JP2006325040A - Ip phone - Google Patents

Ip phone Download PDF

Info

Publication number
JP2006325040A
JP2006325040A JP2005147406A JP2005147406A JP2006325040A JP 2006325040 A JP2006325040 A JP 2006325040A JP 2005147406 A JP2005147406 A JP 2005147406A JP 2005147406 A JP2005147406 A JP 2005147406A JP 2006325040 A JP2006325040 A JP 2006325040A
Authority
JP
Japan
Prior art keywords
encryption
identification code
telephone number
telephone
registered
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005147406A
Other languages
Japanese (ja)
Inventor
Mitsuru Hirakawa
満 平川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sumitomo Electric Industries Ltd
Sumitomo Electric Networks Inc
Original Assignee
Sumitomo Electric Industries Ltd
Sumitomo Electric Networks Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sumitomo Electric Industries Ltd, Sumitomo Electric Networks Inc filed Critical Sumitomo Electric Industries Ltd
Priority to JP2005147406A priority Critical patent/JP2006325040A/en
Publication of JP2006325040A publication Critical patent/JP2006325040A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a technology of facilitating user's operations associated with encryption of a voice speech in an IP phone. <P>SOLUTION: The IP phone includes: an encryption user database 13 for registering encryption object telephone numbers being objects of communication encryption for speeches by the IP phone as encryption object telephone number records; and a signal detection section 12 for encrypting the speech by the IP phone started in succession to a fact of detection that a telephone number inputted by a user is coincident with any of the encryption object telephone numbers registered in the encryption user database 13. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、IP電話装置に関し、詳しくは、IP電話による音声通話の通信暗号化を行うものに関する。   The present invention relates to an IP telephone apparatus, and more particularly to an apparatus for performing communication encryption of a voice call by an IP telephone.

近年、従来の加入電話に代わる新しい電話形態として、インターネットをはじめとするIP網を利用して音声を伝送するIP電話が注目されており、既に実用化が開始されている(特開2005−45382号公報等)。
一般的なIP電話システムについて図14を用いて説明すると、IP電話アダプタは、電話機からのダイヤル信号や音声信号に対して必要な処理を行い、パケット化してIP網に送信する。IP網における発信や着信の制御(呼制御)は呼制御サーバにより行われ、通話中のIP電話の音声パケットは呼制御サーバを経由せず直接やりとりされる。
In recent years, IP telephones that transmit voice using an IP network such as the Internet have attracted attention as a new telephone form to replace conventional subscriber telephones, and have already been put into practical use (Japanese Patent Laid-Open No. 2005-45382). Issue gazette).
A general IP telephone system will be described with reference to FIG. 14. The IP telephone adapter performs necessary processing on dial signals and voice signals from the telephone, packetizes them, and transmits them to the IP network. Control of outgoing and incoming calls (call control) in the IP network is performed by a call control server, and voice packets of an IP telephone during a call are directly exchanged without going through the call control server.

次に、IP電話の一般的な接続シーケンスについて図15を用いて簡単に説明する。まず初期設定として、ユーザはIP電話サービス事業者から付与されたIP電話番号をIP電話アダプタに設定後、IP電話アダプタをIP網に接続する。その後IP電話アダプタは自動的にIPアドレスを取得し、IPアドレスとIP電話番号を呼制御サーバへ登録する。そして、ユーザAが電話機Aの受話器を上げると、IP電話アダプタAは電話機Aに発信音を送出する。その後、相手先電話番号をダイヤルすると、IP電話アダプタAは相手先電話番号を呼制御プロトコルの接続要求メッセージにのせて呼制御サーバに送信する。呼制御サーバは図7に示すようなIP電話番号とIPアドレスの対応表を管理している。呼制御サーバは相手先電話番号に対応するIPアドレスを調べ、そのIPアドレスに対して接続要求メッセージを伝送する。   Next, a general connection sequence of an IP phone will be briefly described with reference to FIG. First, as an initial setting, the user sets the IP telephone number assigned by the IP telephone service provider in the IP telephone adapter, and then connects the IP telephone adapter to the IP network. Thereafter, the IP telephone adapter automatically acquires an IP address and registers the IP address and IP telephone number in the call control server. When user A raises the handset of telephone A, IP telephone adapter A sends a dial tone to telephone A. Thereafter, when the other party telephone number is dialed, IP telephone adapter A transmits the other party telephone number to the call control server in a call request protocol connection request message. The call control server manages a correspondence table of IP telephone numbers and IP addresses as shown in FIG. The call control server checks the IP address corresponding to the destination telephone number, and transmits a connection request message to the IP address.

接続要求メッセージを受信したIP電話アダプタBは電話機Bに対して着信音を送出して着信を通知すると共に、呼制御サーバ経由でIP電話アダプタAに対して呼出中であることを示すメッセージを送信する。IP電話アダプタAはこれを受けて電話機Aに呼出音を送出する。ユーザBが電話機Bの受話器を上げた時、IP電話アダプタBは呼制御サーバ経由でIP電話アダプタAに対して接続応答メッセージを送信する。按続応答メッセージを受信したIP電話アダプタAは電話機Aに応答を通知し、通話が開始される。   The IP telephone adapter B that has received the connection request message sends a ring tone to the telephone B to notify the incoming call, and transmits a message indicating that the call is being made to the IP telephone adapter A via the call control server. To do. In response, IP telephone adapter A sends a ringing tone to telephone A. When user B picks up the handset of telephone B, IP telephone adapter B transmits a connection response message to IP telephone adapter A via the call control server. The IP telephone adapter A that has received the continuous response message notifies the telephone A of the response, and the call is started.

次に、一般的なIP電話アダプタ1の構成を図16に示す。信号検出部2は、電話機6からの信号を検出して信号の内容を判定する。呼制御部3は、通話する相手との接続および切断を制御する。また、市販されている殆どのIP電話アダプタ1は、IP電話による通話ができない相手先については公衆電話網を利用する機能を有している。音声処理部4は、アナログ/ディジタル信号変換と音声の符号化/復号化を行う。パケット処理部5は,呼制御信号と音声信号のパケット化/脱パケット化を行う。   Next, the configuration of a general IP telephone adapter 1 is shown in FIG. The signal detector 2 detects the signal from the telephone 6 and determines the content of the signal. The call control unit 3 controls connection and disconnection with the party with whom the call is made. In addition, most commercially available IP telephone adapters 1 have a function of using a public telephone network for destinations that cannot make IP telephone calls. The audio processing unit 4 performs analog / digital signal conversion and audio encoding / decoding. The packet processing unit 5 packetizes / depackets the call control signal and the voice signal.

前述したIP電話の主な特長としては、(1)同じプロバイダが提供するIP電話サービスのユーザであれば、時間や距離にかかわらず無料または低料金で通話できる点。(2)050番号を利用することにより、引越しや移転等があっても電話番号を変更しなくてよい点、(3)IP電話と他のアプリケーションを融合した新サービス等の大きな可能性を秘めている点などが挙げられる。
しかしながら、IP電話はインターネット技術を利用しているため盗聴されやすいという問題がある。そこで、インターネット披術の標準化団体であるIETF(Internet Engineering Task Force)では、パケットを暗号化する技術であるSRTP(Secure Real-time
Transport Protocol)を標準化(RFC3711)している。SRTPは主に音声や動画などのリアルタイム通信を暗号化する技術であり、IP電話の暗号化方式として期待
されている。
The main features of the IP phone described above are: (1) A user of an IP phone service provided by the same provider can make a call for free or at a low charge regardless of time or distance. (2) By using 050 number, there is no need to change the phone number even if you move or move, etc. (3) There is great potential for new services that merge IP phone and other applications. There are some points.
However, since IP phones use Internet technology, there is a problem that they are easily wiretapped. Therefore, the Internet Engineering Task Force (IETF), which is a standard organization for Internet performance, has SRTP (Secure Real-time), a technology for encrypting packets.
Transport Protocol) is standardized (RFC3711). SRTP is a technology that mainly encrypts real-time communications such as voice and video, and is expected as an encryption method for IP phones.

