CN101103618A - 基于dss1的虚拟专用网的合法侦听 - Google Patents

基于dss1的虚拟专用网的合法侦听 Download PDF

Info

Publication number
CN101103618A
CN101103618A CNA200480044772XA CN200480044772A CN101103618A CN 101103618 A CN101103618 A CN 101103618A CN A200480044772X A CNA200480044772X A CN A200480044772XA CN 200480044772 A CN200480044772 A CN 200480044772A CN 101103618 A CN101103618 A CN 101103618A
Authority
CN
China
Prior art keywords
switch
telecommunication system
network
virtual private
private network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA200480044772XA
Other languages
English (en)
Other versions
CN101103618B (zh
Inventor
A·英比姆博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Telefonaktiebolaget LM Ericsson AB
Original Assignee
Telefonaktiebolaget LM Ericsson AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telefonaktiebolaget LM Ericsson AB filed Critical Telefonaktiebolaget LM Ericsson AB
Publication of CN101103618A publication Critical patent/CN101103618A/zh
Application granted granted Critical
Publication of CN101103618B publication Critical patent/CN101103618B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • H04L63/304Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information intercepting circuit switched data communications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • H04L63/306Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information intercepting packet switched data communications, e.g. Web, Internet or IMS communications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/22Arrangements for supervision, monitoring or testing
    • H04M3/2281Call monitoring, e.g. for law enforcement purposes; Call tracing; Detection or prevention of malicious calls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/4228Systems providing special services or facilities to subscribers in networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2203/00Aspects of automatic or semi-automatic exchanges
