CN101102223A - 基于合法侦听的网络管理系统和方法 - Google Patents

基于合法侦听的网络管理系统和方法 Download PDF

Info

Publication number
CN101102223A
CN101102223A CNA2007101084714A CN200710108471A CN101102223A CN 101102223 A CN101102223 A CN 101102223A CN A2007101084714 A CNA2007101084714 A CN A2007101084714A CN 200710108471 A CN200710108471 A CN 200710108471A CN 101102223 A CN101102223 A CN 101102223A
Authority
CN
China
Prior art keywords
interception
policy
management module
management
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2007101084714A
Other languages
English (en)
Inventor
曹文利
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CNA2007101084714A priority Critical patent/CN101102223A/zh
Publication of CN101102223A publication Critical patent/CN101102223A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供了一种基于合法侦听的网络管理系统,包括策略/安全管理模块和合法侦听管理模块,策略/安全管理模块用于向合法侦听管理模块发送对指定侦听对象的授权侦听请求,并根据接收到的侦听信息进行策略和安全管理;合法侦听管理模块用于在接收到策略/安全管理模块向其发送的授权侦听请求后,将其转发出去。还提供了一种基于合法侦听的网络管理方法,包括以下步骤:业务提供商管理系统向合法侦听系统发送对指定侦听对象的授权侦听请求;合法侦听系统完成合法侦听任务后,将侦听信息发送给业务提供商管理系统;业务提供商管理系统根据相应的策略进行相应的管理流程。采用本发明,保证动态及时地管理网络,提高网络安全性,有利于网络健康发展。

