在通信發(fā)展初期,通信技術(shù)主要以電路交換為主,在用戶進行通信時,一般是獨占所使用的通信線路資源。通信網(wǎng)絡運營者通過其分配給用戶的主叫線標志來實施對用戶的認證、授權(quán)和計費。同時用戶所使用的終端
智能程度有限,用戶不可能通過其所使用的終端改變通信網(wǎng)絡設施而對通信網(wǎng)絡和其他用戶造成任何安全威脅。對
網(wǎng)絡安全保證方面的主要職責幾乎均由通信網(wǎng)絡運營商來負責。
計算機與通信技術(shù)的進步,計算機性能與計算機處理能力的提升以及人們對數(shù)據(jù)通信業(yè)務需求的不斷提高,數(shù)據(jù)通信網(wǎng)絡和數(shù)據(jù)通信業(yè)務迅猛發(fā)展,特別是IP技術(shù)和應用的發(fā)展給人們的工作和生活帶來了巨大的便利,但由于數(shù)據(jù)通信的特點(數(shù)據(jù)的承載體為服務器或計算機),數(shù)據(jù)通信主要是在機器和機器之間進行(而電話通信主要是在人與人之間進行),為此在確認機器雙方的身份時需要由一套認證協(xié)議來實現(xiàn)。這樣,促使了認證技術(shù)和認證協(xié)議的發(fā)展。在目前情況下,在基于IP的網(wǎng)絡上進行數(shù)據(jù)通信時需要有各種認證技術(shù)和協(xié)議與業(yè)務及應用一同使用。
將所有的通信業(yè)務由一個統(tǒng)一的通信網(wǎng)絡來提供一直是通信領(lǐng)域?qū)<抑铝ρ芯康膯栴}之一。進入21世紀以來,對下一代通信網(wǎng)絡的研究成為通信界研究的重點問題之一,從目前研究的方向來看,下一代網(wǎng)絡將以分組交換技術(shù)為主,網(wǎng)絡上承載的業(yè)務將包括傳統(tǒng)的電話業(yè)務、Internet上承載的業(yè)務以及其他業(yè)務。認證技術(shù)和認證協(xié)議也將是下一代網(wǎng)絡所涉及的技術(shù)之一。在ITU-T進行下一代網(wǎng)絡的相關(guān)研究中也將認證技術(shù)和協(xié)議作為其研究的一個組成部分。
在ITU-TSG13第15課題與ITU-TSG17組第2工作組2006年1月召開的聯(lián)合會議上討論了由ITU-TSG13Q.15起草的NGN對認證需求的文稿。該文稿主要描述了NGN網(wǎng)絡對認證的需求。
在NGN網(wǎng)絡中需要的認證包括:——網(wǎng)絡對擬連接到網(wǎng)絡上的終端設備(包括家庭網(wǎng)絡設備、企業(yè)UNI設備以及一般用戶設備)進行的接入認證。網(wǎng)絡對用戶終端進行認證的認證點通常設置在網(wǎng)絡接入設備處。
——網(wǎng)絡上的業(yè)務系統(tǒng)對用戶身份的認證。NGN將承載多種業(yè)務,由于不同業(yè)務系統(tǒng)的用戶群并不完全相同,因而在用戶使用每個業(yè)務系統(tǒng)或使用某一資源時,業(yè)務系統(tǒng)需要對用戶進行認證。在具體實施認證時,可以是業(yè)務提供者(或資源提供者)對用戶進行認證,也可以是在網(wǎng)絡接入處設置用戶權(quán)限數(shù)據(jù)庫,在用戶接入網(wǎng)絡的同時完成接入認證和業(yè)務認證,在業(yè)務提供者(或資源提供者)處對認證結(jié)果進行核實或鑒權(quán)。具體被認證實體可以是用戶、設備或用戶/設備。
——與PSTN網(wǎng)絡采用國家之間或大的運營企業(yè)之間經(jīng)過協(xié)議進行網(wǎng)絡互聯(lián)互通不同,NGN將可能在多個子網(wǎng)絡之間進行互聯(lián)互通,這樣在網(wǎng)絡之間進行互聯(lián)互通之前,網(wǎng)絡設備之間需要進行交互認證,以確保網(wǎng)絡設備之間的相互信任性。網(wǎng)絡交互認證包括通過NNI接口的傳送級認證以及業(yè)務/應用系統(tǒng)之間的認證等。
——在NGN網(wǎng)絡中,由于用戶在使用網(wǎng)絡時其網(wǎng)絡地址可能是動態(tài)分配的,因而不能完全依據(jù)用戶的網(wǎng)絡地址來識別用戶。在數(shù)據(jù)通信中通常包含機器對機器之間的直接通信,而在進行數(shù)據(jù)交換時需要進行通信雙方之間的相互認證,即用戶對等體到對等體之間的認證。
——NGN的最大特點之一是允許第三方應用提供者利用NGN網(wǎng)絡環(huán)境提供的開放接口提供業(yè)務,在實施中需要對第三方應用提供者進行認證。
——IP網(wǎng)絡不能為用戶提供完全的安全保證,使人們對網(wǎng)絡設備或網(wǎng)絡本身的安全性產(chǎn)生懷疑,為此在以分組技術(shù)為基礎(chǔ)的NGN發(fā)展中需要考慮用戶對網(wǎng)絡或網(wǎng)絡設備的認證問題。
——在NGN網(wǎng)絡上,除了承載向公眾提供的業(yè)務或應用外,還可以承載由政府部門或網(wǎng)絡/業(yè)務運營者為某種特定目的而提供的業(yè)務和應用,如應急通信業(yè)務或TDR查詢業(yè)務/應用等。