    • H04M2203/20Aspects of automatic or semi-automatic exchanges related to features of supplementary services
    • H04M2203/2044Group features, e.g. closed user group

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Technology Law (AREA)
  • Telephonic Communication Services (AREA)
  • Sub-Exchange Stations And Push- Button Telephones (AREA)

Abstract

本发明涉及电信系统中的产生涉及虚拟专用网VPN呼叫的侦听相关信息IRI的方法和设备,该电信系统给系统中的至少一个综合交换机LE-C提供虚拟专用网业务。交换机LE-C与侦听配置单元ICU相关联。该方法包括下列步骤:从侦听配置单元ICU向交换机LE-C发送监控涉及所限定的企业通信网CN-A的虚拟专用网呼叫的请求REQ;交换机LE-C接收虚拟专用网环境中的呼叫消息SETUP;IAM,该呼叫消息包括标识所限定的企业通信网CN-A的标识字段;-从交换机LE-C向侦听配置单元ICU发送涉及该呼叫的侦听相关信息。

Description

基于DSS1的虚拟专用网的合法侦听
技术领域
本发明涉及电信系统中的产生涉及虚拟专用网呼叫的侦听相关信息的方法和设备。
背景技术
数据业务以及实时通信的日益增加的数量已导致了对监控的需要。一种类型的监控是合法侦听,也就是代表执法机构侦听通信的行为。通信内容(也就是语音和数据)的侦听是已知的。侦听相关信息IRI的侦听也是已知的。侦听相关信息被定义为涉及目标用户的信令信息,例如呼叫建立。例如,在电路交换领域,IRI到监控功能的发送通过下列呼叫相关事件和非呼叫相关事件来触发:
-呼叫建立
-应答
-补充业务
-移交
-释放
-SMS
-位置更新
-用户控制的输入
合适的会话相关事件和会话不相关事件在分组交换通信的情况下触发IRI到监控功能的发送。
除了上述类型的监控需求以外,用于监控涉及虚拟专用网的IRI的需求也是期望的。虚拟专用网VPN是在公用网之内通过软件定义的企业通信网。VPN功能给位置在地理上分散的公司提供了链接那些装置的公司专用网。因此,虽然该功能给公司提供了专用网的外观和功能,但是该功能实际上使用了公用网和诸如专用小交换机的专用设备的全部资源。公用网能并行支持多个企业通信网的共存,也就是多个企业通信网并行地共享公用网的资源。每个企业通信网应当被认为是单独的网络。可以在ITU-T推荐Q.931(05/98)中找到给专用综合业务网络交换PINX提供虚拟专用网业务的公共ISDN的现有标准化应用。
依照当前的合法侦听标准,开始VPN呼叫的侦听是不可能的,并且不可能通过现有的侦听相关信息事件报告虚拟专用网呼叫的发生。在虚拟专用网呼叫的情况下,接收该呼叫的本地交换机不验证主叫方号码和被叫方号码,因此公共E.164(国际公共电信编号方案推荐(the international public telecommunicationnumbering plan Recommendation))用户不能被用于开始侦听VPN呼叫。
发明内容
依照现有标准,在虚拟专用网呼叫的情况下,主叫方号码和被叫方号码并不被验证。本发明涉及在主叫方号码和被叫方号码仅仅具有专用意义(privatesignificance)的情况下如何侦听虚拟专用网呼叫的问题。
本发明通过引入侦听的新的目标类型、允许执法机构监控到某个所限定的企业通信网的任何经营场所(premises)的虚拟专用网呼叫和来自某个所限定的企业通信网的任何经营场所的虚拟专用网呼叫来解决这些问题。
更详细地,通过电信系统中的产生涉及虚拟专用网呼叫的侦听相关信息的方法和设备来解决这些问题。电信系统给系统中的至少一个综合交换机(integrated exchange)提供虚拟专用网业务。该至少一个交换机与侦听配置单元相关联。该方法包括下列步骤:
-从侦听配置单元向交换机发送监控涉及所限定的企业通信网的虚拟专用网呼叫的请求。
-该交换机接收虚拟专用网环境中的消息,该消息包括标识所限定的企业通信网的标识字段。
-从该交换机向侦听配置单元发送与涉及所限定的企业通信网的呼叫相关的侦听相关信息。
本发明的优点是:
