JP2007089200A

Third party access gateway for communication service

Abstract

Problem to be solved.To provide an architecture which enables secure and controlled access and efficiently and flexibly supports independent permission criteria for a plurality of various types of service requesters. A communication architecture exposes a communication service to a third party via a secure access gateway. Third parties may be other communications service providers who use the services to support their unique products and services. Access gateways provide a secure, standardized and controlled access platform for publicly available services and address the technical issues associated with such access. In addition to providing a technical solution for efficient and secure access to published services, the architecture also provides an additional revenue channel for existing telecommunications service providers. [Selection diagram] Fig. 1

JP2007089200A, drawing sheet 1
Sheet 1 of 40

Term

Term ended

Projected expiry passed 20 September 2026, 0 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

27 claims: 4 independent, 23 dependent

  1. 1
    通信アーキテクチャのための安全なアクセスゲートウェイであって、該アクセスゲートウェイが、 (a)サードパーティ許可データを含むプロファイリングデータベースと、 (b)加入者通信インターフェースと、 (c)サービスブローカー通信インターフェースと、 (d)サービスプロバイダ通信インターフェースと、 (e)アプリケーション通信インターフェースと、 (f)前記加入者通信インターフェース及び前記プロファイリングデータベースに結合されたサービス要求ハンドラであって、 (1)前記加入者通信インターフェースを介して通信ネットワークアクセス要求を受け取り、 (2)前記通信ネットワークアクセス要求から加入者デバイス識別子を抽出し、 (3)許可された加入者デバイス識別子記録について前記プロファイリングデータベースをサーチし、そして、前記許可された加入者デバイス識別子記録が存在するときには、前記通信ネットワークアクセス要求を前記サービスプロバイダ通信インターフェースを介して通信ネットワークサービスプロバイダに転送する、ように動作可能な該サービス要求ハンドラと、 (g)前記加入者通信インターフェースに結合された機能ハンドラであって、 (1)前記アプリケーション通信インターフェースを介して公表サービス要求を受け取り、 (2)前記公表サービス要求を認証して、前記公表サービス要求から証明書識別子を取得し、 (3)前記証明書識別子に関連した許可されたサードパーティアプリケーションについて前記プロファイリングデータベースをサーチし、 (4)前記許可されたサードパーティアプリケーションが存在するときには、前記公表サービス要求を前記サービスブローカー通信インターフェースを介してサービスブローカーに転送する、ように動作可能な該機能ハンドラと、を備えたアクセスゲートウェイ。
  2. 2
    前記機能ハンドラは、前記公表サービス要求にラッパー(wrapper)を適用してラップ(wrap)された公表サービス要求を取得するように動作可能なラッパー論理(wrapper logic)を含むことを特徴とする請求項1に記載の安全なアクセスゲートウェイ。
  3. 3
    前記ラッパーは、ショートメッセージサービスラッパーを含むことを特徴とする請求項2に記載の安全なアクセスゲートウェイ。
  4. 4
    前記ラッパーは、マルチメディアメッセージサービスラッパーを含むことを特徴とする請求項2に記載の安全なアクセスゲートウェイ。
  5. 5
    前記ラッパーは、セッション開始プロトコルラッパーを含むことを特徴とする請求項2に記載の安全なアクセスゲートウェイ。
  6. 6
    前記ラッパーは、請求サービスラッパーを含むことを特徴とする請求項2に記載の安全なアクセスゲートウェイ。
  7. 7
    前記機能ハンドラは更に、前記サービスブローカー通信インターフェースを介して公表サービス要求肯定応答を受け取るように動作可能であることを特徴とする請求項1に記載の安全なアクセスゲートウェイ。
  8. 8
    前記プロファイリングデータベースは、事前に定義された企業アプリケーションに割り当てられたアプリケーション名、固有の(unique)アプリケーション識別子、及び前記証明書識別子を含む企業アプリケーション記録を含むことを特徴とする請求項1に記載の安全なアクセスゲートウェイ。
  9. 9
    前記プロファイリングデータベースは更に、企業名及び固有の(unique)企業識別子を含む企業記録を更に含み、前記企業アプリケーション記録は前記企業識別子を更に含み、これによって前記企業アプリケーション記録を前記企業記録にリンクさせることを特徴とする請求項8に記載の安全なアクセスゲートウェイ。