そこで、暗号化機能を搭載した一般的なIP電話アダプタの構成を図17に示す。暗号化処理部7は、音声信号をユーザ設定値に従って暗号化/復号化する。暗号化情報データベース8は一般的に図18に示す構成となっており、I/O部10で接続されたパソコンPCからデータベース管理部9により設定可能としている。暗号化パラメータの例としては、暗号化機能の有効/無効、暗号化に使用するアルゴリズム、暗号キーの更新ライフタイム等がある。デフォルト設定値は工場出荷時の設定値を意味し、ユーザ設定値はユーザが独自に設定変更した値を意味する。図18では暗号化パラメータである暗号化有効/無効の設定をユーザが独自に「無効」から「有効」に変更した例を示している。   Therefore, FIG. 17 shows a configuration of a general IP telephone adapter equipped with an encryption function. The encryption processing unit 7 encrypts / decrypts the audio signal according to the user setting value. The encrypted information database 8 generally has the configuration shown in FIG. 18 and can be set by the database management unit 9 from a personal computer PC connected by the I / O unit 10. Examples of encryption parameters include the validity / invalidity of the encryption function, the algorithm used for encryption, the update lifetime of the encryption key, and the like. The default setting value means a setting value at the time of factory shipment, and the user setting value means a value that the user has independently changed the setting. FIG. 18 shows an example in which the user has independently changed the encryption valid / invalid setting, which is an encryption parameter, from “invalid” to “valid”.

IP電話の暗号化を行う場合は、相手先と暗号化情報を交渉する。交渉方法の1つとしては、発信側IP電話アダプタが接続要求メッセージに暗号化情報を付加して送信する。このときの暗号化情報は、ユーザ設定値を反映した暗号化パラメータ群である。着信側IP電話アダプタは、その暗号化情報が受け入れられるものであれば接続応答メッセージに暗号化情報を付加して送信し、受け入れられない若しくは暗号化機能を搭載していない場合はエラーメッセージを返して終了する。   When encrypting an IP phone, negotiate encryption information with the other party. As one of the negotiation methods, the transmission side IP telephone adapter adds the encryption information to the connection request message and transmits it. The encryption information at this time is an encryption parameter group reflecting the user setting value. The incoming IP telephone adapter sends the connection response message with the encrypted information if the encrypted information is acceptable, and returns an error message if it is not accepted or has no encryption function. To finish.

ところで、前記IP電話アダプタにより暗号化された通話を行うためには、IP電話アダプタにパソコンPCを接続した後、パソコンPCからIP電話アダプタにアクセスし、パソコンPCに表示される設定画面のWEBインタフェースを介して暗号化設定を行うのが通常である。また、IP電話アダプタに関する種々の暗号化パラメータの設定についても同様に、パソコンPCを使用して行っている。
しかしながら、IP電話による音声通話の暗号化を行うかどうかの設定をわざわざパソコンPCを起動して行うとすれば、非常に手間が掛かり煩わしいという問題がある。特に、パソコンPCは起動するまでに時間が掛かるためユーザにストレスを与えてしまうと共に、パソコン操作に不慣れなユーザは暗号化設定そのものが行えないという不都合が生じる。また、暗号化設定に関する暗号化パラメータの設定変更を行う場合にもパソコンPCから行わねばならないとすれば操作性が良いとはいえない。
特開2005−45382号公報 SIP教科書(監修:千村保文、村田利文、IDGジャパン、2003年5月)
By the way, in order to make a call encrypted by the IP phone adapter, after connecting a PC to the IP phone adapter, the IP phone adapter is accessed from the PC PC, and the WEB interface of the setting screen displayed on the PC PC Usually, the encryption setting is performed via the. Similarly, various encryption parameters for the IP telephone adapter are set using a personal computer PC.
However, if the setting of whether or not to encrypt a voice call using an IP phone is purposely performed by starting the personal computer PC, there is a problem that it is very troublesome and troublesome. In particular, since it takes time to start up the personal computer PC, the user is stressed, and the user who is unfamiliar with the personal computer operation cannot perform the encryption setting itself. Also, when changing the setting of the encryption parameter related to the encryption setting, if it must be performed from the personal computer PC, it cannot be said that the operability is good.
JP-A-2005-45382 SIP textbook (supervised by Yasufumi Chimura, Toshifumi Murata, IDG Japan, May 2003)

本発明は、前記問題に鑑みてなされたもので、IP電話における音声通話の暗号化に関するユーザ操作を容易化することを課題としている。   The present invention has been made in view of the above problems, and an object of the present invention is to facilitate user operations related to encryption of voice calls in IP telephones.

前記課題を解決するため、本発明は、IP電話による通話の通信暗号化を行う対象となる暗号化対象電話番号を暗号化対象電話番号レコードとして登録する暗号化ユーザデータベースと、
ユーザにより入力された電話番号が前記暗号化ユーザデータベースに登録されている前記暗号化対象電話番号と一致することを検出した場合に、該検出に続いて始まるIP電話による通話を暗号化させる信号検出部と、
を備えていることを特徴とするIP電話装置を提供している。
In order to solve the above problems, the present invention provides an encrypted user database for registering an encryption target telephone number as an encryption target telephone number record, which is a target for performing communication encryption of an IP telephone call,
When detecting that the telephone number input by the user matches the telephone number to be encrypted registered in the encrypted user database, the signal detection for encrypting the call by the IP telephone starting from the detection. And
An IP telephone device characterized by comprising:

前記構成とすると、ユーザはわざわざパソコン等からアクセスして暗号化開始の設定を行う必要が無く、相手先電話番号に応じて自動的にIP電話の通話を暗号化させるため、暗号化設定作業の大幅な簡素化を図ることができる。
なお、前記IP電話装置は、電話機本体と別体のIP電話アダプタでもよいし、電話機本体と一体型であってもよい。また、前記ダイヤル符号は、例えば0〜9の数字や*,#の記号を利用したものであると好適である。また、プッシュ電話、ダイヤル電話のいずれにも適用可能であることは言うまでもない。
With the above configuration, the user does not have to bother to access from a personal computer or the like and set the start of encryption, and the IP phone call is automatically encrypted according to the destination telephone number. Significant simplification can be achieved.
The IP telephone device may be a separate IP telephone adapter from the telephone body, or may be integrated with the telephone body. Also, the dial code is preferably one using numbers 0 to 9 and symbols * and #. Needless to say, the present invention can be applied to both a push phone and a dial phone.

前記通信暗号化に用いる暗号化パラメータ毎に複数の設定値を選択肢として登録している暗号化情報データベースを備え、該暗号化情報データベースは、前記暗号化パラメータの種別を識別するダイヤル符号を暗号化パラメータ識別符号として割り当てていると共に、前記各設定値の種別を識別するダイヤル符号を設定値識別符号として割り当てており、
前記暗号化ユーザデータベースの前記暗号化対象電話番号レコードには、前記暗号化対象電話番号ごとに前記暗号化情報データベースから選ばれる前記設定値が前記暗号化パラメータとして登録され、
前記暗号化ユーザデータベースに登録されている暗号化パラメータを利用してIP電話による通話を暗号化させる構成としていると好ましい。
An encryption information database in which a plurality of setting values are registered as options for each encryption parameter used for the communication encryption, and the encryption information database encrypts a dial code for identifying the type of the encryption parameter Assigned as a parameter identification code, and assigned as a setting value identification code a dial code that identifies the type of each setting value,
In the encryption target telephone number record of the encryption user database, the setting value selected from the encryption information database for each encryption target telephone number is registered as the encryption parameter,
It is preferable that the IP telephone call is encrypted using the encryption parameter registered in the encrypted user database.

前記構成とすると、暗号化に利用する暗号化パラメータの設定値を暗号化ユーザデータベースの暗号化対象電話番号レコードに含めているので、たとえば相手先電話番号毎に異なる各暗号化パラメータの設定値を自動的に適用することができ、暗号化パラメータの設定作業を簡素化することができる。なお、暗号化パラメータの例としては、暗号化機能の有効/無効や、暗号化アルゴリズムの種類や、暗号キーの更新ライフタイムや、暗号化後データの認証アルゴリズムの種類などが挙げられる。   With the above configuration, since the setting value of the encryption parameter used for encryption is included in the encryption target telephone number record of the encryption user database, for example, the setting value of each encryption parameter different for each destination telephone number is set. This can be applied automatically, and the encryption parameter setting operation can be simplified. Examples of encryption parameters include the validity / invalidity of the encryption function, the type of encryption algorithm, the update lifetime of the encryption key, the type of authentication algorithm for the encrypted data, and the like.

前記暗号化情報データベースは、前記暗号化ユーザデータベースに前記暗号化対象電話番号レコードを登録する合図となるダイヤル符号を登録識別符号として登録しており、
ユーザにより入力されたダイヤル符号が前記登録識別符号と一致することを検出した場合に、前記登録識別符号に続いて入力された電話番号を前記暗号化対象電話番号として前記暗号化ユーザデータベースに登録させる識別符号判定部を備えていると好ましい。
The encryption information database registers a dial code as a registration identification code, which is a signal for registering the encryption target telephone number record in the encryption user database,
When it is detected that the dial code input by the user matches the registration identification code, the telephone number input subsequent to the registration identification code is registered in the encrypted user database as the telephone number to be encrypted. It is preferable that an identification code determination unit is provided.

