Nova Patents
EP1595418B1

A communication system

Abstract

This record has no abstract on file.

EP1595418B1, drawing sheet 1
Sheet 1 of 5

Term

Term ended

Expired 17 February 2024, 2.6 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

25 claims: 25 independent, 0 dependent

  1. 1
    A security server (2) for use in a telecommunications network (1), arranged to receive a message from outside the telecommunications network (1), characterized in that the security server is further arranged to:- determine whether the message has been through a security check by determining whether the message has been received via a secure interface (14);and- forward the message within the communications network (1) regardless of the result of the determination but in a manner dependent on the result of the determination, wherein the security server (2) is arranged to modify the message if the result of the determination is that the message has not been through a security check, and wherein forwarding the message comprises forwarding the modified message, if the result of the determination is that the message has not been through a security check. Serveur de sécurité (2) destiné à être utilisé dans un réseau de télécommunications (1), agencé pour recevoir un message depuis l'extérieur du réseau de télécommunications (1), caractérisé en ce que le serveur de sécurité est en outre agencé pour : - déterminer si le message a traversé un contrôle de sécurité en déterminant si le message a été reçu via une interface sécurisée (14) ;et- acheminer le message à l'intérieur du réseau de communications (1) quel que soit le résultat de la détermination, mais d'une manière dépendante du résultat de la détermination, dans lequel le serveur de sécurité (2) est agencé pour modifier le message si le résultat de la détermination est que le message n'a pas traversé un contrôle de sécurité, et dans lequel l'acheminement du message comprend l'acheminement du message modifié si le résultat de la détermination est que le message n'a pas traversé un contrôle de sécurité. Sicherheitsserver (2) zur Verwendung in einem Telekommunikationsnetzwerk (1), dazu eingerichtet, eine Nachricht von außerhalb des Telekommunikationsnetzwerks (1) zu empfangen, dadurch gekennzeichnet, dass der Sicherheitsserver (1) weiterhin dazu eingerichtet ist: - zu bestimmen, ob die Nachricht eine Sicherheitsprüfung durchlaufen hat, durch Bestimmen, ob die Nachricht über eine sichere Schnittstelle (14) empfangen worden ist;und- die Nachricht unabhängig von dem Ergebnis der Bestimmung, aber in einer vom Ergebnis der Bestimmung abhängigen Weise innerhalb des Telekommunikationsnetzwerks (1) weiterzuleiten, wobei der Sicherheitsserver (2) dazu eingerichtet, die Nachricht zu modifizieren, wenn das Ergebnis der Bestimmung ist, dass die Nachricht eine Sicherheitsprüfung nicht durchlaufen hat, und wobei das Weiterleiten der Nachricht ein Weiterleiten der modifizierten Nachricht umfasst, wenn das Ergebnis der Bestimmung ist, dass die Nachricht eine Sicherheitsprüfung nicht durchlaufen hat.
  2. 2
    A security server (2) according to claim 1, arranged to modify the message by adding a parameter to the message that indicates that the message has not been through a security check. Serveur de sécurité (2) selon la revendication 1, agencé pour modifier le message ajoutant un paramètre au message qui indique que le message n'a pas traversé un contrôle de sécurité. Sicherheitsserver (2) nach Anspruch 1, dazu eingerichtet, die Nachricht durch Hinzufügen eines Parameters zu der Nachricht zu modifizieren, der anzeigt, dass die Nachricht eine Sicherheitsprüfung nicht durchlaufen hat.
  3. 3
    A security server (2) according to claim 2, wherein the received message includes an identity header and wherein the security server (2) is further arranged to add the parameter to the identity header of the message. Serveur de sécurité (2) selon la revendication 2, dans lequel le message reçu inclut un en-tête d'identité et dans lequel le serveur de sécurité (2) est en outre agencé pour ajouter le paramètre à l'en-tête d'identité du message. Sicherheitsserver (2) nach Anspruch 2, wobei die empfangene Nachricht einen Identitätsheader enthält und wobei der Sicherheitsserver (2) weiterhin dazu eingerichtet ist, den Parameter zu dem Identitätsheader hinzuzufügen.
  4. 4
    A security server (2) according to claim 3, wherein the message is a SIP message. Serveur de sécurité (2) selon la revendication 3, dans lequel le message est un message SIP. Sicherheitsserver (2) nach Anspruch 3, wobei die Nachricht eine SIP-Nachricht ist.
  5. 5
    A security server (2) according to claim 3, wherein the identity header is a P-Asserted-Identity. Serveur de sécurité (2) selon la revendication 3, dans lequel l'en-tête d'identité est une identité attestée P. Sicherheitsserver (2) nach Anspruch 3, wobei der Identitätsheader eine P-Asserted-Identity ist.
  6. 6
