YD/T 1469-2006
用于IP网络的Diameter基础协议技术要求
发布时间:2006-06-08 实施时间:2006-10-01


Diameter协议是一种用于网络认证、授权和计费的协议,它是RADIUS协议的继承者,具有更强的安全性和可扩展性。Diameter协议可以在IP网络中实现,支持多种应用场景,如移动网络、互联网接入、VoIP等。为了保证Diameter协议的互操作性和可靠性,需要制定相应的技术要求,这就是本标准的目的。

Diameter协议的基本概念包括Diameter节点、Diameter消息、Diameter应用等。Diameter节点是指实现Diameter协议的设备或系统,它可以是客户端、服务器或代理。Diameter消息是指在Diameter节点之间传递的数据单元,包括请求消息和响应消息。Diameter应用是指基于Diameter协议实现的具体功能,如AAA(认证、授权、计费)、QoS(服务质量)等。

Diameter协议的协议架构包括Diameter节点类型、Diameter消息类型、Diameter应用类型等。Diameter节点类型包括客户端、服务器和代理,它们之间的关系可以形成Diameter节点链。Diameter消息类型包括请求消息和响应消息,每种消息都有唯一的消息代码和消息体。Diameter应用类型包括基本应用、扩展应用和私有应用,每种应用都有唯一的应用标识符。

Diameter协议的消息格式采用TLV(Type-Length-Value)格式,即类型-长度-值格式。每个Diameter消息都由一个消息头和一个或多个AVP(Attribute-Value Pair)组成。消息头包括版本号、消息长度、标志位、消息代码、应用标识符等字段。AVP是Diameter协议中的基本数据单元,它由一个类型字段、一个长度字段和一个值字段组成,用于传递各种参数和数据。

Diameter协议的消息交互过程包括请求-响应模式和推送模式。请求-响应模式是指客户端向服务器发送请求消息,服务器返回响应消息的过程。推送模式是指服务器向客户端发送推送消息的过程。在请求-响应模式中,客户端发送请求消息后,服务器必须返回响应消息,否则请求消息会超时。在推送模式中,服务器可以向客户端发送推送消息,客户端可以选择接受或拒绝。

Diameter协议的安全机制包括消息完整性保护、消息机密性保护、身份认证和授权等。消息完整性保护是指保证消息在传输过程中不被篡改。消息机密性保护是指保证消息在传输过程中不被窃听。身份认证是指验证Diameter节点的身份,防止伪造和欺骗。授权是指控制Diameter节点的访问权限,防止未经授权的访问。

相关标准:
RFC 6733 Diameter Base Protocol
RFC 3588 Diameter Base Protocol
RFC 4006 Diameter Credit-Control Application
RFC 4740 Diameter Session Initiation Protocol (SIP) Application
RFC 6736 Diameter Network Address and Port Translation (NAPT) Application