-给合法侦听机构提供涉及虚拟专用网呼叫的准确信息的可能性。
-通过本发明实现由标准所预见的侦听情况。
下面将借助优选实施例结合附图更详细地描述本发明。
附图说明
图1公开了包括由数个企业通信网用作转接网的公用网的电信系统的示意性框图。
图2公开了电信系统中的侦听配置单元的示意性框图。
图3公开了连接到由企业通信网用作转接网的公用网中的仿真的始发交换机(originating exchange)的侦听配置单元的示意性框图。在所示的图示中,侦听相关信息以及通信的内容被侦听。
图4公开了图解说明本发明的的某些基本方法步骤的流程图。
图5公开了连接到公用网中的由企业通信网用作转接网的仿真的终端交换机的侦听配置单元的示意性框图。
具体实施方式
图1公开了由企业通信网CN-A、CN-B和CN-C用作转接网的公共综合业务数字网ISDN。ISDN包括专用综合网络交换机PINX。PINX是专用综合业务网络之内的节点实体,该节点实体给PINX是其一部分的企业通信网CN的用户提供交换能力和专用电信业务。PINX或者是公司经营场所之内的物理专用自动小交换机,或者是专用自动小交换关于公用网之内的交换和业务提供能力的仿真。可以在图1中看到不同的物理PINX,诸如PINX1/CN-A、PINX2/CN-A、PINX1/CN-B、PINX2/CN-B、PINX1/CN-C、PINX2/CN-C。也可以在图1中看到公用网之内的不同的仿真PINX,诸如本地交换机LE-A、LE-B、LE-C、LE-D以及转接交换机TRANSIT。如果公共ISDN交换机具有转接PINX功能,并且网络支持转接PINX功能,则企业通信网CN能将公共ISDN用作物理交换机之间的互连网络。在该实例中,公共ISDN支持虚拟专用网VPN。虚拟专用网是通过公用网之内的软件限定的企业通信网。基于第一数字用户信令系统DSS1的虚拟专用网VPN功能给限定用户团体提供虚拟专用网。基于DSS1的VPN功能给位置在地理上分散的公司提供链接那些装置的公司专用网。因此,虽然该功能给公司提供专用网的外观和功能,但是该功能实际上使用了公用网和诸如专用小交换机的专用设备的全部资源。通过DSS1协议过程建立、控制和清除VPN呼叫。在公共ISDN的T参考点处提供虚拟专用网环境的公共ISDN的应用可以在ITU-T推荐Q.931(05/98)中发现。在图1中,第一虚拟专用网VPN-A是公共ISDN的部分并将PINX1/CN-A和PINX2/CN-A链接在一起。VPN-A包括ISDN网络中的仿真的本地交换机LE-C和LE-D。第二虚拟专用网VPN-B将PINX1/CN-B和PINX2/CN-B链接在一起。VPN-B包括本地交换机LE-B和LE-C。第三虚拟专用网VPN-C将PINX1/CN-C和PINX2/CN-C链接在一起。VPN-C包括本地交换机LE-A和LE-D。所有的虚拟专用网VPN-A、VPN-B和VPN-C共享ISDN网络中的转接交换机TRANSIT。
在图2中公开了侦听配置单元ICU。ICU包括至少一个执法机构LEA(在图2中示出了表示不同的LEA的三个块)。每个LEA被连接到分别用于ADMF、DF2、DF3的三个中介功能,即管理功能ADMF和两个传递功能DF2和DF3。管理功能和传递功能中的每一个通过标准化接口H1-H3被连接到LEA并且通过接口X1-X3被连接到电信网络。ADMF通过接口HI1/X1来连接,而DF2通过HI2/X2来连接,以及DF3通过HI3/X3来连接。管理功能ADMF与传递功能一起被用于隐藏可能是通过不同的执法机构多激励的网络。从LEA通过HI1发送到ADMF以及从ADMF通过X1接口发送到网络的消息包括要被监控的用户/设备的身份,即目标身份。传递功能DF2通过X2接口从网络中接收侦听相关信息IRI,并且DF2被用于通过HI2接口向相关的执法机构分发IRI。传递功能DF3接收通信内容CC,即接收语音和数据,并且该传递功能DF3被用来通过HI3接口向相关的LEA分发CC。DF3负责所侦听的产品的呼叫控制信令和承载传送。通过DF2接收到的侦听相关信息IRI(也被称为被叫事件)或者是呼叫相关的或者是非呼叫相关的。侦听相关信息IRI被定义为涉及目标的信令信息。呼叫建立是呼叫相关事件的例子,并且位置更新是非呼叫相关事件的例子。
