版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
新通話安全技術(shù)研究報(bào)告(2024年)前 言效的業(yè)務(wù)安全能力體系,助力業(yè)務(wù)健康持續(xù)發(fā)展。目 錄一、新通話業(yè)務(wù)發(fā)展態(tài)勢 1(一)新通話商用業(yè)務(wù)場景 1(二)新通話網(wǎng)絡(luò)架構(gòu)和工作流程 3(三)新通話產(chǎn)業(yè)發(fā)展情況 6二、新通話安全風(fēng)險(xiǎn)及防護(hù)策略 8(一)網(wǎng)絡(luò)側(cè)安全 8(二)小程序安全 (三)終端側(cè)安全 14(四)數(shù)據(jù)安全 15(五)互通安全 16三、新通話未來業(yè)務(wù)安全 17(一)防詐騙安全 18(二)能力開放安全 19(三)AI治理安全 19四、新通話業(yè)務(wù)安全發(fā)展策略建議 20(一)以標(biāo)準(zhǔn)化手段主動強(qiáng)化業(yè)務(wù)內(nèi)生安全風(fēng)險(xiǎn)管控 20(二)將動態(tài)業(yè)務(wù)衍生安全風(fēng)險(xiǎn)識別融入日常業(yè)務(wù)運(yùn)營 21(三)向互聯(lián)網(wǎng)業(yè)務(wù)學(xué)習(xí)快速迭代業(yè)務(wù)的風(fēng)險(xiǎn)管控措施 22圖目錄圖1DataChannel數(shù)據(jù)通道技術(shù) 3圖23GPPR18新通話網(wǎng)絡(luò)架構(gòu) 4圖3新通話小程序架構(gòu) 6一、新通話業(yè)務(wù)發(fā)展態(tài)勢IMS(一)新通話商用業(yè)務(wù)場景第第一階段:基于視頻通話的新通話業(yè)務(wù)2023IMS第二階段:基于IMS數(shù)據(jù)通道的新通話業(yè)務(wù)基于IMS數(shù)據(jù)通道的新通話業(yè)務(wù)包括:支持簽約用戶使用DC終端進(jìn)行通話時實(shí)時設(shè)置視頻通話背景,以及數(shù)字人形象。屏幕共享DCAR標(biāo)記支持簽約用戶使用DC終端在通話中對共享屏幕進(jìn)行AR標(biāo)記,并對被標(biāo)記的內(nèi)容進(jìn)行位置跟蹤。內(nèi)容共享支持簽約用戶使用DC終端在通話中進(jìn)行內(nèi)容共享,包括文件、圖片、視頻、位置等。智能客服支持客戶系統(tǒng)向使用DC終端的簽約用戶推送菜單等內(nèi)容,簽約用戶可實(shí)時觸屏互動進(jìn)行業(yè)務(wù)查詢和辦理。DC(二)新通話網(wǎng)絡(luò)架構(gòu)和工作流程標(biāo)準(zhǔn)化網(wǎng)絡(luò)架構(gòu)新通話的網(wǎng)絡(luò)架構(gòu),是基于現(xiàn)有IMS網(wǎng)絡(luò)進(jìn)行增強(qiáng),在VoLTEoveroverIMS來源:中國信息通信研究院圖1DataChannel數(shù)據(jù)通道技術(shù)3GPPTS23.228(DataChannelSignaling和媒體功(Media23GPPR18
來源:3GPPTS23.228R18IMSAS(IMSApplicationServer,IMS應(yīng)用IMS,ARDCAR(DataChannelApplicationRepository,數(shù)數(shù)據(jù)通道工作原理3GPPTSIMS或(數(shù)據(jù)通道應(yīng)用程序的應(yīng)用數(shù)據(jù)。IMSHTML+CSS+JavaScript新通話小程序架構(gòu)DCDC終端側(cè)Development來源:中國信息通信研究院圖3新通話小程序架構(gòu)(三)新通話產(chǎn)業(yè)發(fā)展情況標(biāo)準(zhǔn)化進(jìn)展W3CIETF3GPPSA4R16IMS3GPPSA2項(xiàng)目在R18IMSDCAR6月,GSMA發(fā)布《NG.134IMSDataChannelIMSDC的Network(NetworktoNetworkDC20247TSGTS.66IMSDataChannelAPISpecificationJSAPI,TC3/TC11有多個項(xiàng)目面向基于IMSDC產(chǎn)業(yè)發(fā)展現(xiàn)狀2023DC62023DCAIDCARIMSDCVIVOSDK的華為Mate60Pro202310PoC(ProofofConcept,概念驗(yàn)證。但是,以目前的網(wǎng)絡(luò)環(huán)境和供應(yīng)商能力,仍然難以滿足2023中國信息通信研究院與中國通信企業(yè)協(xié)會聯(lián)合發(fā)起成立新通話工作40二、新通話安全風(fēng)險(xiǎn)及防護(hù)策略(一)網(wǎng)絡(luò)側(cè)安全控制面安全控制面安全風(fēng)險(xiǎn)為(ericesedrchteure)IMSIMSIMSIMS3GPPTS33.328PIMS控制面的BasedLayer)DomainSecurity/IPlayersecurity,/IPCCA(ClientCredentialsAssertionNDS/IPOAuth2.0此外,控制面安全風(fēng)險(xiǎn)還包括傳統(tǒng)IMS網(wǎng)絡(luò)的SIP(SessionInitiationDoS/DDoSSIPSIP業(yè)務(wù)IMSDoS/DDoSSIP頭域SIP3GPPTS33.203。