Description

基于合法侦听的网络管理系统和方法
技术领域
本发明涉及网络通信技术领域,尤其涉及一种基于合法侦听的网络管理系统和方法。
背景技术
数据网络,包括通过数据网络的语音和视频,正在越来越多地被作为通信媒介使用。人们一方面在享受着信息化社会带来的诸多便利,另一方面利用通信工具实施的违法活动却日益猖獗。信息安全特别是在通信网中的信息安全正面临着巨大的挑战。因此,对数据网络的合法侦听(Lawful Intercept,LI)将会变得越来越重要。
合法侦听是一种基于法律的行为。在国家法律授权之后,负责合法侦听的政府机构向网络运营商、接入提供商、服务提供商发出侦听请求命令,然后网络运营商、接入供应商或者服务提供商获取被侦听者的通信识别信息和通信内容,并提供给上述政府机构。
目前有几个标准组织形成了合法侦听的规范,下面以思科公司对于IP网络中的合法侦听的构架为例,来描述合法侦听的基本原理。如图1所示,合法侦听的构架由两个网络组成:业务提供商网络和法律执行代理网络。在两个网络之间采用三个标准化侦听接口:移交接口1、移交接口2和移交接口3。法律执行代理网络通过移交接口1来向业务提供商网络发起侦听请求并提供侦听请求信息,业务提供商网络通过移交接口2和移交接口3向法律执行代理网络传递侦听识别信息和侦听内容信息。业务提供商网络由合法侦听管理模块、仲裁设备、侦听内容信息的侦听接入点和侦听识别信息的侦听接入点组成。其中,合法侦听管理模块接收到法律执行代理网络传递来的侦听请求信息后,通过仲裁设备提供接口向仲裁设备传递侦听请求,然后仲裁设备根据侦听的类型,或者向侦听识别信息的侦听接入点发起侦听请求,或者向侦听内容信息的侦听接入点发起侦听请求,然后被请求的侦听接入点就向仲裁设备传递侦听识别信息或侦听内容信息,仲裁设备将其封装后,传递给法律执行代理网络。
目前的网络管理系统正在从以设备为中心的传统网络管理系统向基于策略的网络管理系统发展。基于策略是指预先制定好相关的处理措施,系统通过对网络设备的监测,在满足相关条件后,系统自动执行这些措施。从而大大加强了网络管理的自动化和智能化。
但是目前电信运营商的网络设备(如DSLAM(Digital Subscriber LineAccess Multiplex,数字用户线接入复用器)、交换机、BAS(Broadband AccessServer,宽带接入服务器)等)主要是基于2-4层的技术,对于业务和安全的识别能力局限于2-4层,对于更高层的业务和安全的识别则无能为力,所以前面提及的传统网络管理系统和正在发展的基于策略的网络管理系统对于网络安全方面的管理也只能局限于2-4层安全的管理,对于应用层的安全管理则无能为力。
发明内容
本发明所要解决的技术问题是提供一种基于合法侦听的网络管理系统和方法,既能满足安全方面的需要,又可以结合基于策略的网络管理系统和合法侦听的优点。
本发明采用的技术方案是:
本发明提供了一种基于合法侦听的网络管理系统,包括策略/安全管理模块和合法侦听管理模块,策略/安全管理模块用于向合法侦听管理模块发送对指定侦听对象的授权侦听请求,并根据接收到的侦听信息进行策略和安全管理;合法侦听管理模块用于在接收到策略/安全管理模块向其发送的授权侦听请求后,将其转发出去。
进一步地,合法侦听管理模块和策略/安全管理模块通过第一移交接口相连。
进一步地,系统还包括策略执行点,策略执行点执行策略/安全管理模块分配的策略。
进一步地,系统还包括合法侦听系统,合法侦听系统包括:仲裁设备,认证、授权和计费服务器及宽带网络网关;
仲裁设备用于接收合法侦听管理模块向其发送的授权侦听请求,并请求认证、授权和计费服务器或宽带网络网关进行侦听识别信息或侦听内容信息的侦听;从认证、授权和计费服务器或宽带网络网关接收到侦听识别信息或侦听内容信息后,将其按照一定的协议封装后,发送给策略/安全管理模块;
认证、授权和计费服务器用于在接收到仲裁设备向其发送的侦听识别信息的请求消息后,向仲裁设备发送侦听识别信息;
宽带网络网关用于在接收仲裁设备向其发送的侦听内容信息的请求消息后,向仲裁设备发送侦听内容信息;还用于作为策略执行点接收并执行策略/安全管理模块向其发送的相应的策略。
进一步地,策略/安全管理模块包括策略管理工具、策略仓库、策略决策点和采集功能模块;
策略管理工具分别与策略仓库和采集功能模块相连,用于编辑策略仓库中的策略,并根据采集功能模块发送过来的侦听信息来监控策略实施情况;
策略仓库分别与策略管理工具和策略决策点相连,用于存储策略信息,并对系统中的策略进行汇总;
策略决策点分别与策略仓库及策略执行点相连,其负责存取策略仓库中的策略,并根据策略信息做出决策,然后将相应的策略分配至策略执行点;其还用于检测策略的变化和冲突,从而采取应对措施;