  10. 10
    前記プロファイリングデータベースは、エンドユーザ名、固有の(unique)エンドユーザ識別子、及び通信ネットワークサービスのエンドユーザに関連した加入者デバイス識別子を含むエンドユーザ記録を含むことを特徴とする請求項1に記載の安全なアクセスゲートウェイ。
  11. 11
    前記プロファイリングデータベースは更に、企業名及び固有の(unique)企業識別子を含む企業記録を更に含み、前記エンドユーザ記録は更に前記企業識別子を含み、これにより前記エンドユーザ記録を前記企業記録にリンクさせることを特徴とする請求項8に記載の安全なアクセスゲートウェイ。
  12. 12
    通信サービスへの安全なサードパーティアクセスのための方法であって、 (a)サードパーティ許可データを含むプロファイリングデータベースを設定する段階と、 (b)通信サービス使用要求を受け取る段階と、 (c)通信ネットワークアクセス要求と公表サービス要求との間で前記通信サービス使用要求を区別する段階と、 (d)(1)前記通信ネットワークアクセス要求から加入者デバイス識別子を抽出し、 (2)許可された加入者デバイス識別子記録について前記プロファイリングデータベースをサーチし、 (3)前記許可された加入者デバイスが存在する場合、前記通信ネットワークアクセス要求をサービスプロバイダ通信インターフェースを介して通信ネットワークサービスプロバイダに転送する、ように前記通信ネットワークアクセス要求に対してサービス要求ハンドラの実行を開始する段階と、 (e)(1)前記公表サービス要求を認証して前記公表サービス要求から証明書識別子を取得し、 (2)前記証明識別子に関連した許可されたサードパーティアプリケーションについて前記プロファイリングデータベースをサーチし、 (3)前記許可されたサードパーティアプリケーションが存在するときには、前記公表サービス要求を前記サービスブローカー通信インターフェースを介してサービスブローカーに転送する、ように前記公表サービス要求に対して機能ハンドラの実行を開始する段階と、を含む方法。
  13. 13
    前記区別する段階は、インターネットアクセス要求と前記公表サービス要求とを区別する段階を含む請求項12に記載の方法。
  14. 14
    前記インターネットアクセス要求をウェブサーバーにマップする段階を更に含む請求項13に記載の方法。
  15. 15
    前記ウェブサーバーから応答を受け取る段階と、 前記応答を前記許可された加入者デバイスに転送する段階と、を更に含む請求項14に記載の方法。
  16. 16
    前記機能ハンドラの実行を開始する段階が更に、ラッパー(wrapper)を前記公表サービス要求に適用してラップ(wrap)された公表サービス要求を取得する段階を含む請求項12に記載の方法。
  17. 17
    前記適用段階が、ショートメッセージサービスラッパー(wrapper)を適用する段階を含む請求項16に記載の方法。
  18. 18
    前記適用段階が、マルチメディアメッセージサービスラッパーを適用する段階を含む請求項16に記載の方法。
  19. 19
    前記適用段階が、 セッション開始プロトコルラッパーを適用する段階を含む請求項16に記載の方法。
  20. 20
    前記適用段階が、 請求サービスラッパーを適用する段階を含む請求項16に記載の方法。
  21. 21
    (a)機器により読み出し可能な媒体と、(b)前記機器により読み出し可能な媒体上で符号化され、ある方法を実行するためにアクセスゲートウェイ内にプロセッサを収容する命令とを備えた製品であって、 前記方法が、 (1)プロファイリングデータベースにサードパーティ許可データを記憶する段階と、 (2)第1インターフェースを介して通信ネットワークアクセス要求を受け取る段階と、 (3)第2インターフェースを介して公表サービス要求を受け取る段階と、 (4)(i)前記通信ネットワークアクセス要求から加入者デバイス識別子を抽出し、 (ii)許可された加入者デバイス識別子記録について前記プロファイリングデータベースをサーチし、 (iii)前記許可された加入者デバイスが存在する場合、前記通信ネットワークアクセス要求をサービスプロバイダ通信インターフェースを介して通信ネットワークサービスプロバイダに転送する、ように前記通信ネットワークアクセス要求に対してサービス要求ハンドラの実行を開始する段階と、 (5)(i)前記公表サービス要求を認証して、前記公表サービス要求から証明書識別子を取得し、 (ii)前記証明書識別子を使用して、許可されたサードパーティアプリケーションについて前記プロファイリングデータベースをサーチし、 (iii)前記許可されたサードパーティアプリケーションが存在する場合、前記公表サービス要求を前記サービスブローカー通信インターフェースを介してサービスブローカーに転送する、ように前記公表サービス要求に対して機能ハンドラの実行を開始する段階と、を含むことを特徴とする製品。
  22. 22
    前記通信ネットワークアクセス要求をウェブサーバーにマップする段階を更に含む請求項21に記載の製品。
  23. 23
    ラップ(wrap)された公表サービス要求を前記公表サービス要求から生成する段階を更に含む請求項21に記載の製品。
  24. 24
    前記生成段階が、前記ラップされた公表サービス要求をショートメッセージサービスのサービス要求から生成する段階を含む請求項23に記載の製品。
  25. 25
    前記生成段階が、前記ラップされた公表サービス要求をマルチメディアメッセージサービスのサービス要求から生成する段階を含む請求項23に記載の製品。
  26. 26
    前記生成段階が、前記ラップされた公表サービス要求をセッション開始プロトコルサービス要求から生成する段階を含む請求項23に記載の製品。
  27. 27
    前記生成段階が、前記ラップされた公表サービス要求を請求サービス要求から生成する段階を含む請求項23に記載の製品。
Independent claims27