前記構成とすると、自動的に通話の暗号化がなされる相手先電話番号を暗号化ユーザデータベースに登録する際に、電話機操作だけで登録作業が可能となるので、パソコン等に不慣れなユーザでも抵抗なく操作でき、ユーザの操作性や汎用性が飛躍的に向上する。   With the above configuration, when registering a destination telephone number that is automatically encrypted for a call in the encrypted user database, registration work can be performed only by telephone operation, so even a user unfamiliar with a personal computer or the like can resist. The user's operability and versatility are dramatically improved.

前記暗号化情報データベースは、前記暗号化ユーザデータベースに登録されている暗号化対象電話番号レコードを削除する合図となるダイヤル符号を削除識別符号として登録しており、
ユーザにより入力されたダイヤル符号が前記削除識別符号と一致することを検出した場合に、前記削除識別符号に続いて入力された電話番号に対応する前記暗号化対象電話番号レコードを前記暗号化ユーザデータベースから削除させる識別符号判定部を備えていると好ましい。
In the encryption information database, a dial code serving as a cue to delete the encryption target telephone number record registered in the encryption user database is registered as a deletion identification code.
When it is detected that the dial code input by the user matches the deletion identification code, the encryption target telephone number record corresponding to the telephone number input following the deletion identification code is stored in the encrypted user database. It is preferable that an identification code determination unit to be deleted from is provided.

前記構成とすると、暗号化ユーザデータベースに既に登録されている暗号化対象の相手先電話番号を削除する際に、電話機操作だけで削除することができるので、パソコン等に不慣れなユーザでも抵抗なく操作でき、ユーザの操作性や汎用性が飛躍的に向上する。   With the above configuration, when deleting a destination telephone number to be encrypted that has already been registered in the encrypted user database, it can be deleted only by telephone operation, so even a user unfamiliar with a personal computer can operate without resistance. The user operability and versatility are greatly improved.

前記暗号化情報データベースは、前記暗号化ユーザデータベースに登録されている全ての暗号化対象電話番号レコードを削除する合図となるダイヤル符号を一括削除識別符号として登録しており、
ユーザにより入力されたダイヤル符号が前記一括削除識別符号と一致することを検出した場合に、前記暗号化ユーザデータベースに登録された全ての暗号化対象電話番号レコードを削除させる識別符号判定部を備えていると好ましい。
In the encryption information database, a dial code serving as a cue to delete all encryption target telephone number records registered in the encryption user database is registered as a collective deletion identification code,
When it is detected that the dial code input by the user matches the batch deletion identification code, an identification code determination unit is provided that deletes all the encryption target telephone number records registered in the encrypted user database. It is preferable.

前記構成とすると、暗号化ユーザデータベースに暗号化対象の相手先電話番号が複数登録されている場合に簡単な電話機操作だけで一括削除することができるので、全ての暗号化対象電話番号を削除したい場合に1つのレコードずつ削除操作を行う必要がなくなり操作性が向上する。   With the above configuration, when multiple destination telephone numbers to be encrypted are registered in the encrypted user database, it is possible to delete all the phone numbers to be encrypted because it can be deleted at once by simple telephone operation. In this case, it is not necessary to perform the deletion operation for each record, and the operability is improved.

前記暗号化情報データベースは、前記暗号化ユーザデータベースに登録されている暗号化対象電話番号レコードの暗号化パラメータの設定値を変更する合図となるダイヤル符号を変更識別符号として登録しており、
ユーザにより入力されたダイヤル符号が前記変更識別符号と一致することを検出した場合に、前記変更識別符号の後に入力された電話番号に対応する前記暗号化対象電話番号レコードについて、前記変更識別符号の後に入力された前記暗号化パラメータ識別符号に対応する暗号化パラメータを、前記暗号化パラメータ識別符号の後に入力された前記設定値識別符号に対応する設定値に変更させる識別符号判定部を備えていると好ましい。
The encryption information database registers, as a change identification code, a dial code serving as a cue to change a setting value of an encryption parameter of an encryption target telephone number record registered in the encryption user database,
When it is detected that the dial code input by the user matches the change identification code, the encryption identification telephone number record corresponding to the telephone number input after the change identification code An identification code determination unit that changes an encryption parameter corresponding to the encryption parameter identification code input later to a setting value corresponding to the setting value identification code input after the encryption parameter identification code; And preferred.

前記構成とすると、ユーザは各種暗号化パラメータの設定値をわざわざパソコン等からアクセスして変更する必要がなく、ダイヤル操作だけで行うことができるので、暗号化設定作業の大幅な簡素化が図られてユーザ操作性が飛躍的に向上する。   With the above configuration, the user does not have to access and change the setting values of various encryption parameters from a personal computer or the like, and can be performed only by dialing, so the encryption setting work can be greatly simplified. This dramatically improves user operability.

前記識別符号判定部は、前記暗号化パラメータ識別符号と前記設定値識別符号とを1組として複数組ダイヤルされたダイヤル符号を判別することで、複数の暗号化パラメータを前記設定値識別符号に対応する設定値に変更させる構成としていると好ましい。   The identification code determination unit corresponds to a plurality of encryption parameters corresponding to the set value identification code by determining a plurality of dial codes that are dialed with the encryption parameter identification code and the set value identification code as one set. It is preferable that the setting value is changed to the set value.

前記構成とすると、複数の暗号化パラメータに関して一連のダイヤル操作で一括して設定変更することが可能となりユーザの操作性がさらに向上する。   With the above configuration, it is possible to collectively change the setting of a plurality of encryption parameters by a series of dial operations, and the operability for the user is further improved.

以上の説明より明らかなように、本発明によれば、ユーザはわざわざパソコン等からアクセスして暗号化開始の設定を行う必要が無く、相手先電話番号に応じて自動的にIP電話の通話を暗号化させるため、暗号化設定作業の大幅な簡素化を図ることができる。   As is apparent from the above description, according to the present invention, the user does not have to bother to access the personal computer from the personal computer or the like to set the start of encryption, and automatically makes an IP phone call according to the destination telephone number. Since encryption is performed, the encryption setting work can be greatly simplified.

本発明の実施形態を図面を参照して説明する。
図1乃至図6は第1実施形態を示す。
実施形態のIP電話アダプタ11(IP電話装置)は前記図14に示すIP電話システムに適用したもので、システムの全体的な構成は前記図14と同様であるため説明を省略する。
Embodiments of the present invention will be described with reference to the drawings.
1 to 6 show a first embodiment.
The IP telephone adapter 11 (IP telephone apparatus) of the embodiment is applied to the IP telephone system shown in FIG. 14, and the overall configuration of the system is the same as that of FIG.

IP電話アダプタ11は、図1に示すように、信号検出部12と、呼制御部3と、音声処理部4と、パケット処理部5と、暗号化処理部7と、暗号化ユーザデータベース13と、暗号化情報データベース14と、識別符号判定部15とを備えている。
信号検出部12は、電話機6から送信されるダイヤル信号や音声信号を検出する機能を有すると共に、後述するようにダイヤルされた電話番号を暗号化ユーザデータベース13と照合する機能を有する。呼制御部3は、音声以外のダイヤル信号をデジタル化したり、通話開始時に呼制御サーバに送信する相手先電話番号等を含む接続要求メッセージの作成等を行う機能を有する。音声処理部4は、電話機6から送信される音声データをアナログからデジタルに変換する機能を有する。パケット処理部5は、呼制御部3や音声処理部4から送信されるデータのパケット化を行ってIP網に送信したり、IP網から受信したデータの脱パケット化を行う機能を有する。暗号化処理部7は、暗号化情報データベース14に登録された設定内容に基づいて音声データの暗号化/復号化を行う機能を有する。
As shown in FIG. 1, the IP telephone adapter 11 includes a signal detection unit 12, a call control unit 3, a voice processing unit 4, a packet processing unit 5, an encryption processing unit 7, an encrypted user database 13, and the like. The encrypted information database 14 and the identification code determination unit 15 are provided.
The signal detector 12 has a function of detecting a dial signal and a voice signal transmitted from the telephone 6, and a function of collating a dialed telephone number with the encrypted user database 13 as will be described later. The call control unit 3 has functions of digitizing dial signals other than voice and creating a connection request message including a destination telephone number to be transmitted to the call control server when a call is started. The voice processing unit 4 has a function of converting voice data transmitted from the telephone 6 from analog to digital. The packet processing unit 5 has a function of packetizing data transmitted from the call control unit 3 and the voice processing unit 4 and transmitting the packet to the IP network, or depacketizing data received from the IP network. The encryption processing unit 7 has a function of performing encryption / decryption of audio data based on the setting contents registered in the encryption information database 14.