采集功能模块分别与策略管理工具和合法侦听系统相连,其用于接收合法侦听系统向其发送的侦听信息,并将侦听信息作为策略的输入发送给策略管理工具。
进一步地,合法侦听管理模块通过管理接口向仲裁设备发送授权侦听请求;仲裁设备通过第二移交接口或第三移交接口向采集功能模块发送侦听识别信息或侦听内容信息。
进一步地,还包括用户终端和接入节点,用户终端通过接入节点与宽带网络网关相连。
本发明还提供了一种基于合法侦听的网络管理方法,包括以下步骤:
(1)业务提供商管理系统向合法侦听系统发送对指定侦听对象的授权侦听请求;
(2)合法侦听系统完成合法侦听任务后,将侦听识别信息或侦听内容信息发送给业务提供商管理系统;
(3)业务提供商管理系统根据相应的策略进行相应的管理流程。进一步地,步骤(1)具体为:
(1a)业务提供商管理系统中的策略/安全管理模块通过第一移交接口向业务提供商管理系统中的合法侦听管理模块发送对指定侦听对象的授权侦听请求;
(1b)合法侦听管理模块在接收到授权侦听请求后,通过管理接口将授权侦听请求转发给合法侦听系统中的仲裁设备。
进一步地,步骤(2)具体为:
(2a)仲裁设备接收到授权侦听请求后,通过请求接口,请求认证、授权和计费服务器或者宽带网络网关向其发送侦听识别信息或侦听内容信息;
(2b)仲裁设备接收到侦听识别信息或侦听内容信息后,按照一定的协议对侦听识别信息或侦听内容信息进行封装,并通过第二移交接口或者第三移交接口将侦听识别信息或侦听内容信息发送给策略/安全管理设备中的采集功能模块。
进一步地,步骤(3)具体为:
(3a)采集功能模块接收到侦听识别信息或侦听内容信息后,将其发送给策略/安全管理模块中的策略管理工具;
(3b)策略管理工具根据侦听识别信息或侦听内容信息监控策略的实施情况,并根据监控到的实施情况更新策略/安全管理模块中策略仓库中的策略;
(3c)当策略/安全管理模块中的策略决策点检测到策略仓库中的策略发生变化时,对策略执行点采取应对措施。
采用本发明,保证了动态及时地管理网络,尤其是有效地管理网络的安全方面,提高了网络的安全性,有利于网络的健康发展。
附图说明
图1是现有技术中合法侦听的网络结构图;
图2是本发明实施例中基于合法侦听的网络管理系统的结构图;
图3是本发明实施例中基于合法侦听的网络管理系统的详细结构图;
图4是本发明实施例中基于合法侦听的网络管理方法的流程图。
具体实施方式
以下结合附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。
如图2所示,基于合法侦听的网络管理系统包括:业务提供商管理系统10或业务提供商管理系统10和合法侦听系统20。
图3为该系统的详细结构图。该系统还包括用户终端302和接入节点304。
业务提供商管理系统10:完成策略、安全、合法侦听的管理功能,它至少由策略/安全管理模块101和合法侦听管理模块102组成。其中,策略/安全管理模块101用于通过第一移交接口1向合法侦听管理模块102请求进行合法侦听,并根据侦听到的信息来进行策略和安全管理;合法侦听管理模块102实现合法侦听的管理功能,其用于在接收到策略/安全管理模块101向其发送的授权侦听请求后,将其转发给合法侦听系统20。宽带网络网关(策略执行点)306是业务提供商管理系统10和合法侦听系统20的共用设备。
策略/安全管理模块101由策略管理工具202、策略仓库204、策略决策点206、采集功能模块208组成。其中,
策略管理工具202分别与策略仓库204和采集功能模块208相连,用于供管理员编辑策略仓库204中的策略,并根据采集功能模块208发送给它的侦听信息来监控策略实施情况;
策略仓库204分别与策略管理工具202和策略决策点206相连,用于存储策略信息,并对系统中的策略进行汇总;
策略决策点206通常也被称为策略服务器,是整个系统的决策中心。其分别与策略仓库204与策略执行点306相连,它负责存取策略仓库204中的策略,并根据取出的策略信息做出决策,然后将相应的策略分配至策略执行点306。策略决策点206还能检测策略的变化和冲突,从而采取应对措施;
采集功能模块208分别与策略管理工具202和合法侦听系统20相连,它通过第二移交接口2或第三移交接口3从合法侦听系统20接收侦听识别信息或侦听内容信息,并将其作为策略的输入发送给策略管理工具202。
