1.一種電力VoLTE業(yè)務(wù)的安全接入方法,其特征在于,包括終端安全芯片和服務(wù)端,將基于UDP報文的VoLTE協(xié)議包接入信息內(nèi)網(wǎng),步驟如下:
步驟1,接入過程:向移動終端使用者的員工信息進行認(rèn)證;
步驟2,翻譯過程:對基于UDP協(xié)議的IMS語音進行翻譯,以安全的TCP連接進行傳輸;
步驟3,通信過程:安全芯片與信息外網(wǎng)邊界部署的安全接入平臺通信。
2.根據(jù)權(quán)利要求1所述的電力VoLTE業(yè)務(wù)的安全接入方法,其特征在于,步驟1所述員工信息通過員工卡,由移動終端NFC獲取并傳遞給安全接入平臺,安全接入平臺對信息認(rèn)證識別;只有員工信息通過移動終端和安全接入平臺雙重認(rèn)證后,移動終端才能通過安全隧道與信息內(nèi)網(wǎng)進行數(shù)據(jù)交互。
3.根據(jù)權(quán)利要求1所述的電力VoLTE業(yè)務(wù)的安全接入方法,其特征在于,步驟2所述對基于UDP協(xié)議的IMS語音進行翻譯,以安全的TCP連接進行傳輸,具體為:
在上行過程中,移動終端IMS客戶端產(chǎn)生的UDP報文將由移動終端附加的安全芯片翻譯為TCP協(xié)議,經(jīng)過安全接入過程后在主站側(cè)由安全接入網(wǎng)關(guān)還原成UDP報文并送往IMS服務(wù)端;在下行過程中,IMS服務(wù)端產(chǎn)生的UDP報文將由安全接入網(wǎng)關(guān)翻譯為TCP協(xié)議,經(jīng)過安全接入過程后在終端側(cè)由安全芯片還原成UDP報文并送往IMS客戶端。
4.根據(jù)權(quán)利要求1所述的電力VoLTE業(yè)務(wù)的安全接入方法,其特征在于,步驟3所述安全芯片與信息外網(wǎng)邊界部署的安全接入平臺通信,具體為:
所述安全芯片在其自身與安全接入平臺之間建立安全隧道,并對信息加密后,以TCP連接的方式從安全隧道傳遞信息給安全接入平臺。
5.一種電力VoLTE業(yè)務(wù)的安全接入裝置,其特征在于,包括電力VoLTE安全終端、電力VoLTE安全接入服務(wù)端和主站側(cè)設(shè)備,所述電力VoLTE安全終端包括IMS移動客戶端和安全接入平臺客戶端,電力VoLTE安全接入服務(wù)端包括安全接入平臺服務(wù)端,主站側(cè)設(shè)備為IMS服務(wù)器,IMS服務(wù)器通過TCP轉(zhuǎn)IMS UDP與安全接入平臺服務(wù)端連接,電力安全接入平臺服務(wù)端與安全接入平臺客戶端連接,安全接入平臺客戶端通過IMS UDP轉(zhuǎn)TCP與IMS移動客戶端連接;其中:
4G LTE終端與4G核心網(wǎng)之間采用雙向鑒權(quán)認(rèn)證方法,安全接入平臺客戶端與安全接入平臺服務(wù)端之間采用基于采集網(wǎng)關(guān)標(biāo)準(zhǔn)協(xié)議的雙向認(rèn)證方法,電力VoLTE安全終端和安全接入平臺服務(wù)端之間使用基于安全加密隧道的數(shù)據(jù)加密傳輸方法,使IMS業(yè)務(wù)通過電力無線專網(wǎng)延伸到LTE移動終端上。
6.根據(jù)權(quán)利要求5所述的電力VoLTE業(yè)務(wù)的安全接入裝置,其特征在于,所述電力VoLTE安全終端包括外置電源接口(1)、Micro USB接口(2)、顯示屏(3)、WIFI模塊(4)、電源管理/功率控制模塊(5)、HDMI接口(6)、SIM卡(7)、TF卡(8)、4G模塊(9)、CPU模塊(10)、加密認(rèn)證模塊(11)和取卡口(12),TF卡(8)為安全芯片,內(nèi)置TCP-UDP翻譯模塊。