Mul'timedijnaq podsistema IP (IMS) - äto rastuschaq "platforma dlq predostawleniq mul'timedijnyh uslug (naprimer, dannyh, golosa i wideo) w sistemah 4G/5G". IMS "autentifikaciq qwlqetsq wazhnoj metodologiej, kotoraq predostawlqet legitimnym pol'zowatelqm dostup k mul'timedijnym uslugam. Odnako periodicheskaq powtornaq autentifikaciq portatiwnyh klientow (mobil'nyh pol'zowatelej) priwodit k znachitel'nym nakladnym rashodam trafika signalizacii iz-za polnogo wypolneniq ätoj sumatoshnoj procedury. Krome togo, protokol signalizacii, naprimer, SIP, upuskaet iz widu sekretnost' klientow, ostawlqq nezaschischennymi publichnye i chastnye identifikatory. V IMS kazhdyj klient, prihodqschij iz drugoj seti, naprimer UMTS ili VOLTE, dolzhen podtwerdit' swoü lichnost'. Nachal'naq registraciq VoLTE ne zaschischena, poätomu ona mozhet byt' ispol'zowana lübym podslushiwaüschim ustrojstwom dlq polucheniq identifikacionnyh dannyh pol'zowatelq i ispol'zowaniq ih dlq buduschih atak. Narqdu s ätim, osnownye podrazdeleniq IMS podwerzheny wliqniü bol'shogo kolichestwa signalizacij, kotorye mogut byt' istochnikom zasoreniq. Protokol iniciirowaniq seansow (SIP) ispol'zuetsq w IMS dlq sozdaniq i kontrolq seansow. Algoritm AKA ispol'zuetsq dlq autentifikacii UE s serwerami. ECC (kriptografiq ällipticheskoj kriwoj) ispol'zuetsq dlq generacii klüchej, chto pozwolqet sokratit' wremq shifrowaniq i deshifrowaniq po srawneniü s suschestwuüschimi.