基于Policy的IP视频电话会话和媒体授权研究

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:sdnuwjz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IP视频电话是一项飞速发展的业务,它通过IP网络来传送语音和视频信号。与传统的PSTN网络相比,IP网络具有以下两个特点:一是IP网采用尽力传送的策略,无法保证服务质量;二是IP网是一个不安全的网络,更加容易受到攻击。而IP视频电话的实时性要求较高,对网络带宽的需求也比较大,应该为其保证一定的服务质量,同时网络带宽作为相对短缺的资源,需要防止会话对带宽的非法占用。在IP视频电话中,每个会话的权限不一样,网络状况也不同,因此需要建立针对每个会话的安全机制,在分配给一个会话带宽资源之前对它的请求进行认证和授权,把它所占用带宽资源根据其不同的权限控制在一定范围内,同时还应该为其保证一定的服务质量。现有的认证授权技术大多是针对用户进行身份认证的,强调的是对身份的鉴别,对会话链接认证的支持较少;另一方面,目前的技术只能进行简单的授权工作,难以方便地对IP视频电话中的会话和媒体进行授权。在IP电话系统中也有一些专有授权方案,但是这些针对IP电话的授权方案存在着授权过程复杂,消息交换繁琐,以及需要过多预信任关系的缺点,因此需要一种新的会话和媒体授权方案。本文针对以上问题建立了一个在IP视频电话系统中对会话和媒体进行认证和授权的模型。这个模型通过在各个管理实体间交换授权令牌来协商授权信息,然后对会话进行有效的管理和控制,它的另一个特点是减少了消息交换次数,能在会话建立的过程中完成对会话和媒体的授权,同时网络中各个实体之间的预信任关系大大减少,使得网络更加开放、可扩展性更强。在这个模型中,由Policy服务器来完成对会话和媒体的授权,主叫方的Policy服务器为一个会话生成一个授权令牌,这个令牌随着SIP消息传送到被叫方网络,由被叫方的Policy服务器验证这个授权令牌,并完成对会话的授权。授权令牌中携带了与会话相关的授权信息。针对IP视频电话,本文设计了授权令牌中15种授权信息。本文还定义了一个Policy描述语言,来描述管理策略。为了能在SIP网络中传递授权令牌,还需要对某些协议进行修改,本文对SIP、RSVP和COPS协议的扩展进行了详细的描述。采用基于Policy的网络管理技术对IP视频电话系统中的会话进行授权是一个全新的尝试,通过这个模型,网络的管理者可以方便地定义管理策略,实现对IP视频电话系统灵活有效的管理,有利于开展更多服务,另外这个授权模型对其它SIP网络系统中的媒体也能够提供高效的授权服务。
其他文献
数据仓库和数据挖掘技术的快速发展,促进着企业决策支持系统的不断更新,也促使企业与客户之间的经济关系发生着重大变革。客户关系管理(CRM)作为近年来数据挖掘技术在企业决策支
集群以其优秀的性价比在高性能计算和超级服务器方面获得了广泛应用,但通信开销一致是制约集群性能进一步提高的关键因素,现已成为了该领略主要研究方向。发展日趋成熟的用户级
KDD是当前数据库研究中的一个热点,概念格则是知识发现和数据分析的有力的数学工具。本文主要关注的是基于扩展概念格的数据挖掘研究,其中内容主要涉及扩展概念格的完全构造以
XML(Extensible Markup Language)是一种基于内容描述的、结构规范的、能够体现数据信息之间逻辑关系和确保文件易读性的元标记语言.XML具有内容描述和显示样式分开、自定义
大数据计算应用具有软件栈系统多样和复杂(例如Hadoop,Spark,Storm等)、负载行为多样和配置参数繁多等特点,这些特点决定了大数据计算负载的调优具有以下挑战:1)性能瓶颈和优化方
该文主要在以下两个方面进行了深入的研究:一是软件测试理论与方法;二是软件测试充分性的度量.论文综述了国内外软件测试发展动态,介绍了软件质量的度量、白盒测试、黑盒测试
该文在讨论分析了目前移动设备的硬件能力和移动计算的主要技术后,采用了其中的一种技术——Java技术来实现一个较为完整的企业应用模型,并对该模型进行了分析和评价.文章着
软件配置管理是软件开发中的一项基本支持活动,是卡内基梅隆大学软件工程研究所SEI提出的软件能力成熟度模型CMM第二级的一个关键过程域.软件配置管理的目标是在软件生命周期
临床决策支持系统作为人工智能和医学知识工程研究中一个非常活跃的分支,一直以来都是国内外研究与应用比较热门的领域,其主要是指将患者的临床数据作为系统的输入信息,通过一系
传统的防火墙技术是采用的静态包过滤检查机制,静态包过滤机制的最明显的缺陷是:过滤检查的效率低;为期望的通信,它必须保持一些端口的永久开放,这就为潜在的攻击提供了机会,因此存