合法侦听系统20:实现合法侦听功能,其中包括:AAA(Authentication、Authorization、Accounting,认证、授权和计费)服务器308、仲裁设备310及与业务提供商管理系统10共用的宽带网络网关(策略执行点)306。用户终端302通过接入节点304连接到宽带网络网关(策略执行点)306,宽带网络网关306不仅与AAA服务器308相连,还通过请求接口406和侦听内容接口408与仲裁设备310相连。仲裁设备310通过请求接口402和侦听识别信息接口404连接到AAA服务器308,还通过管理接口4、移交接口2和移交接口3连接到业务提供商管理系统10。
业务提供商管理系统10与合法侦听系统20之间的接口包括:
管理接口4:业务提供商管理系统10给合法侦听系统20提供侦听信息的接口,侦听信息包括侦听目标标识、侦听持续时间、侦听类型等;
移交接口2(HI2):在合法侦听系统20和业务提供商管理系统10之间传递侦听识别信息的接口;
移交接口3(HI3):在合法侦听系统20和业务提供商管理系统10之间传递侦听内容信息的接口。
AAA服务器308实现了用户的认证、授权、计费功能,同时通过请求接口402接收到仲裁设备310向其发送的侦听识别信息的请求消息后,通过侦听识别信息接口404向仲裁设备310传递侦听识别信息,如用户终端的IP地址和链路等信息。其中,请求接口402可以传递各种管理协议的信息,如SNMP(Simple Network Management Protocol,简单网络管理协议)协议的信息或者COPS(Common Open Policy Service,公共开放策略服务)协议的信息,侦听识别信息接口404可以传递RADIUS(Remote Authentication DialIn User Service,远程用户拨号认证系统)协议的信息或者Diameter(直径,是RADIUS协议的升级版本)协议的信息。
宽带网络网关(策略执行点)306,是业务提供商管理系统10和合法侦听系统20的共有设备。其完成用户的接入管理功能,并且实现策略执行点的功能,以及通过请求接口406接收仲裁设备310向其发送的侦听通信内容的请求消息后,通过侦听内容接口408向仲裁设备310传递侦听内容信息。其中,请求接口406可以传递各种管理协议的信息,如SNMP协议或者COPS协议,侦听内容接口408可以传递RTP(Real-Time Transport Protocol,实时传输协议)协议的信息。
仲裁设备310通过管理接口4接收业务提供商管理系统10中的合法侦听管理模块102向其发送的侦听请求,并通过请求接口402或406来请求侦听接入点(AAA服务器308或宽带网络网关306)进行侦听识别信息或侦听内容信息的侦听;从上述侦听接入点接收数据后,以恰当的格式打包数据,如按照RTP协议或者COPS协议等,然后通过移交接口2或移交接口3传递给业务提供商管理系统10中的策略/安全管理模块101中的采集功能模块208。其中,管理接口4可以传递合法侦听管理模块102人工传递来的合法侦听命令或者授权,也可以传递各种管理协议的信息,如SNMP协议或者COPS协议。
基于合法侦听的网络管理方法,如图4所示,包括以下步骤:
步骤S202,合法侦听管理模块102通过移交接口1收到来自策略/安全管理模块101的对指定侦听对象的授权侦听请求;
步骤S204,合法侦听管理模块102通过管理接口4向合法侦听系统20中的仲裁设备310发送上述授权侦听请求,该请求中包括侦听目标标识、侦听持续时间、侦听类型(侦听识别信息或者侦听内容信息)等;
步骤S206,合法侦听系统20通过移交接口2或者移交接口3向策略/安全管理模块101传递侦听识别信息或侦听内容信息;
合法侦听系统20中的仲裁设备310接收到来自合法侦听管理模块102的授权侦听请求后,通过请求接口402或者406,请求AAA服务器308或者宽带网络网关306向仲裁设备310发送侦听识别信息或侦听内容信息,待仲裁设备310收到该信息后,将其格式化(即按照一定的协议将其封装)为侦听信息(侦听识别信息或侦听内容信息)并通过移交接口2或者移交接口3将其发送给策略/安全管理模块101中的采集功能模块208;
步骤S208,策略/安全管理模块101在接收到上述侦听信息后,根据相应的策略进行相应的管理流程。
采集功能模块208接收到侦听信息后,将其发送给策略管理工具202,策略管理工具202根据侦听信息监控策略的实施情况,并根据监控到的上述实施情况更新策略仓库204中的策略;当策略决策点206检测到策略的变化时,其对策略执行点306采取应对措施。
当然,本发明还可有其他多种实施例,在不背离本发明精神及其实质的情况下,熟悉本领域的技术人员当可根据本发明作出各种相应的改变和变形,但这些相应的改变和变型都应属于本发明所附的权利要求的保护范围。