暗号化ユーザデータベース13は、図2に示すように、IP電話による通話の通信暗号化を行う対象となる暗号化対象電話番号をレコードとして登録している。よって、信号検出部12では、ユーザにより入力された電話番号が暗号化ユーザデータベース13に登録されている暗号化対象電話番号と一致するかどうかを判定し、一致する場合にはこれに続いて始まるIP電話による通話を暗号化させるようにしている。   As shown in FIG. 2, the encrypted user database 13 registers, as a record, an encryption target telephone number that is a target for performing communication encryption of a call using an IP phone. Therefore, the signal detection unit 12 determines whether or not the telephone number input by the user matches the encryption target telephone number registered in the encrypted user database 13, and if there is a match, the process starts next. IP phone calls are encrypted.

暗号化情報データベース14は、図3に示すように、暗号化パラメータの種別と、各暗号化パラメータの工場出荷時の設定内容であるデフォルト設定値と、各暗号化パラメータのユーザカスタマイズされた設定内容であるユーザ設定値とを登録している。詳しくは、暗号化パラメータとして、暗号化の有効/無効の設定や、暗号キーの更新ライフタイム(乱数により発生する暗号キーの更新までの時間)や、暗号化アルゴリズムなどがある。各暗号化パラメータのデフォルト設定値は、暗号化アルゴリズムがDES(Data Encryption Standard)で、暗号キーの更新ライフタイムが1日で、暗号化が有効としている。各パラメータのユーザ設定値は、暗号化アルゴリズムが3DESで、暗号キーのライフタイムが1日で、暗号化が有効としている。   As shown in FIG. 3, the encryption information database 14 includes a type of encryption parameter, a default setting value that is a setting content at the time of shipment of each encryption parameter, and a user-customized setting content for each encryption parameter. The user setting value is registered. Specifically, the encryption parameters include encryption enable / disable setting, encryption key update lifetime (time to update an encryption key generated by a random number), encryption algorithm, and the like. The default setting value of each encryption parameter is that the encryption algorithm is DES (Data Encryption Standard), the update lifetime of the encryption key is one day, and the encryption is valid. As for the user setting value of each parameter, the encryption algorithm is 3DES, the lifetime of the encryption key is one day, and the encryption is valid.

また、暗号化パラメータには、登録識別符号や削除識別符号や一括削除識別符号を設けている。登録識別符号は、それに続いて入力された電話番号を暗号化対象電話番号として暗号化ユーザデータベース13に登録させる合図となるダイヤル符号を意味している。削除識別符号は、それに続いて入力された電話番号を暗号化ユーザデータベース13から削除する合図となるダイヤル符号を意味している。一括削除識別符号は、暗号化ユーザデータベース13に登録された全ての暗号化対象電話番号レコードを削除する合図となるダイヤル符号を意味している。なお、各暗号化パラメータのデフォルト設定値は、例えば、登録識別符号が「777」で、削除識別符号が「888」で、一括削除識別符号が「999」としている。各パラメータのユーザ設定値は、登録識別符号が「500」で、削除識別符号が「600」で、一括削除識別符号が「601」としている。なお、本実施形態では各識別符号を数字のみにしているが、*や#の記号を使用したものであってもよい。   The encryption parameter is provided with a registration identification code, a deletion identification code, and a collective deletion identification code. The registration identification code means a dial code serving as a cue to register the telephone number input subsequently to the encrypted user database 13 as an encryption target telephone number. The deletion identification code means a dial code serving as a cue to delete the telephone number inputted subsequently from the encrypted user database 13. The collective deletion identification code means a dial code serving as a cue to delete all the encryption target telephone number records registered in the encrypted user database 13. The default setting values of the encryption parameters are, for example, a registration identification code “777”, a deletion identification code “888”, and a batch deletion identification code “999”. The user setting value of each parameter has a registration identification code “500”, a deletion identification code “600”, and a batch deletion identification code “601”. In the present embodiment, each identification code is only a number, but a symbol such as * or # may be used.

識別符号判定部15は、ユーザ操作により電話機6から送信されたダイヤル符号が暗号化情報データベース14に登録された登録識別符号や削除識別符号や一括削除識別符号に一致することを検出した場合に、暗号化ユーザデータベース13への所定の登録作業や削除作業を行う機能を有する。詳しくは、ユーザにより入力されたダイヤル符号が登録識別符号と一致することが識別符号判定部15で検出された場合には、登録識別符号に続いて入力された電話番号を暗号化対象電話番号として暗号化ユーザデータベース13に登録させる。また、ユーザにより入力されたダイヤル符号が削除識別符号と一致することが識別符号判定部15で検出された場合には、削除識別符号に続いて入力された電話番号を暗号化ユーザデータベース13から削除する。また、ユーザにより入力されたダイヤル符号が一括削除識別符号と一致することが識別符号判定部15で検出された場合には、暗号化ユーザデータベース13から全ての暗号化対象電話番号を削除する。   When the identification code determination unit 15 detects that the dial code transmitted from the telephone 6 by a user operation matches the registration identification code, the deletion identification code, or the collective deletion identification code registered in the encryption information database 14, It has a function of performing predetermined registration work and deletion work to the encrypted user database 13. Specifically, when the identification code determination unit 15 detects that the dial code input by the user matches the registered identification code, the telephone number input following the registered identification code is used as the encryption target telephone number. It is registered in the encrypted user database 13. When the identification code determination unit 15 detects that the dial code input by the user matches the deletion identification code, the telephone number input following the deletion identification code is deleted from the encrypted user database 13. To do. When the identification code determination unit 15 detects that the dial code input by the user matches the batch deletion identification code, all the encryption target telephone numbers are deleted from the encryption user database 13.

次に、IP電話による通話開始動作について説明する。
図4に示すように、発信側ユーザが電話機6から受話器を上げ(ステップS1)、相手先電話番号をダイヤルすると(ステップS2)、IP電話アダプタ11の信号検出部2は、暗号化ユーザデータベース13を参照してダイヤルされた電話番号が暗号化対象電話番号かどうかを判定する(ステップS3)。暗号化ユーザデータベース13に登録された暗号化対象電話番号と一致する場合には、信号検出部12は呼制御部3に対して、暗号化情報データベース14の各暗号化パラメータのユーザ設定値の内容を反映させた暗号化情報を付加した接続要求メッセージを作成するよう要求する(ステップS4)。ダイヤルされた電話番号が暗号化ユーザデータベースに登録された暗号化対象電話番号と一致しないと信号検出部で判断された場合には、暗号化されない通常の接続要求メッセージを作成する(ステップS5)。最後に、その接続要求メッセージを呼制御サーバに送信して接続処理を開始する(ステップS6)。
Next, a call start operation using an IP phone will be described.
As shown in FIG. 4, when the calling side user lifts the handset from the telephone 6 (step S1) and dials the destination telephone number (step S2), the signal detection unit 2 of the IP telephone adapter 11 receives the encrypted user database 13. It is determined whether the telephone number dialed with reference to is an encryption target telephone number (step S3). If it matches the encryption target telephone number registered in the encrypted user database 13, the signal detection unit 12 informs the call control unit 3 of the contents of the user setting values of each encryption parameter in the encryption information database 14. Is requested to create a connection request message to which encrypted information reflecting the above is added (step S4). If the signal detection unit determines that the dialed telephone number does not match the encryption target telephone number registered in the encrypted user database, a normal connection request message that is not encrypted is created (step S5). Finally, the connection request message is transmitted to the call control server to start connection processing (step S6).

以上の構成とすると、ユーザはわざわざパソコン等からアクセスして暗号化開始の設定を行う必要が無く、相手先電話番号に応じて自動的にIP電話の通話を暗号化させるため、暗号化設定作業の大幅に簡素化されて、ユーザ操作性が飛躍的に向上する。なお、IP電話アダプタ11は電話機6と一体型としてもよい。   With the above configuration, the user does not have to bother to access from a personal computer or the like to set encryption start, and the IP phone call is automatically encrypted according to the destination telephone number. As a result, the user operability is greatly improved. The IP telephone adapter 11 may be integrated with the telephone 6.