    A security server (2) according to claim 1, wherein the received message includes an identity header and wherein the security server (2) is further arranged to modify the message by removing at least part of the identity header. Serveur de sécurité (2) selon la revendication 1, dans lequel le message reçu inclut un en-tête d'identité et dans lequel le serveur de sécurité (2) est en outre agencé pour modifier le message en supprimant au moins une partie de l'en-tête d'identité. Sicherheitsserver (2) nach Anspruch 1, wobei die empfangene Nachricht einen Identitätsheader enthält und wobei der Sicherheitsserver (2) weiterhin dazu eingerichtet ist, die Nachricht durch Entfernen von mindestens einem Teil des Identitätsheaders zu modifizieren.
  7. 7
    A security server (2) according to claim 6, arranged to detect whether the identity header is of a particular type and if so to remove at least part of the header. Serveur de sécurité (2) selon la revendication 6, agencé pour détecter si l'en-tête d'identité est d'un type particulier et, si c'est le cas, pour supprimer au moins une partie de l'en-tête. Sicherheitsserver (2) nach Anspruch 6, dazu eingerichtet, zu detektieren, ob der Identitätsheader einem bestimmten Typ entspricht und, wenn dies der Fall ist, mindestens einen Teil des Headers zu entfernen.
  8. 8
    A security server (2) according to claim 6, wherein the message is a SIP message. Serveur de sécurité (2) selon la revendication 6, dans lequel le message est un message SIP. Sicherheitsserver (2) nach Anspruch 6, wobei die Nachricht eine SIP-Nachricht ist.
  9. 9
    A security server (2) according to claim 7, arranged to detect whether the identity header is of a P-Asserted-Identity type. Serveur de sécurité (2) selon la revendication 7, agencé pour détecter si l'en-tête d'identité est d'un type d'identité attestée P. Sicherheitsserver (2) nach Anspruch 7, dazu eingerichtet, zu detektieren, ob der Identitätsheader vom Typ P-Asserted-Identity ist.
  10. 10
    A security server (2) according to claim 1, wherein the secure interface (14) is a Za interface. Serveur de sécurité (2) selon la revendication 1, dans lequel l'interface sécurisée (14) est une interface Za. Sicherheitsserver (2) nach Anspruch 1, wobei die sichere Schnittstelle (14) eine Za-Schnittstelle ist.
  11. 11
    A security server (2) according to claim 1 that is an interrogating call session control function. Serveur de sécurité (2) selon la revendication 1, qui est une fonction de commande de session d'appel d'interrogation. Sicherheitsserver (2) nach Anspruch 1, der eine "interrogating call session control function" ist.
  12. 12
    A security server (2) according to claim 1, arranged to, if it is determined that the message has not been through a security check, forward the message without security. Serveur de sécurité (2) selon la revendication 1, agencé pour, s'il est déterminé que le message n'a pas traversé un contrôle de sécurité, acheminer le message sans sécurité. Sicherheitsserver (2) nach Anspruch 1, dazu eingerichtet, wenn bestimmt wird, dass die Nachricht eine Sicherheitsprüfung nicht durchlaufen hat, die Nachricht ohne Sicherung weiterzuleiten.
  13. 13
    A security server (2) according to claim 1, arranged to, if it is determined that the message has been through a security check, forward the message with security. Serveur de sécurité (2) selon la revendication 1, agencé pour, s'il est déterminé que le message a traversé un contrôle de sécurité, acheminer le message avec sécurité. Sicherheitsserver (2) nach Anspruch 1, dazu eingerichtet, wenn bestimmt wird, dass die Nachricht eine Sicherheitsprüfung durchlaufen hat, die Nachricht mit Sicherung weiterzuleiten.
  14. 14
    A security server (2) according to claim 13, wherein the security is a Zb interface. Serveur de sécurité (2) selon la revendication 13, dans lequel la sécurité est une interface Zb. Sicherheitsserver (2) nach Anspruch 13, wobei die Sicherung eine Zb-Schnittstelle ist.
  15. 15
    A method of performing a security check on a message in a telecommunications network (1), comprising receiving a message from outside the telecommunications network; characterized in that the method further comprises the steps of:determining whether the message has been through a security check by determining whether the message has been received via a secure interface (14);andforwarding the message within the communications network regardless of the result of the determination but in a manner dependent on the result of the determination,wherein the method comprises modifying the message if the result of the determination is that the message has not been through a security check, and wherein forwarding the message comprises forwarding the modified message, if the result of the determination is that the message has not been through a security check. Procédé de réalisation d'un contrôle de sécurité sur un message dans un réseau de télécommunications (1), comprenant la réception d'un message depuis l'extérieur du réseau de télécommunications ;caractérisé en ce que le procédé comprend en outre les étapes consistant à : déterminer si le message a traversé un contrôle de sécurité en déterminant si le message a été reçu via une interface sécurisée (14) ;etacheminer le message à l'intérieur du réseau de communications quel que soit le résultat de la détermination, mais d'une manière dépendante du résultat de la détermination,dans lequel le procédé comprend la modification du message si le résultat