论文部分内容阅读
论文首先对目前下一代网络的安全现状以及其发展趋势进行了分析
论文的第二部分利用多视点,多层次的方法对NGN网络的安全体系结构进行了全面深入的研究。通过将NGN的安全体系结构分为商业运行层,全局功能层,业务能力层,分布功能层和物理部署层,从不同的角度对NGN的安全结构进行了勾勒。
论文的第三部分对适合NGN网络的安全应用模型进行了深入研究。在传统的安全应用模型的基础上提出了一种基于基本策略约束的安全应用模型。
论文的第四部分在下一代智能网的框架上提出了一种安全应用开发接口的设计方案。
论文的第五部分对网络提供安全能力的关键问题—鉴别业务进行了研究。针对目前网络缺乏有效,可靠的鉴别机制的状况,提出了一种基于增强的Kerberos鉴别协议的NGN鉴别业务解决方案。最后利用BAN逻辑对该机制的正确性进行了证明。