次に、暗号化ユーザデータベース13への登録動作について説明する。
図5に示すように、発信側ユーザは電話機6から受話器を上げ(ステップS10)、最初に登録識別符号「500」をダイヤルし、その後、相手先電話番号をダイヤルして(ステップS11)受話器を置く(ステップS12)。IP電話アダプタ11は、信号検出部12で検出したダイヤル信号を識別符号判定部15に送り、該識別符号判定部15において暗号化情報データベース14を参照し、ダイヤルされた符号の最初の符号が登録識別符号であるかどうかを判定する(ステップS13)。登録識別符号と一致すると判定した場合、登録識別符号に続いて入力された電話番号が暗号化ユーザデータベース13に暗号化対象電話番号として既に登録済みであるかどうかを判定する(ステップS14)。未だ登録されていないと判定された場合には、当該電話番号を暗号化ユーザデータベース13に暗号化対象電話番号として登録する(ステップS15)。一方、既に登録されていた場合にはそのまま処理を終了する。
Next, the registration operation to the encrypted user database 13 will be described.
As shown in FIG. 5, the calling user lifts the handset from the telephone 6 (step S10), first dials the registration identification code “500”, and then dials the destination telephone number (step S11). (Step S12). The IP telephone adapter 11 sends the dial signal detected by the signal detection unit 12 to the identification code determination unit 15. The identification code determination unit 15 refers to the encryption information database 14, and the first code of the dialed code is registered. It is determined whether it is an identification code (step S13). If it is determined that it matches the registration identification code, it is determined whether the telephone number input subsequent to the registration identification code has already been registered in the encryption user database 13 as an encryption target telephone number (step S14). If it is determined that the telephone number is not yet registered, the telephone number is registered in the encrypted user database 13 as an encryption target telephone number (step S15). On the other hand, if it has already been registered, the process ends.

次に、暗号化ユーザデータベース13からの削除動作について説明する。
図6に示すように、発信側ユーザは電話機6から受話器を上げ(ステップS20)、最初に削除識別符号「600」をダイヤルし、その後、相手先電話番号をダイヤルして(ステップS21)受話器を置く(ステップS22)。IP電話アダプタ11は、信号検出部12で検出したダイヤル信号を識別符号判定部15に送り、該識別符号判定部15において暗号化情報データベース14を参照し、ダイヤルされた符号の最初の符号が削除識別符号であるかどうかを判定する(ステップS23)。削除識別符号と一致すると判定した場合、削除識別符号に続いて入力された電話番号が暗号化ユーザデータベース13に暗号化対象電話番号として既に登録済みであるかどうかを判定する(ステップS24)。登録されていると判定された場合には、当該電話番号を暗号化ユーザデータベース13から削除する(ステップS25)。一方、未登録であった場合にはそのまま処理を終了する。
なお、ユーザが一括削除識別符号のみをダイヤルして受話器を置いたと識別符号判定部14で判定された場合には、暗号化ユーザデータベース14に登録された暗号化対象電話番号の全てを一括削除するようにしている。
Next, the deletion operation from the encrypted user database 13 will be described.
As shown in FIG. 6, the calling user lifts the handset from the telephone 6 (step S20), first dials the deletion identification code “600”, and then dials the destination telephone number (step S21). (Step S22). The IP telephone adapter 11 sends the dial signal detected by the signal detection unit 12 to the identification code determination unit 15. The identification code determination unit 15 refers to the encryption information database 14 and deletes the first code of the dialed code. It is determined whether it is an identification code (step S23). If it is determined that it matches the deletion identification code, it is determined whether the telephone number input following the deletion identification code has already been registered in the encryption user database 13 as an encryption target telephone number (step S24). If it is determined that it is registered, the telephone number is deleted from the encrypted user database 13 (step S25). On the other hand, if it is not registered, the process is terminated as it is.
If the identification code determination unit 14 determines that the user has dialed only the collective deletion identification code and placed the handset, all of the encryption target telephone numbers registered in the encrypted user database 14 are deleted collectively. I am doing so.

図4乃至図13は第2実施形態を示す。
第1実施形態との相違点は、暗号化情報データベース14’に暗号化パラメータの設定値の選択肢を複数用意し、暗号化ユーザデータベース13’で暗号化対象電話番号ごとに暗号化パラメータを設定している点である。
4 to 13 show a second embodiment.
The difference from the first embodiment is that a plurality of encryption parameter setting value options are prepared in the encryption information database 14 ′, and the encryption parameter is set for each telephone number to be encrypted in the encryption user database 13 ′. It is a point.

IP電話アダプタ11の構成は図1と同様であり、暗号化情報データベース14’、暗号化ユーザデータベース13’および識別符号判定部15’の内容が相違している。本実施形態の暗号化情報データベース14’には、図8に示すように、各暗号化パラメータに対応して複数の設定値を予め登録している。例えば、暗号化アルゴリズムについては設定値としてDESと3DESの2種類を用意し、暗号キーの更新ライフタイムについては設定値として1H(1時間)、5H(5時間)、1日、3日の4種類を用意し、暗号化の有効/無効については設定値として有効と無効の2種類を用意している。   The configuration of the IP telephone adapter 11 is the same as that in FIG. 1, and the contents of the encrypted information database 14 ', the encrypted user database 13', and the identification code determination unit 15 'are different. As shown in FIG. 8, a plurality of setting values corresponding to each encryption parameter are registered in advance in the encryption information database 14 'of this embodiment. For example, two types of setting values, DES and 3DES, are prepared for the encryption algorithm, and the update lifetime of the encryption key is set to 1H (1 hour), 5H (5 hours), 1 day, 3 days 4 There are two types of encryption, and two types of valid / invalid encryption are available as set values.

また、暗号化情報データベース14’では、夫々の暗号化パラメータの種別を識別するためのダイヤル符号を各暗号化パラメータ毎に暗号化パラメータ識別符号として割り当てている。例えば、暗号化パラメータ識別符号は、暗号化アルゴリズムについては「301」、暗号キーの更新ライフタイムについては「302」、暗号化の有効/無効については「303」としている。
さらに、暗号化パラメータに対応する各設定値の種別を識別する枝番であるダイヤル符号を各設定値毎に設定値識別符号として割り当てている。例えば、暗号化アルゴリズムに関してはDESを「1」、3DESを「2」としており、暗号キーの更新ライフタイムに関しては1Hを「1」、5Hを「2」、1日を「3」、3日を「4」としており、設定値識別符号は、暗号化の有効/無効に関しては有効を「1」、無効を「2」としている。なお、暗号化情報データベース14’には、後述する暗号化ユーザデータベース13’に新規の暗号化対象電話番号を登録する際の暗号化パラメータの初期設定値をユーザ設定値として登録している。
In the encryption information database 14 ′, a dial code for identifying the type of each encryption parameter is assigned as an encryption parameter identification code for each encryption parameter. For example, the encryption parameter identification code is “301” for the encryption algorithm, “302” for the update lifetime of the encryption key, and “303” for the validity / invalidity of the encryption.
Further, a dial code that is a branch number for identifying the type of each setting value corresponding to the encryption parameter is assigned as a setting value identification code for each setting value. For example, regarding the encryption algorithm, DES is set to “1”, 3DES is set to “2”, and regarding the update lifetime of the encryption key, 1H is “1”, 5H is “2”, 1 day is “3”, 3 days. Is set to “4”, and the set value identification code is set to “1” for the validity and “2” for the invalidity regarding the validity / invalidity of the encryption. In the encryption information database 14 ′, initial setting values of encryption parameters when registering a new encryption target telephone number in the encryption user database 13 ′ described later are registered as user setting values.

さらに、第1実施形態と異なる点として、暗号化情報データベース14’には暗号化パラメータに変更識別符号を設けている。変更識別符号は、それに続いて入力された暗号化対象電話番号について暗号化パラメータの設定内容を変更する合図となるダイヤル符号を意味している。本実施形態では、例えば、変更識別符号のユーザ設定値を「700」としている。   Further, as a difference from the first embodiment, the encryption information database 14 'is provided with a change identification code for the encryption parameter. The change identification code means a dial code serving as a cue to change the setting contents of the encryption parameter for the telephone number to be encrypted that is subsequently input. In the present embodiment, for example, the user setting value of the change identification code is “700”.

暗号化ユーザデータベース13’は、図7に示すように、暗号化対象電話番号レコードとして、暗号化対象電話番号ごとの個別に暗号化情報データベース14’から選ばれる設定値が暗号化パラメータとして登録されている。たとえば、050−1234−6789の暗号化対象電話番号については、暗号化アルゴリズムがDESで、暗号キーの更新ライフタイムが1日というように暗号化パラメータを設定している。   As shown in FIG. 7, in the encrypted user database 13 ′, setting values selected from the encryption information database 14 ′ for each encryption target telephone number are registered as encryption parameters as encryption target telephone number records. ing. For example, for the encryption target telephone number 050-1234-6789, the encryption parameter is set such that the encryption algorithm is DES and the update lifetime of the encryption key is one day.