媒體面安全媒體面安全風(fēng)險(xiǎn)為數(shù)據(jù)通道用戶在傳遞消息時面臨的竊聽與篡UE(UEIMS)DC通DCUEIMSUEIMSMbUEIMS-AGWDCIMS-AGW到外部數(shù)據(jù)3PS38C包括e2DCe(endtoDataChanneledgeUEMF)e2e(endtoUEUE或IMSDCDTLS保IMSDC針對e2DCe架構(gòu),UEMFDTLSrecordSDP(SessionDescriptionCallSessionControl-S-CSCF(Serving-CallSessionControlFunction、IMSASUEMFe2e架構(gòu),UEUEIMSDCASDTLSrecordSDPUEP-CSCF(DCSF,IMSAS)之間傳輸。傳統(tǒng)IMS(altierasotooo,MSRP(MessageSessionRelayProtocol,消息會話用于保護(hù)e2a、eae和e2、(e2e安全傳輸協(xié)議為MSRPe2aeKMSe2e的密鑰TLS-PSK3GPPTS33.328。(二)小程序安全上架安全小程序的合規(guī)和安全問題對新通話業(yè)務(wù)用戶體驗(yàn)和數(shù)據(jù)安全具下載安全TS33.328DTLS保SIPIMSUE運(yùn)行安全API使用安全(訊錄、存儲權(quán)限等(三)終端側(cè)安全SDKKSDK的安全要SDKSDKSDKSDK個人信息不被未經(jīng)授權(quán)的訪問。除上述SDKSDKSDK監(jiān)測、精細(xì)化(四)數(shù)據(jù)安全(在信息存儲和使用方面,新通話小程序需要嚴(yán)格按照YD/T1(五)互通安全運(yùn)營商間小程序互信是實(shí)現(xiàn)小程序跨網(wǎng)使用的前提條件。為此,可采用CA(Certificate三、新通話未來業(yè)務(wù)安全。(一)防詐騙安全企業(yè)主叫名片業(yè)務(wù)支持運(yùn)營商通過對企業(yè)號碼進(jìn)行實(shí)名認(rèn)證建ID)IMSIMSIMS網(wǎng)IMS企署的CA證書和服務(wù)器證書借助TLS、OAuth2、SAML(SecurityAssertionMarkupLanguage)IMS改。(二)能力開放安全I(xiàn)MSDCSF、DCAR、MF、DCASDCASIMSDCSFDCAS的管理,NEF(NetworkExposureFunction)DCAS。API(三)AI治理安全AIAIAI換臉屬于《互聯(lián)網(wǎng)信息服務(wù)深度合成管理規(guī)定》中第十七條AIAI內(nèi)容AI四、新通
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026黑龍江黑河學(xué)院招聘博士考試參考題庫及答案解析
- 2026內(nèi)蒙古呼和浩特市劍橋中學(xué)高中部教師招聘2人考試備考題庫及答案解析
- 2026江西九江市湖口縣市場監(jiān)督管理局面向社會招聘3人考試備考題庫及答案解析
- 2026濟(jì)南高新區(qū)龍奧大廈附近小學(xué)招聘派遣制小學(xué)數(shù)學(xué)代課老師考試參考題庫及答案解析
- 2026四川華豐科技股份有限公司招聘生產(chǎn)計(jì)劃等崗位6人筆試備考試題及答案解析
- 2026嵐圖汽車制造領(lǐng)域招聘筆試模擬試題及答案解析
- 2026年地質(zhì)勘察在新能源開發(fā)中的應(yīng)用
- 2026山西中醫(yī)藥大學(xué)附屬醫(yī)院急需緊缺高層次人才招聘2人考試參考題庫及答案解析
- 2026云南紅河州建水滇南云水環(huán)境治理有限公司招聘1人考試備考題庫及答案解析
- 2026浙江省中國聯(lián)合網(wǎng)絡(luò)通信有限公司溫州市分公司校園招聘10人筆試備考題庫及答案解析
- 2026年及未來5年市場數(shù)據(jù)中國滑板車行業(yè)發(fā)展前景及投資戰(zhàn)略規(guī)劃研究報(bào)告
- 微生物檢驗(yàn)質(zhì)控措施分析
- 2026年黑龍江農(nóng)業(yè)工程職業(yè)學(xué)院單招職業(yè)技能考試題庫及參考答案詳解1套
- 婦科腫瘤保留生育功能治療策略
- 淺談盲人按摩行業(yè)的現(xiàn)狀、困境及出路
- 宮頸癌病理課件
- 2025版中國經(jīng)皮冠狀動脈介入治療指南課件
- 2025東航股份綜合管理部招聘筆試歷年參考題庫附帶答案詳解
- YY/T 1973-2025醫(yī)用下肢外骨骼機(jī)器人
- 解讀-2025年版《普通高中課程標(biāo)準(zhǔn)》化學(xué)解讀
- 食堂餐廳維修項(xiàng)目方案(3篇)
評論
0/150
提交評論