Claims (11)

1、一种基于合法侦听的网络管理系统,其特征在于,包括策略/安全管理模块和合法侦听管理模块,所述策略/安全管理模块用于向所述合法侦听管理模块发送对指定侦听对象的授权侦听请求,并根据接收到的侦听信息进行策略和安全管理;所述合法侦听管理模块用于在接收到所述策略/安全管理模块向其发送的所述授权侦听请求后,将其转发出去。
2、如权利要求1所述的系统,其特征在于,所述合法侦听管理模块和策略/安全管理模块通过第一移交接口相连。
3、如权利要求1所述的系统,其特征在于,所述系统还包括策略执行点,所述策略执行点执行所述策略/安全管理模块分配的策略。
4、如权利要求3所述的系统,其特征在于,所述系统还包括合法侦听系统,所述合法侦听系统包括:仲裁设备,认证、授权和计费服务器及宽带网络网关;
所述仲裁设备用于接收所述合法侦听管理模块向其发送的授权侦听请求,并请求所述认证、授权和计费服务器或宽带网络网关进行侦听识别信息或侦听内容信息的侦听;从所述认证、授权和计费服务器或宽带网络网关接收到所述侦听识别信息或侦听内容信息后,将其按照一定的协议封装后,发送给所述策略/安全管理模块;
所述认证、授权和计费服务器用于在接收到所述仲裁设备向其发送的侦听识别信息的请求消息后,向所述仲裁设备发送所述侦听识别信息;
所述宽带网络网关用于在接收所述仲裁设备向其发送的侦听内容信息的请求消息后,向所述仲裁设备发送侦听内容信息;还用于作为所述策略执行点接收并执行所述策略/安全管理模块向其发送的相应的策略。
5、如权利要求1、3或4所述的系统,其特征在于,所述策略/安全管理模块包括策略管理工具、策略仓库、策略决策点和采集功能模块;
所述策略管理工具分别与所述策略仓库和采集功能模块相连,用于编辑所述策略仓库中的策略,并根据所述采集功能模块发送过来的侦听信息来监控策略实施情况;
所述策略仓库分别与所述策略管理工具和策略决策点相连,用于存储策略信息,并对系统中的策略进行汇总;
所述策略决策点分别与所述策略仓库及所述策略执行点相连,其负责存取所述策略仓库中的策略,并根据策略信息做出决策,然后将相应的策略分配至所述策略执行点;其还用于检测策略的变化和冲突,从而采取应对措施;
所述采集功能模块分别与所述策略管理工具和合法侦听系统相连,其用于接收所述合法侦听系统向其发送的侦听信息,并将所述侦听信息作为策略的输入发送给所述策略管理工具。
6、如权利要求4所述的系统,其特征在于,所述合法侦听管理模块通过管理接口向所述仲裁设备发送所述授权侦听请求;所述仲裁设备通过第二移交接口或第三移交接口向所述采集功能模块发送所述侦听识别信息或侦听内容信息。
7、如权利要求4所述的系统,其特征在于,还包括用户终端和接入节点,所述用户终端通过所述接入节点与所述宽带网络网关相连。
8、一种基于合法侦听的网络管理方法,其特征在于,包括以下步骤:
(1)业务提供商管理系统向合法侦听系统发送对指定侦听对象的授权侦听请求;
(2)所述合法侦听系统完成合法侦听任务后,将侦听信息发送给所述业务提供商管理系统;
(3)所述业务提供商管理系统根据相应的策略进行相应的管理流程。
9、如权利要求8所述的方法,其特征在于,步骤(1)具体为:
(1a)所述业务提供商管理系统中的策略/安全管理模块通过第一移交接口向业务提供商管理系统中的合法侦听管理模块发送对指定侦听对象的授权侦听请求;
(1b)所述合法侦听管理模块在接收到所述授权侦听请求后,通过管理接口将所述授权侦听请求转发给所述合法侦听系统中的仲裁设备。
10、如权利要求9所述的方法,其特征在于,步骤(2)具体为:
(2a)所述仲裁设备接收到所述授权侦听请求后,通过请求接口,请求认证、授权和计费服务器或者宽带网络网关向其发送侦听识别信息或侦听内容信息;
(2b)所述仲裁设备接收到所述侦听识别信息或侦听内容信息后,按照一定的协议对所述侦听识别信息或侦听内容信息进行封装,并通过第二移交接口或者第三移交接口将所述侦听识别信息或侦听内容信息发送给所述策略/安全管理设备中的采集功能模块。
11、如权利要求10所述的方法,其特征在于,步骤(3)具体为:
(3a)所述采集功能模块接收到所述侦听识别信息或侦听内容信息后,将其发送给所述策略/安全管理模块中的策略管理工具;
(3b)所述策略管理工具根据所述侦听识别信息或侦听内容信息监控策略的实施情况,并根据监控到的所述实施情况更新所述策略/安全管理模块中策略仓库中的策略;
(3c)当所述策略/安全管理模块中的策略决策点检测到所述策略仓库中的策略发生变化时,对所述策略执行点采取应对措施。
CNA2007101084714A 2007-06-14 2007-06-14 基于合法侦听的网络管理系统和方法 Pending CN101102223A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNA2007101084714A CN101102223A (zh) 2007-06-14 2007-06-14 基于合法侦听的网络管理系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNA2007101084714A CN101102223A (zh) 2007-06-14 2007-06-14 基于合法侦听的网络管理系统和方法