識別符号判定部15’は、ユーザ操作により電話機6から送信されたダイヤル符号が変更識別符号であることを検出すると共に、それに続いて暗号化対象電話番号、暗号化パラメータ識別符号および設定値識別符号を検出した場合に、その暗号化対象電話番号の暗号化パラメータ識別符号に対応する暗号化パラメータに関して、設定値識別符号に対応する設定値に変更する機能を有する。   The identification code determination unit 15 ′ detects that the dial code transmitted from the telephone 6 by the user operation is a change identification code, and subsequently, the encryption target telephone number, the encryption parameter identification code, and the set value identification code Is detected, the encryption parameter corresponding to the encryption parameter identification code of the encryption target telephone number is changed to a set value corresponding to the set value identification code.

次に、第2実施形態のIP電話アダプタの通話開始動作について説明する。
図9に示すように、発信側ユーザが電話機6から受話器を上げ(ステップS30)、相手先電話番号をダイヤルすると(ステップS31)、信号検出部2は、暗号化ユーザデータベース13’を参照してダイヤルされた電話番号が暗号化対象電話番号かどうかを判定する(ステップS32)。暗号化ユーザデータベース13’に登録された暗号化対象電話番号と一致する場合には、信号検出部12は呼制御部3に対して、暗号化ユーザデータベース13’に暗号化対象電話番号毎に登録された暗号化パラメータの内容を反映させた暗号化情報を付加した接続要求メッセージを作成するよう要求する(ステップS33)。ダイヤルされた電話番号が暗号化ユーザデータベース13’に登録された暗号化対象電話番号と一致しないと信号検出部12で判断された場合には、暗号化されない通常の接続要求メッセージを作成する(ステップS34)。最後に、その接続要求メッセージを呼制御サーバに送信して接続処理を開始する(ステップS35)。
Next, a call start operation of the IP telephone adapter according to the second embodiment will be described.
As shown in FIG. 9, when the calling side user lifts the handset from the telephone 6 (step S30) and dials the destination telephone number (step S31), the signal detection unit 2 refers to the encrypted user database 13 ′. It is determined whether the dialed telephone number is an encryption target telephone number (step S32). If it matches the encryption target telephone number registered in the encrypted user database 13 ′, the signal detection unit 12 registers with the call control unit 3 for each encryption target telephone number in the encrypted user database 13 ′. Request is made to create a connection request message to which the encryption information reflecting the contents of the encrypted parameter is added (step S33). If the signal detector 12 determines that the dialed telephone number does not match the encryption target telephone number registered in the encrypted user database 13 ', a normal connection request message that is not encrypted is created (step S1). S34). Finally, the connection request message is transmitted to the call control server to start the connection process (step S35).

以上の構成とすると、相手先電話番号ごとに異なる暗号化パラメータを自動的に適用することができ、暗号化設定作業が大幅に簡素化されてユーザ操作性が飛躍的に向上する。   With the above configuration, different encryption parameters can be automatically applied for each destination telephone number, the encryption setting work is greatly simplified, and the user operability is greatly improved.

次に、暗号化ユーザデータベース13’への登録動作について説明する。
図10に示すように、発信側ユーザは電話機6から受話器を上げ(ステップS40)、最初に登録識別符号「500」をダイヤルし、その後、相手先電話番号をダイヤルして(ステップS41)受話器を置く(ステップS42)。IP電話アダプタは、信号検出部12で検出したダイヤル信号を識別符号判定部15’に送り、該識別符号判定部15’において暗号化情報データベース14’を参照し、ダイヤルされた符号の最初の符号が登録識別符号であるかどうかを判定する(ステップS43)。登録識別符号と一致すると判定した場合、登録識別符号に続いて入力された電話番号が暗号化ユーザデータベース13’に暗号化対象電話番号として既に登録済みであるかどうかを判定する(ステップS44)。未だ登録されていないと判定された場合には、当該電話番号を暗号化ユーザデータベース13’に暗号化対象電話番号として登録する(ステップS55)。その際、暗号化対象電話番号レコードとして登録する暗号化情報の暗号化パラメータは、暗号化情報データベース14’のユーザ設定値を適用することとする。一方、既に登録されていた場合にはそのまま処理を終了する。
Next, the registration operation in the encrypted user database 13 ′ will be described.
As shown in FIG. 10, the calling user lifts the handset from the telephone 6 (step S40), first dials the registration identification code “500”, and then dials the destination telephone number (step S41). (Step S42). The IP telephone adapter sends the dial signal detected by the signal detection unit 12 to the identification code determination unit 15 ′, and refers to the encryption information database 14 ′ in the identification code determination unit 15 ′. Is a registration identification code (step S43). If it is determined that it matches the registration identification code, it is determined whether the telephone number input subsequent to the registration identification code has already been registered as an encryption target telephone number in the encrypted user database 13 '(step S44). If it is determined that the telephone number is not yet registered, the telephone number is registered in the encrypted user database 13 ′ as an encryption target telephone number (step S55). At this time, the user setting value of the encryption information database 14 ′ is applied as the encryption parameter of the encryption information registered as the encryption target telephone number record. On the other hand, if it has already been registered, the process ends.

次に、暗号化ユーザデータベース13’からの削除動作について説明する。
図11に示すように、発信側ユーザは電話機6から受話器を上げ(ステップS50)、最初に削除識別符号「600」をダイヤルし、その後、相手先電話番号をダイヤルして(ステップS51)受話器を置く(ステップS52)。IP電話アダプタは、信号検出部12で検出したダイヤル信号を識別符号判定部15’に送り、該識別符号判定部15’において暗号化情報データベース14’を参照し、ダイヤルされた符号の最初の符号が削除識別符号であるかどうかを判定する(ステップS53)。削除識別符号と一致すると判定した場合、削除識別符号に続いて入力された電話番号が暗号化ユーザデータベース13’に暗号化対象電話番号として既に登録済みであるかどうかを判定する(ステップS54)。登録されていると判定された場合には、当該電話番号に対応する暗号化対象電話番号レコードを暗号化ユーザデータベース13’から削除する(ステップS55)。一方、未登録であった場合にはそのまま処理を終了する。
なお、ユーザが一括削除識別符号のみをダイヤルして受話器を置いたと識別符号判定部14’で判定された場合には、暗号化ユーザデータベース14’に登録された暗号化対象電話番号レコードの全てを一括削除するようにしている。
Next, the deletion operation from the encrypted user database 13 ′ will be described.
As shown in FIG. 11, the calling user lifts the handset from the telephone 6 (step S50), first dials the deletion identification code "600", and then dials the destination telephone number (step S51). (Step S52). The IP telephone adapter sends the dial signal detected by the signal detection unit 12 to the identification code determination unit 15 ′, and refers to the encryption information database 14 ′ in the identification code determination unit 15 ′. Is a deletion identification code (step S53). If it is determined that it matches the deletion identification code, it is determined whether the telephone number input subsequent to the deletion identification code has already been registered as an encryption target telephone number in the encrypted user database 13 ′ (step S54). If it is determined that it is registered, the encryption target telephone number record corresponding to the telephone number is deleted from the encrypted user database 13 ′ (step S55). On the other hand, if it is not registered, the process is terminated as it is.
If the identification code determination unit 14 'determines that the user has dialed only the collective deletion identification code and placed the handset, all of the encryption target telephone number records registered in the encrypted user database 14' are stored. I'm trying to delete all at once.

次に、暗号化ユーザデータベース13’の暗号化パラメータを設定変更する動作について説明する。   Next, an operation for changing the setting of the encryption parameter of the encrypted user database 13 'will be described.

図12に示すように、発信側ユーザはIP電話による通話を暗号化して行う場合、電話機6から受話器を上げ(ステップS60)、最初に変更識別符号「700」をダイヤルし、それに続いて暗号化パラメータを変更したい電話番号をダイヤルし、それに続いて変更したい暗号化パラメータに対応する暗号化パラメータ識別符号をダイヤルし、それに続いて変更したい設定値に対応する設定値識別符号をダイヤルし(ステップS61)、受話器を置く(ステップS62)。なお、図12に示すように、複数の暗号化パラメータを変更することも可能である。   As shown in FIG. 12, when encrypting an IP telephone call, the calling user lifts the handset from the telephone 6 (step S60), first dials the change identification code "700", and then encrypts it. The telephone number whose parameter is to be changed is dialed, the encryption parameter identification code corresponding to the encryption parameter to be changed is subsequently dialed, and then the setting value identification code corresponding to the setting value to be changed is dialed (step S61). ) Place the handset (step S62). As shown in FIG. 12, a plurality of encryption parameters can be changed.

