[發(fā)明專利]一種基于IPsec的邊界會(huì)話控制器的設(shè)置方法在審
| 申請(qǐng)?zhí)枺?/td> | 201810446924.2 | 申請(qǐng)日: | 2018-05-11 |
| 公開(公告)號(hào): | CN108667838A | 公開(公告)日: | 2018-10-16 |
| 發(fā)明(設(shè)計(jì))人: | 段成德;于治樓;姜?jiǎng)P | 申請(qǐng)(專利權(quán))人: | 濟(jì)南浪潮高新科技投資發(fā)展有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 張靖 |
| 地址: | 250100 山東省濟(jì)南市*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 媒體協(xié)商 邊界會(huì)話控制器 線程池 數(shù)據(jù)加密傳輸 調(diào)度系統(tǒng) 拒絕服務(wù) 媒體通道 媒體信息 通信協(xié)議 用戶會(huì)話 加解密 數(shù)據(jù)包 監(jiān)聽 竊取 加密 篡改 偽造 攜帶 靈活 身份 通信 保證 | ||
本發(fā)明公開了一種基于IPsec的邊界會(huì)話控制器的設(shè)置方法,在邊界會(huì)話控制器中,根據(jù)通信協(xié)議支持的媒體通道數(shù)目,設(shè)定固定數(shù)目的線程池,當(dāng)發(fā)生媒體協(xié)商時(shí),利用線程池調(diào)度系統(tǒng)資源,完成對(duì)數(shù)據(jù)加密傳輸。本發(fā)明方法在發(fā)生媒體協(xié)商時(shí),利用線程池靈活調(diào)度系統(tǒng)資源,完成對(duì)數(shù)據(jù)加密傳輸,在進(jìn)行加密時(shí),利用FPGA對(duì)媒體協(xié)商攜帶的媒體信息進(jìn)行加解密,防止媒體協(xié)商數(shù)據(jù)包被監(jiān)聽竊取篡改及偽造身份、拒絕服務(wù)等,保證用戶會(huì)話過程中通信的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及通信領(lǐng)域技術(shù)領(lǐng)域,具體涉及一種基于IPsec的邊界會(huì)話控制器的設(shè)置方法。
背景技術(shù)
會(huì)話邊界控制器(Session Border Controller, SBC)是IP語音網(wǎng)絡(luò)的邊界大門,主要用于解決語音會(huì)話在網(wǎng)絡(luò)地址轉(zhuǎn)換時(shí)的穿越問題,提供安全的IP通訊支持,并能提供對(duì)語音質(zhì)量的保障。在FC5853的定義中,SBC被定義為一個(gè)B2BUAs(Back-to-Back UserAgents),它可以實(shí)現(xiàn)對(duì)某些SIP(Session Initiation Protocol,會(huì)話初始協(xié)議)頭域消息和SDP媒體協(xié)商信息進(jìn)行修改,同時(shí)支持對(duì)融合通信的業(yè)務(wù)能力,包括未來業(yè)務(wù)的升級(jí)和拓展。
IPSec是IP層的一種安全協(xié)議,主要作用就是為了解決網(wǎng)絡(luò)通信中的安全問題。在網(wǎng)絡(luò)通信中,暴露很多安全問題,比如說數(shù)據(jù)包被監(jiān)聽竊取,被篡改,以及偽造身份,拒絕服務(wù)等。利用FPGA的高性能和低功耗的特點(diǎn),同時(shí)支持多種加密(MD5/AES/SAE)算法,通過設(shè)定系統(tǒng)線程池的方式,對(duì)底層系統(tǒng)資源進(jìn)行調(diào)度,在保證數(shù)據(jù)加密的同時(shí),提升整個(gè)邊界會(huì)話控制系統(tǒng)資源的利用率。
在IMS域中,由于終端用戶的多樣性,終端用戶很難控制對(duì)端網(wǎng)絡(luò),對(duì)網(wǎng)絡(luò)服務(wù),語音質(zhì)量,安全機(jī)制失了可控性。缺乏統(tǒng)一管理的平臺(tái)機(jī)制,導(dǎo)致網(wǎng)絡(luò)設(shè)置和安全機(jī)制的設(shè)置缺乏一個(gè)統(tǒng)一的管理機(jī)制。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題是:本發(fā)明針對(duì)以上問題,提供一種基于IPsec的邊界會(huì)話控制器的設(shè)置方法。
本發(fā)明所采用的技術(shù)方案為:
一種基于IPsec的邊界會(huì)話控制器的設(shè)置方法,在邊界會(huì)話控制器中,根據(jù)通信協(xié)議支持的媒體通道數(shù)目,設(shè)定固定數(shù)目的線程池,當(dāng)發(fā)生媒體協(xié)商時(shí),利用線程池靈活調(diào)度系統(tǒng)資源,完成對(duì)數(shù)據(jù)加密傳輸。
所述邊界會(huì)話控制器包含有系統(tǒng)支持的最大線程配置表。
所述邊界會(huì)話控制器包含有FPGA芯片。
所述邊界會(huì)話控制器在進(jìn)行加密時(shí),通過FPGA芯片對(duì)媒體協(xié)商攜帶的媒體信息進(jìn)行加解密,防止媒體協(xié)商數(shù)據(jù)包被監(jiān)聽竊取篡改及偽造身份、拒絕服務(wù)等,保證用戶會(huì)話過程中通信的安全性。
所述邊界會(huì)話控制器通過PCIE接口與系統(tǒng)的CPU連接,并處理收到CPU的加解密請(qǐng)求指令消息。