de la détermination est que le message n'a pas traversé un contrôle de sécurité, et dans lequel l'acheminement du message comprend l'acheminement du message modifié si le résultat de la détermination est que le message n'a pas traversé un contrôle de sécurité. Verfahren zur Durchführung eines Sicherheitschecks für eine Nachricht in einem Telekommunikationsnetzwerk (1), umfassend Empfangen einer Nachricht von außerhalb des Telekommunikationsnetzwerks;dadurch gekennzeichnet, dass das Verfahren weiterhin die folgenden Schritte umfasst: Bestimmen, ob die Nachricht eine Sicherheitsprüfung durchlaufen hat, durch Bestimmen, ob die Nachricht über eine sichere Schnittstelle (14) empfangen worden ist;undWeiterleiten der Nachricht innerhalb des Kommunikationsnetzwerks unabhängig von dem Ergebnis der Bestimmung, aber in einer vom Ergebnis der Bestimmung abhängigen Weise,wobei das Verfahren ein Modifizieren der Nachricht umfasst, wenn das Ergebnis der Bestimmung ist, dass die Nachricht eine Sicherheitsprüfung nicht durchlaufen hat, und wobei das Weiterleiten der Nachricht ein Weiterleiten der modifizierten Nachricht umfasst, wenn das Ergebnis der Bestimmung ist, dass die Nachricht eine Sicherheitsprüfung nicht durchlaufen hat.
  16. 16
    A method according to claim 15, comprising modifying the message by adding a parameter to the message that indicates that the message has not been through a security check. Procédé selon la revendication 15, comprenant la modification du message en ajoutant un paramètre au message qui indique que le message n'a pas traversé un contrôle de sécurité. Verfahren nach Anspruch 15, umfassend ein Modifizieren der Nachricht durch Hinzufügen eines Parameters zu der Nachricht, der anzeigt, dass die Nachricht eine Sicherheitsprüfung nicht durchlaufen hat.
  17. 17
    A method according to claim 16, wherein the received message includes an identity header and wherein the parameter is added to the identity header of the message. Procédé selon la revendication 16, dans lequel le message reçu inclut un en-tête d'identité et dans lequel le paramètre est ajouté à l'en-tête d'identité du message. Verfahren nach Anspruch 16, wobei die empfangende Nachricht einen Identitätsheader enthält und wobei der Parameter zu dem Identitätsheader der Nachricht hinzugefügt wird.
  18. 18
    A method according to claim 17, wherein the message is a SIP message. Procédé selon la revendication 17, dans lequel le message est un message SIP. Verfahren nach Anspruch 17, wobei die Nachricht eine SIP-Nachricht ist.
  19. 19
    A method according to claim 17, wherein the identity header is a P-Asserted-Identity. Procédé selon la revendication 17, dans lequel l'en-tête d'identité est une identité attestée P. Verfahren nach Anspruch 17, wobei der Identitätsheader eine P-Asserted-Identity ist.
  20. 20
    A method according to claim 19, wherein the received message includes an identity header and wherein the message is modified by removing at least part of the identity header. Procédé selon la revendication 19, dans lequel le message reçu inclut un en-tête d'identité et dans lequel le message est modifié en supprimant au moins une partie de l'en-tête d'identité. Verfahren nach Anspruch 19, wobei die empfangene Nachricht einen Identitätsheader enthält und wobei die Nachricht durch Entfernen von mindestens einem Teil des Identitätsheaders modifiziert wird.
  21. 21
    A method according to claim 20, arranged to detect whether the identity header is of a particular type and, if so, to remove at least part of the header. Procédé selon la revendication 20, agencé pour détecter si l'en-tête d'identité est d'un type particulier et, si c'est le cas, pour supprimer au moins une partie de l'en-tête. Verfahren nach Anspruch 20, dazu eingerichtet, zu detektieren, ob der Identitätsheader einem bestimmten Typ entspricht und, wenn dies der Fall ist, mindestens einen Teil des Headers zu entfernen.
  22. 22
    A method according to claim 21, wherein the message is a SIP message. Procédé selon la revendication 21, dans lequel le message est un message SIP. Verfahren nach Anspruch 21, wobei die Nachricht eine SIP-Nachricht ist.
  23. 23
    A method according to claim 21, arranged to detect whether the identity header is of a P-Asserted-Identity type. Procédé selon la revendication 21, agencé pour détecter si l'en-tête d'identité est d'un type d'identité attestée P. Verfahren nach Anspruch 21, dazu eingerichtet, zu detektieren, ob der Identitätsheader vom Typ P-Asserted-Identity ist.
  24. 24
    A method according to claim 15, wherein the secure interface (14) is a Za interface. Procédé selon la revendication 15, dans lequel l'interface sécurisée (14) est une interface Za. Verfahren nach Anspruch 15, wobei die sichere Schnittstelle eine Za-Schnittstelle ist.
  25. 25
    A computer program for performing the method of any of claims 15-24 when run on a security server (2). Computerprogramm zur Ausführung des Verfahrens nach einem der Ansprüche 15-24, wenn es auf einen Sicherheitsserver (2) ausgeführt wird. Programme d'ordinateur pour réaliser le procédé selon l'une quelconque des revendications 15 à 24 lorsqu'il est exécuté sur un serveur de sécurité (2).
Independent claims25