IP電話アダプタの信号検出部12はダイヤル信号を検出後、ダイヤル信号を識別符号判定部15に送る。識別符号判定部15は、暗号化情報データベース14’に登録されている変更識別符号を参照し、ダイヤルされた符号の最初の符号が変更識別符号かどうかを判定する(ステップS63)。該最初の符号が変更識別符号と一致しない場合には、そのまま処理を終了する。   After detecting the dial signal, the signal detector 12 of the IP telephone adapter sends the dial signal to the identification code determination unit 15. The identification code determination unit 15 refers to the change identification code registered in the encryption information database 14 ', and determines whether or not the first code of the dialed code is the change identification code (step S63). If the first code does not match the change identification code, the process is terminated as it is.

一方、該最初の符号が変更識別符号と一致する場合には、識別番号判定部15は、変更識別符号の後に続いてダイヤルされた電話番号が暗号化ユーザデータベース13’に登録されている暗号化対象電話番号かどうかを判定する(ステップS64)。暗号化対象電話番号でない場合はエラー処理として終了する(ステップS69)。ダイヤルされた電話番号が暗号化対象電話番号と一致する場合には、それに続くダイヤル符号が暗号化パラメータ識別符号かどうかを判定する(ステップS65)。暗号化パラメータ識別符号でない場合にはエラー処理として終了する(ステップS69)。   On the other hand, when the first code matches the change identification code, the identification number determination unit 15 encrypts the telephone number dialed subsequent to the change identification code in the encrypted user database 13 ′. It is determined whether the telephone number is a target telephone number (step S64). If it is not an encryption target telephone number, the error processing is terminated (step S69). If the dialed telephone number matches the telephone number to be encrypted, it is determined whether the subsequent dial code is an encryption parameter identification code (step S65). If it is not an encryption parameter identification code, the error processing ends (step S69).

一方、ダイヤル符号が暗号化パラメータ識別符号と一致する場合には、暗号化パラメータ識別符号の後に続くダイヤル符号が暗号化情報データベース14’に登録されている設定値識別符号として有効であると判定した場合は(ステップS66)、当該暗号化対象電話番号について、暗号化パラメータ識別符号に対応する暗号化パラメータの設定値識別符号で指定された設定値への変更を暗号化ユーザデータベース13’に反映させる(ステップS67)。なお、ダイヤルされた符号が設定値識別符号として有効でない場合、例えば、暗号化アルゴリズムの暗号化パラメータに対する設定値識別符号が1あるいは2でない場合にはエラー処理として終了する(ステップS69)。   On the other hand, when the dial code matches the encryption parameter identification code, it is determined that the dial code following the encryption parameter identification code is valid as the set value identification code registered in the encryption information database 14 ′. In this case (step S66), the encryption user database 13 ′ reflects the change to the set value specified by the set value identification code of the encryption parameter corresponding to the encryption parameter identification code for the encryption target telephone number. (Step S67). If the dialed code is not valid as the set value identification code, for example, if the set value identification code for the encryption parameter of the encryption algorithm is not 1 or 2, the process ends as error processing (step S69).

さらに、有効に検出された設定値識別符号の後に、暗号化情報データベース14’に登録されている暗号化パラメータ識別符号が検出されたかどうかを判定する(ステップS68)。暗号化パラメータ識別符号が検出されなかった場合には処理を終了する。
一方、有効に検出された設定値識別符号の後に暗号化パラメータ識別符号が検出された場合には、前述同様にステップS66およびステップS67を繰り返す。
Further, it is determined whether an encryption parameter identification code registered in the encryption information database 14 ′ is detected after the effectively detected set value identification code (step S68). If the encryption parameter identification code is not detected, the process ends.
On the other hand, when the encryption parameter identification code is detected after the effectively detected set value identification code, steps S66 and S67 are repeated as described above.

次に、更に具体的な一例として、暗号化情報データベース13’が図7で表される場合に、暗号化対象電話番号050−2345−3456について暗号化パラメータを設定変更する手順について説明する。
例えば、暗号キーの更新ライフタイムを5H(5時間)から3日に変更したいとする。このときユーザは下記のようにダイヤルすればよいことになる。
700−050−2345−3456−302−4
Next, as a more specific example, a procedure for changing the encryption parameter setting for the encryption target telephone number 050-2345-3456 when the encryption information database 13 ′ is represented in FIG. 7 will be described.
For example, assume that the encryption key update lifetime is to be changed from 5H (5 hours) to 3 days. At this time, the user may dial as follows.
700-050-2345-3456-302-4

即ち、変更識別符号の「700」をダイヤル後、に相手先電話番号である050−2345−3456をダイヤルし、その後暗号化パラメータの暗号キーの更新ライフタイムを表す暗号化パラメータ識別符号の「302」をダイヤルし、設定値の3日を表す設定値識別符号の「4」をダイヤルする。これにより、暗号化ユーザデータベース13’は図13のようになり変更される。なお、1つの暗号化対象電話番号の複数の暗号化パラメータについて1度のダイヤル操作で一括して設定変更を行いたい場合には、前記ダイヤルに続いて暗号化パラメータ識別符号と設定値識別符号を連続して入力すればよい。   That is, after dialing the change identification code “700”, the destination telephone number 050-2345-3456 is dialed, and then the encryption parameter identification code “302” indicating the update lifetime of the encryption key of the encryption parameter. ", And a set value identification code" 4 "representing the set value 3 days is dialed. As a result, the encrypted user database 13 'is changed as shown in FIG. In addition, when it is desired to change the setting of a plurality of encryption parameters of one encryption target telephone number at once by one dial operation, an encryption parameter identification code and a set value identification code are set after the dial. What is necessary is just to input continuously.

本発明の第1実施形態のIP電話アダプタを示すブロック図である。It is a block diagram which shows the IP telephone adapter of 1st Embodiment of this invention. 暗号化ユーザデータベースを示す図面である。It is drawing which shows an encryption user database. 暗号化情報データベースを示す図面である。It is drawing which shows an encryption information database. 暗号化開始動作を説明するフローチャートである。It is a flowchart explaining encryption start operation | movement. 暗号化対象電話番号の登録動作を説明するフローチャートである。It is a flowchart explaining the registration operation | movement of the telephone number for encryption. 暗号化対象電話番号の削除動作を説明するフローチャートである。It is a flowchart explaining the deletion operation | movement of the telephone number for encryption. 第2実施形態の暗号化ユーザデータベースを示す図面である。It is drawing which shows the encryption user database of 2nd Embodiment. 暗号化情報データベースを示す図面である。It is drawing which shows an encryption information database. 暗号化開始動作を説明するフローチャートである。It is a flowchart explaining encryption start operation | movement. 暗号化対象電話番号の登録動作を説明するフローチャートである。It is a flowchart explaining the registration operation | movement of the telephone number for encryption. 暗号化対象電話番号の削除動作を説明するフローチャートである。It is a flowchart explaining the deletion operation | movement of the telephone number for encryption. 暗号化ユーザデータベースの暗号化パラメータの変更動作を説明するフローチャートである。It is a flowchart explaining the change operation | movement of the encryption parameter of an encryption user database. 設定変更後の暗号化ユーザデータベースを示す図面である。It is drawing which shows the encryption user database after a setting change. IP電話システムの概略図である。1 is a schematic diagram of an IP telephone system. 電話機Aから電話機Bに発信する場合のシーケンスを示す図面である。It is drawing which shows the sequence in the case of calling from the telephone A to the telephone B. 従来例のIP電話アダプタを示すブロック図である。It is a block diagram which shows the IP telephone adapter of a prior art example. 別の従来例のIP電話アダプタを示すブロック図である。It is a block diagram which shows the IP telephone adapter of another prior art example. 従来の暗号化情報データベースを示す図面である。It is drawing which shows the conventional encryption information database.

符号の説明Explanation of symbols

3 呼制御部
4 音声処理部
5 パケット処理部
6 電話機
7 暗号化処理部
11 IP電話アダプタ(IP電話装置)
12 信号検出部
13 暗号化ユーザデータベース
14 暗号化情報データベース
15 識別符号判定部
3 Call control unit 4 Voice processing unit 5 Packet processing unit 6 Telephone 7 Encryption processing unit 11 IP telephone adapter (IP telephone apparatus)
12 Signal Detection Unit 13 Encrypted User Database 14 Encrypted Information Database 15 Identification Code Determination Unit

Claims (7)

IP電話による通話の通信暗号化を行う対象となる暗号化対象電話番号を暗号化対象電話番号レコードとして登録する暗号化ユーザデータベースと、
ユーザにより入力された電話番号が前記暗号化ユーザデータベースに登録されている前記暗号化対象電話番号と一致することを検出した場合に、該検出に続いて始まるIP電話による通話を暗号化させる信号検出部と、
を備えていることを特徴とするIP電話装置。
An encrypted user database for registering an encryption target telephone number as an encryption target telephone number record, which is a target for performing communication encryption of an IP telephone call;
When detecting that the telephone number input by the user matches the telephone number to be encrypted registered in the encrypted user database, the signal detection for encrypting the call by the IP telephone starting from the detection. And
An IP telephone apparatus comprising:
前記通信暗号化に用いる暗号化パラメータ毎に複数の設定値を選択肢として登録している暗号化情報データベースを備え、該暗号化情報データベースは、前記暗号化パラメータの種別を識別するダイヤル符号を暗号化パラメータ識別符号として割り当てていると共に、前記各設定値の種別を識別するダイヤル符号を設定値識別符号として割り当てており、
前記暗号化ユーザデータベースの前記暗号化対象電話番号レコードには、前記暗号化対象電話番号ごとに前記暗号化情報データベースから選ばれる前記設定値が前記暗号化パラメータとして登録され、
前記暗号化ユーザデータベースに登録されている暗号化パラメータを利用してIP電話による通話を暗号化させる構成としている請求項1に記載のIP電話装置。
An encryption information database in which a plurality of setting values are registered as options for each encryption parameter used for the communication encryption, and the encryption information database encrypts a dial code for identifying the type of the encryption parameter Assigned as a parameter identification code, and assigned as a setting value identification code a dial code that identifies the type of each setting value,
In the encryption target telephone number record of the encryption user database, the setting value selected from the encryption information database for each encryption target telephone number is registered as the encryption parameter,
2. The IP telephone apparatus according to claim 1, wherein an IP telephone apparatus is configured to encrypt a telephone call by using an encryption parameter registered in the encrypted user database.
前記暗号化情報データベースは、前記暗号化ユーザデータベースに前記暗号化対象電話番号レコードを登録する合図となるダイヤル符号を登録識別符号として登録しており、
ユーザにより入力されたダイヤル符号が前記登録識別符号と一致することを検出した場合に、前記登録識別符号の後に入力された電話番号を前記暗号化対象電話番号として前記暗号化ユーザデータベースに登録させる識別符号判定部を備えている請求項1または請求項2に記載のIP電話装置。
The encryption information database registers a dial code as a registration identification code, which is a signal for registering the encryption target telephone number record in the encryption user database,
Identification that registers a telephone number input after the registration identification code as the encryption target telephone number in the encrypted user database when it is detected that a dial code input by the user matches the registration identification code The IP telephone apparatus according to claim 1, further comprising a code determination unit.
前記暗号化情報データベースは、前記暗号化ユーザデータベースに登録されている暗号化対象電話番号レコードを削除する合図となるダイヤル符号を削除識別符号として登録しており、
ユーザにより入力されたダイヤル符号が前記削除識別符号と一致することを検出した場合に、前記削除識別符号の後に入力された電話番号に対応する前記暗号化対象電話番号レコードを前記暗号化ユーザデータベースから削除させる識別符号判定部を備えている請求項1または請求項2に記載のIP電話装置。
In the encryption information database, a dial code serving as a cue to delete the encryption target telephone number record registered in the encryption user database is registered as a deletion identification code.
When it is detected that the dial code input by the user matches the deletion identification code, the encryption target telephone number record corresponding to the telephone number input after the deletion identification code is stored in the encrypted user database. The IP telephone apparatus according to claim 1, further comprising an identification code determination unit to be deleted.
前記暗号化情報データベースは、前記暗号化ユーザデータベースに登録されている全ての暗号化対象電話番号レコードを削除する合図となるダイヤル符号を一括削除識別符号として登録しており、
ユーザにより入力されたダイヤル符号が前記一括削除識別符号と一致することを検出した場合に、前記暗号化ユーザデータベースに登録された全ての暗号化対象電話番号レコードを削除させる識別符号判定部を備えている請求項1または請求項2に記載のIP電話装置。
In the encryption information database, a dial code serving as a cue to delete all encryption target telephone number records registered in the encryption user database is registered as a collective deletion identification code,
When it is detected that the dial code input by the user matches the batch deletion identification code, an identification code determination unit is provided that deletes all the encryption target telephone number records registered in the encrypted user database. The IP telephone apparatus according to claim 1 or 2.
前記暗号化情報データベースは、前記暗号化ユーザデータベースに登録されている暗号化対象電話番号レコードの暗号化パラメータの設定値を変更する合図となるダイヤル符号を変更識別符号として登録しており、
ユーザにより入力されたダイヤル符号が前記変更識別符号と一致することを検出した場合に、前記変更識別符号の後に入力された電話番号に対応する前記暗号化対象電話番号レコードについて、前記変更識別符号の後に入力された前記暗号化パラメータ識別符号に対応する暗号化パラメータを、前記暗号化パラメータ識別符号の後に入力された前記設定値識別符号に対応する設定値に変更させる識別符号判定部を備えている請求項2乃至請求項5のいずれか1項に記載のIP電話装置。
The encryption information database registers, as a change identification code, a dial code serving as a cue to change a setting value of an encryption parameter of an encryption target telephone number record registered in the encryption user database,
When it is detected that the dial code input by the user matches the change identification code, the encryption identification telephone number record corresponding to the telephone number input after the change identification code An identification code determination unit that changes an encryption parameter corresponding to the encryption parameter identification code input later to a setting value corresponding to the setting value identification code input after the encryption parameter identification code; The IP telephone apparatus according to any one of claims 2 to 5.
前記識別符号判定部は、前記暗号化パラメータ識別符号と前記設定値識別符号とを1組として複数組ダイヤルされたダイヤル符号を判別することで、複数の暗号化パラメータを前記設定値識別符号に対応する設定値に変更させる構成としている請求項6に記載のIP電話装置。   The identification code determination unit corresponds to a plurality of encryption parameters corresponding to the set value identification code by determining a plurality of dial codes that are dialed with the encryption parameter identification code and the set value identification code as one set. The IP telephone apparatus according to claim 6, wherein the IP telephone apparatus is configured to be changed to a set value.
JP2005147406A 2005-05-19 2005-05-19 Ip phone Pending JP2006325040A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005147406A JP2006325040A (en) 2005-05-19 2005-05-19 Ip phone

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005147406A JP2006325040A (en) 2005-05-19 2005-05-19 Ip phone

Publications (1)

Publication Number Publication Date
JP2006325040A true JP2006325040A (en) 2006-11-30

Family

ID=37544364

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005147406A Pending JP2006325040A (en) 2005-05-19 2005-05-19 Ip phone

Country Status (1)

Country Link
JP (1) JP2006325040A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007194679A (en) * 2006-01-17 2007-08-02 Nec Engineering Ltd Private branch exchange and terminal
JP2018098605A (en) * 2016-12-12 2018-06-21 有限会社海馬 Communication adapter device

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007194679A (en) * 2006-01-17 2007-08-02 Nec Engineering Ltd Private branch exchange and terminal
JP2018098605A (en) * 2016-12-12 2018-06-21 有限会社海馬 Communication adapter device

Similar Documents

Publication Publication Date Title
JP4013980B2 (en) IP communication system, communication control method and client terminal in IP network, and client server
US7436943B2 (en) Method and apparatus for managing telephone number, and computer product
US20090074176A1 (en) Telephone system
US20070165800A1 (en) Connection control apparatus, method, and program
JP2004186893A (en) Ip key telephone system for external connection of lan, its terminal and its main apparatus and method for external connection of lan
US20090129293A1 (en) Recording a circuit switched call using an ip based control interface
JP2006313975A (en) Ip telephone device
JP4392159B2 (en) IP phone
JP4270308B2 (en) IP communication system, communication control method and client terminal in IP network, and client server
JP3697836B2 (en) Communication method and communication terminal
JP2009218627A (en) Presence updating method, telephone set and program
JP2008258838A (en) Telephone system and gateway device
JP2006325040A (en) Ip phone
US7627120B2 (en) Enhanced security for voice mail passwords
JP4133512B2 (en) Presence display control device, presence display control method, presence display control program, and recording medium storing presence display control program
JP2003258999A (en) Ip telephone system and terminal adapter
JP4257226B2 (en) Accommodating switch, IP telephone and IP telephone adapter, accommodating switch program, IP telephone program and IP telephone adapter program
JP2012120059A (en) Communication control device
JP3971352B2 (en) Personal information disclosure method and system, communication terminal
JP3917454B2 (en) IP address registration method in IP communication system, gatekeeper and IP terminal device constituting the IP communication system
JP2003319067A (en) Call service unit adaptor, trunk server and internet telephone network system
JP2003250011A (en) Computer and method for providing extension speech connection service
JP4936412B2 (en) Telephone number processing device
JP4794020B2 (en) Telephone number processing device
JP2006128985A (en) Communication device, secret information sharing system, secret information sharing method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080423

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090611

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090623

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20091020