所述系統(tǒng)支持的最大線程的配置根據(jù)當(dāng)前IMS域SIP協(xié)議支持的最大媒體協(xié)商通道數(shù)進(jìn)行配置。
當(dāng)呼叫接通或者發(fā)生媒體協(xié)商時(shí),所述邊界會(huì)話控制器收到主叫側(cè)或被叫側(cè)的媒體網(wǎng)關(guān)MGW(Media Gate Way)攜帶的媒體協(xié)商信息(比如:invite/200)后,根據(jù)當(dāng)前消息中攜帶的媒體通道數(shù)目,啟動(dòng)空閑的系統(tǒng)線程,利用FPGA對(duì)媒體通道攜帶的SDP信息進(jìn)行加密,完成媒體數(shù)據(jù)的加密。
所述邊界會(huì)話控制器會(huì)話媒體通道加密流程包括內(nèi)容如下:
邊界會(huì)話控制器啟動(dòng)后,根據(jù)SIP媒體協(xié)商支持的通道數(shù)配置空閑線程數(shù)據(jù)信息,啟動(dòng)并創(chuàng)建一個(gè)一定數(shù)目的空閑的業(yè)務(wù)處理線程池,并創(chuàng)建一個(gè)文件描述符句柄,制定偵聽事件的大小(即系統(tǒng)能夠處理的并發(fā)請(qǐng)求消息的能力);
當(dāng)呼叫接通或發(fā)生媒體協(xié)商時(shí),邊界會(huì)話控制器偵聽到來自用戶的媒體協(xié)商消息,將偵聽到的文件描述添加到任務(wù)隊(duì)列中,并喚醒一個(gè)空閑的任務(wù)進(jìn)程進(jìn)行業(yè)務(wù)處理;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于濟(jì)南浪潮高新科技投資發(fā)展有限公司,未經(jīng)濟(jì)南浪潮高新科技投資發(fā)展有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810446924.2/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種處理媒體協(xié)商請(qǐng)求的方法與系統(tǒng)
- 實(shí)現(xiàn)媒體協(xié)商的系統(tǒng)、方法及服務(wù)器
- 一種實(shí)現(xiàn)多媒體呼叫方法、裝置和系統(tǒng)
- 一種媒體協(xié)商異常時(shí)媒體狀態(tài)回退的方法
- 早期媒體協(xié)商失敗處理方法及相關(guān)設(shè)備、通信系統(tǒng)
- 一種對(duì)媒體協(xié)商進(jìn)行適配處理的方法、系統(tǒng)和裝置
- 一種限制IMS網(wǎng)絡(luò)中反復(fù)媒體協(xié)商的方法
- 一種播放視頻彩鈴的方法以及主叫用戶設(shè)備
- 一種媒體協(xié)商狀態(tài)設(shè)置、提取方法和裝置
- 專網(wǎng)下IMS在媒體協(xié)商后向用戶放音的方法及IMS
- 會(huì)話邊界控制器雙歸屬的實(shí)現(xiàn)方法及系統(tǒng)
- 會(huì)話邊界控制器、歸屬用戶服務(wù)器、通信系統(tǒng)及監(jiān)聽方法
- 基于會(huì)話邊界控制器實(shí)現(xiàn)備份的方法及系統(tǒng)
- 實(shí)現(xiàn)互通網(wǎng)關(guān)應(yīng)用層路由的方法、系統(tǒng)及會(huì)話邊界控制器
- 接入用戶信息的獲取方法及會(huì)話邊界控制器
- 支持一機(jī)多號(hào)的通信方法和語音網(wǎng)關(guān)
- 一種基于TPM的IPsec會(huì)話邊界控制裝置及方法
- 視頻傳輸方法、系統(tǒng)、相關(guān)設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于SIP呼叫的SIP呼叫邊界控制系統(tǒng)
- 一種數(shù)據(jù)的傳輸系統(tǒng)、傳輸方法及傳輸裝置
- 一種基于信號(hào)量的線程池共享方法及系統(tǒng)
- 用于調(diào)整線程池容量的方法及裝置
- 基于線程池的任務(wù)處理方法及裝置
- 統(tǒng)一線程池處理方法、應(yīng)用服務(wù)器及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 線程處理方法及裝置
- 一種線程池容量調(diào)整方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種線程池優(yōu)化方法及系統(tǒng)
- 一種動(dòng)態(tài)調(diào)度線程池的方法及終端
- 一種異步IO實(shí)現(xiàn)Samba多線程多通道的方法、裝置及介質(zhì)
- 一種應(yīng)用線程池的監(jiān)控方法及線程池監(jiān)控裝置
- 帶有條件訪問的音頻/視頻/數(shù)據(jù)流的特技播放
- 計(jì)算機(jī)系統(tǒng)以及數(shù)據(jù)輸入方法
- 信息處理裝置和方法、內(nèi)容提供系統(tǒng)、以及計(jì)算機(jī)程序
- 量子密碼網(wǎng)絡(luò)可靠加密傳輸系統(tǒng)及方法
- 視頻數(shù)據(jù)傳輸方法、裝置及無線終端
- 數(shù)據(jù)加密傳輸方法及數(shù)據(jù)加密傳輸系統(tǒng)
- 量子密碼網(wǎng)絡(luò)可靠加密傳輸系統(tǒng)及方法
- 一種調(diào)壓站遠(yuǎn)傳加密模塊
- 一種圖像傳輸系統(tǒng)及方法
- 固件升級(jí)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)