Publications (1)

Publication Number Publication Date
CN101102223A true CN101102223A (zh) 2008-01-09

Family

ID=39036330

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2007101084714A Pending CN101102223A (zh) 2007-06-14 2007-06-14 基于合法侦听的网络管理系统和方法

Country Status (1)

Country Link
CN (1) CN101102223A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014198063A1 (en) * 2013-06-14 2014-12-18 Siemens Networks Oy Nokia Lawful interception for proximity service

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014198063A1 (en) * 2013-06-14 2014-12-18 Siemens Networks Oy Nokia Lawful interception for proximity service

Similar Documents

Publication Publication Date Title
CN101399853B (zh) 用户标识服务器、数据业务处理系统及方法
ZA200506363B (en) Method for processing security message in a mobile communication system
CN107332639B (zh) 一种专网通信的实现方法及系统
CN101309272B (zh) 认证服务器及虚拟专用网的移动通信终端接入控制方法
CA2254045A1 (en) Integrated information communication system
US20110270977A1 (en) Adaptation system for lawful interception within different telecommunication networks
EP1947806A1 (en) A method and system for service trace and service trace terminal, network element
KR101896453B1 (ko) 원격접근의 어플리케이션 제약 해소와 통신 보안성 향상을 위한 게이트웨이 방식의 접근통제 시스템
CN101453704A (zh) 一种监测移动终端的系统状态和事件记录的方法和装置
CN101227339B (zh) 一种基于内容和/或ip地址的数据业务监控方法
CN104378657A (zh) 一种基于代理与隔离的视频安全接入系统及其方法
WO2007036141A1 (fr) Systeme et procede de surveillance d'un utilisateur ip mobile
CN107749863B (zh) 一种信息系统网络安全隔离的方法
US20110176437A1 (en) Traffic volume monitoring system
CN102970166A (zh) 一种监听网元设备告警事件的方法及系统
CN106258015B (zh) 业务分配方法及装置
US9455954B2 (en) Remote diagnosis system and method and printing machine having the system
WO2019242467A1 (zh) 一种防止流量欺诈的方法及装置
US20120203885A1 (en) Service Linkage Control System and Method
CN107707889A (zh) 公安通过互联网安全访问控制社会视频资源的系统及方法
CN103152328B (zh) 一种基于无线网络的会议信息控制系统及其控制方法
CN101102223A (zh) 基于合法侦听的网络管理系统和方法
CN113452702B (zh) 一种微服务流量检测系统和方法
EP2442490B1 (en) Method and system for registering a device for deep packet inspection (dpi)
KR20110067985A (ko) 감청 방법 및 이를 수행하는 단말

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication