHellman密钥交换算法模型等方式,实现了三项主要功能:1) 终端和服务器的双向认证;2) 终端间会话密钥的自主协商和保密通信;3) 通话的合法监听.在相关开源库的基础上,对安全通信模型进行了实现.验证测试结果表明该模型可以有效满足安全性需求,万次测试平均时间延迟在可接受范围 %K IMS %K SIP %K 身份认证 %K 安全通信 %K 合法监听 %U http://xwxt.sict.ac.cn/CN/abstract/abstract3359.shtml