图3以本发明的第一实施例公开了早先在图1和图2中已经被解释的某些部分。现在将解释当仿真的始发PINX(即LE-C)被用作侦听接入点LAP时的基于DSS1的VPN呼叫的侦听。图3公开了当在物理交换机PINX1/CN-A与PINX2/CN-A之间建立呼叫时以及当公共ISDN网络被用作转接网时所使用的ISDN网络的那些部分。在该实施例中,本地交换机LE-C用作仿真的始发PINX,而本地交换机LE D用作仿真的终端PINX。LE-C和LE-D通过转接交换机TRANSIT相互关联。侦听配置单元ICU通过接口X1-X3被连接到本地交换机LE-C。因此,本地交换机LE-C用作侦听接入点IAP。在该实施例中,还简要解释了其他IRI以及通信内容CC的侦听。
现在将更详细地解释依照第一实施例的侦听基于DSS1的VPN呼叫的方法。该方法包括下列步骤:
-执法机构LEA向管理功能ADMF发送请求,以激活涉及企业通信网CN-A的虚拟专用网呼叫的侦听。要观察的是,当ADMF发送请求以侦听某个企业通信网时,使用该网络的任何始发和终端VPN呼叫被侦听。
-ADMF通过接口X1转发该请求REQ,即,ADMF将企业通信网CN-A的目标身份转发到侦听接入点IAP,即,转发到本地交换机LE-C。
-从企业通信网CN-A中的物理始发PINX1/CN-A向仿真的本地交换机LE-C发送呼叫建立消息SETUP,并且通过ISDN网络中的仿真的本地交换机LE-C、TRANSIT以及LE-D建立到CN-A中的物理终端PINX2/CN-A的呼叫。该SETUP消息包括VPN指示符(indicator)信息元素。VPN指示符信息元素指示消息在虚拟专用网环境中。VPN指示符信息元素包括企业通信网指示符CNIND,换句话说,呼叫是网络特定的。建立消息中的企业通信网标识符CNID将该企业通信网标识为企业通信网CN-A。
-本地交换机LE-C记录,SETUP消息在虚拟专用网环境中。
-本地交换机LE-C将从ICU接收到的目标身份(即CN-A)与在SETUP消息中接收到的企业通信网标识符CNID中所标识的企业通信网(即CN-A)进行比较。LE-C找到一致性。
-本地交换机LE-C通过传递功能DF2向执法机构LEA转发侦听相关信息IRI。对于CN标识符目标身份CN-A,IRI包括在公共环境中现在为ISDN呼叫所提供的所有信息,这些信息包括可能仅仅具有专用意义的主叫方号码和被叫方号码。
-通过经由X1接口向ICU请求期望的监控,并且通过经由X2和/或X3接口接收到ICU的所请求的IRI和/或通信内容,任何通信情况下的其他IRI(例如,关于警报、连接和释放事件)和呼叫内容的序列被侦听为普通的公共呼叫。
作为上述方法的替换方案,被包含在SETUP消息中的VPN指示符信息元素中的企业通信网指示符CNIND可以包括“没有指示”,意味着该呼叫属于所指定的缺省企业通信网。建立消息中的企业通信网标识符CNID没有被使用。为了能处理这种情况,分配缺省企业通信网的又一方法步骤必须被包括在上述方法中。当在VPN指示符中给出“没有指示”时,LE具有用于该呼叫的缺省CNID(例如,缺省CNID被分配给特定的ISDN基群速率接入)。从而,仅仅唯一的CNID能被分配给一接入,因此,两个CN不能共享相同的接入。因此,相反地,目标id与缺省CNID进行比较。作为又一替换方案,企业通信网指示符CNIN可以指示“全球”,这意味着呼叫属于具有全球唯一值的企业通信网。因此,建立消息中的企业通信网标识符CNID标识了企业通信网。当CNIND被设置为“全球”时,CNID包含企业通信网CN标识符的二进制表示。CN标识符以其中企业通信网最初被分配的国家的E164国家代码数字的二进制编码十进制表示开始。CN标识符的剩余部分是国家特定的。
图4公开了其中示出某些更重要步骤的流程图。连同早先所示的附图理解该流程。该流程包括下列步骤:
-ADMF将包括企业通信网CN-A的目标身份的请求REQ从执法机构LEA转发到侦听接入点IAP。在图4中,块101公开了该步骤。
-将呼叫建立消息SETUP从企业通信网CN-A中的物理始发PINX1/CN-A发送到仿真的本地交换机LE-C。SETUP消息包括VPN指示符信息元素。在图4中,块102公开了该步骤。
-本地交换机LE-C记录,SETUP消息在虚拟专用网环境中。在图4中,块103公开了该步骤。
-本地交换机LE-C将从ICU接收到的目标身份(即CN-A)与在SETUP消息中接收到的企业通信网标识符CNID中所标识的企业通信网进行比较或者与缺省的CNID(即CN-A)进行比较。LE-C找到一致性。在图4中,块104公开了该步骤。
-本地交换机LE-C将侦听相关信息IRI转发到执法机构LEA。在图4中,块105公开了该步骤。
在图5中公开了本发明的第二实施例。现在将解释当将仿真的终端PINX用作侦听接入点IAP时的基于DSS1的VPN呼叫的侦听。图5公开了当在物理交换机PINX1/CN-B与PINX2/CN-B之间建立呼叫时以及当公共ISDN网络被用作转接网络时所使用的ISDN网络的那些部分。在该实施例中,本地交换机LE-C用作仿真的始发PINX,而本地交换机LE-B用作仿真的终端PINX。LE-C和LE-B通过转接交换机TRANSIT相互关联。侦听配置单元ICU通过接口X1、X2和X3被连接到本地交换机LE-B。本地交换机LE-B因此用作侦听接入点IAP。
现在将更详细地解释依照第二实施例的侦听基于DSS1的VPN呼叫的方法。该方法包括下列步骤:
-执法机构LEA向管理功能ADMF发送请求,以激活涉及企业通信网CN-B的虚拟专用网呼叫的侦听。
-ADMF通过接口X1转发该请求REQ,即,ADMF将企业通信网CN-B的目标身份转发到侦听接入点IAP,即,转发到本地交换机LE-B。
-从企业通信网CN-B中的物理始发PINX1/CN-B向仿真的本地交换机LE-C发送呼叫建立消息SETUP,并且通过ISDN网络中的仿真的本地交换机LE-C、TRANSIT以及LE-B建立到物理终端PINX2/CN-B的呼叫。该DSS1 SETUP消息在物理始发PINX1/CN-B与仿真的本地交换机LE-C之间以及在本地交换机LE-B与物理终端PINX2/CN-B之间发送。在两个仿真的本地交换机之间或者在本地交换机与转接交换机之间发送ISUP IAM。因此,初始地址消息IAM从TRANSIT被发送到LE-B。IAM消息包括VPN指示符信息元素。VPN指示符信息元素指示,该消息在虚拟专用网环境中。VPN指示符信息元素包括企业通信网指示符CNIND,换句话说,呼叫是网络特定的。建立消息中的企业通信网标识符CNID将企业通信网标识为企业通信网CN-B。
-仿真的本地交换机LE-B记录,初始地址消息IAM消息在虚拟专用网环境中。
-交换机LE-B将从ICU接收到的目标身份(即CN-B)与在IAM消息中接收到的企业通信网标识符CNID中所标识的企业通信网(即CN-B)进行比较。LE-B找到一致性。
-交换机LE-B通过传递功能DF2向执法机构LEA转发侦听相关信息IRI。对于CN标识符目标身份CN-A,IRI包括在公共环境中现在为ISDN呼叫所提供的所有信息,这些信息包括可能仅仅具有专用意义的主叫方号码和被叫方号码。如在第一实施例中那样,通过经由X1接口向ICU请求期望的监控以及通过经由X2和/或X3接口接收所请求的IRI和/或CC,任何通信情况下的其他IRI(例如,关于警报、连接和释放事件)以及呼叫内容的序列被侦听为普通的公共呼叫。
在本发明的范围内,不同的变型是可能的。要注意的是,例如物理交换机能被用作网关交换机并支持多个企业通信网。因此,用于标识企业通信网的机制需要在物理交换机与公共网络之间被传送。当然,如果所涉及的PINX被连接到相同的LE,则也可能具有两个或多个在VPN呼叫中所涉及的转接交换机以及具有在VPN呼叫中所涉及的唯一的LE。换言之,本发明并不被限于上述以及附图中所示的实施例,而是可以在随附的权利要求的范围内进行修改。

Claims (18)

1、一种电信系统(ISDN)中的产生涉及虚拟专用网(VPN)呼叫的侦听相关信息(IRI)的方法,该电信系统给系统中的至少一个综合交换机(LE-C;LE-B)提供虚拟专用网业务,其特征在于,所述交换机(LE-C;LE-B)与侦听配置单元(ICU)相关联,所述方法包括下列步骤:
-从所述侦听配置单元(ICU)向所述交换机(LE-C;LE-B)发送监控涉及所限定的企业通信网(CN-A;CN-B)的虚拟专用网呼叫的请求(REQ);
-所述交换机(LE-C;LE-B)接收虚拟专用网环境中的呼叫消息(SETUP;IAM),所述呼叫消息(SETUP;IAM)包括标识所限定的企业通信网(CN-A;CN-D)的标识字段(CNIND,CNID);
-从所述交换机(LE-C;LE-B)向所述侦听配置单元(ICU)发送涉及呼叫的侦听相关信息(IRI)。
2、如权利要求1所述的电信系统中的方法,所述方法包括下列其它步骤:
-从所述侦听配置单元(ICU)向所述交换机(LE-C;LE-B)发送侦听涉及所述呼叫的通信内容的请求(REQ);
-从所述交换机(LE-C;LE-B)向所述侦听配置单元(ICU)发送涉及所述呼叫的通信内容。
3、如权利要求1或2中的任何权利要求所述的电信系统中的方法,所述标识字段包括企业通信网指示符(CNIND)字段和企业通信网标识符(CNID)字段。
4、如权利要求1或2所述的电信系统中的方法,所述方法包括下列其它步骤:
-假如没有企业通信网的标识存在于所述标识字段(CNIND,CNID),则分配要被选择用于所述呼叫和要被使用的缺省企业通信网。
5、如权利要求4所述的电信系统中的方法,所述缺省企业通信网被分配给特定的ISDN基群速率接入。
6、如权利要求1-5中的任何权利要求所述的电信系统中的方法,通过所述系统(ISDN)在第一物理交换机(PINX1/CN-A;PINX1/CN-B)与第二物理交换机(PINX2/CN-A;PINX2/CN-B)之间建立所述虚拟专用网(VPN)呼叫,所述第一和第二交换机被连接到所述系统(ISDN)中的相同的仿真交换机。
7、如权利要求1-6中的任何权利要求所述的电信系统中的方法,其中,通过第一数字用户信令系统(DSS1)协议过程建立、控制和清除虚拟专用网(VPN)呼叫。
8、如权利要求1-7中的任何权利要求所述的电信系统中的方法,其中,通过第一数字用户信令系统(DSS1)和ISDN用户部分(ISUP)协议过程建立、控制和清除虚拟专用网(VPN)呼叫。
9、如权利要求1-8中的任何权利要求所述的电信系统中的方法,其中,至少一个综合交换机是始发交换机(LE-C),并且其中,通过始发交换机(LE-C)从物理交换机接收所述消息(SETUP),所述物理交换机是由不同的企业通信网所使用的网关交换机。
10、一种电信系统(ISDN)中的产生涉及虚拟专用网(VPN)呼叫的侦听相关信息(IRI)的设备,该电信系统给系统中的至少一个综合交换机(LE-C;LE-B)提供虚拟专用网业务,其特征在于,所述交换机(LE-C;LE-B)与侦听配置单元(ICU)相关联,所述设备包括:
-用于从所述侦听配置单元(ICU)向所述交换机(LE-C;LE-B)发送监控涉及所限定的企业通信网(CN-A;CN-B)的虚拟专用网呼叫的请求(REQ)的装置;
-用于通过所述交换机(LE-C;LE-B)接收虚拟专用网环境中的消息(SETUP;IAM)的装置,所述呼叫消息(SETUP;IAM)包括标识所限定的企业通信网(CN A;CN-D)的标识字段(CNIN,CNID);
-用于从所述交换机(LE-C;LE-B)向所述侦听配置单元(ICU)发送涉及呼叫的侦听相关信息(IRI)的装置。
11、如权利要求1所述的电信系统中的设备,所述设备还包括:
-用于从所述侦听配置单元(ICU)向所述交换机(LE-C;LE-B)发送侦听涉及所述呼叫的通信内容的请求(REQ)的装置;
-用于从所述交换机(LE-C;LE-B)向所述侦听配置单元(ICU)发送涉及所述呼叫的通信内容的装置。
12、如权利要求10或11中的任何权利要求所述的电信系统中的设备,所述标识字段包括企业通信网指示符(CNIND)字段和企业通信网标识符(CNID)字段。
13、如权利要求10或11所述的电信系统中的设备,所述设备还包括:
-用于假如没有企业通信网的标识存在于所述标识字段(CNIND,CNID)则分配要被选择用于所述呼叫和要被使用的缺省企业通信网的装置。
14、如权利要求13所述的电信系统中的设备,所述缺省企业通信网被分配给特定的ISDN基群速率接入。
15、如权利要求10-14中的任何权利要求所述的电信系统中的设备,通过所述系统(ISDN)在第一物理交换机(PINX1/CN-A;PINX1/CN-B)与第二物理交换机(PINX2/CN-A;PINX2/CN-B)之间建立虚拟专用网(VPN)呼叫,所述第一和第二交换机被连接到所述系统(ISDN)中的相同的仿真交换机。
16、如权利要求10-15中的任何权利要求所述的电信系统中的设备,其中,通过第一数字用户信令系统(DSS1)协议过程建立、控制和清除虚拟专用网(VPN)呼叫。
17、如权利要求10-16中的任何权利要求所述的电信系统中的设备,其中,通过第一数字用户信令系统(DSS1)和ISDN用户部分(ISUP)协议过程建立、控制和清除虚拟专用网(VPN)呼叫。
18、如权利要求10-17中的任何权利要求所述的电信系统中的设备,其中,至少一个集成交换机是始发交换机(LE-C),并且其中,始发交换机(LE-C)从物理交换机接收所述消息(SETUP),所述物理交换机是由不同的企业通信网所使用的网关交换机。
CN200480044772XA 2004-12-29 2004-12-29 基于dss1的虚拟专用网的合法侦听 Expired - Fee Related CN101103618B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/SE2004/002048 WO2006071158A1 (en) 2004-12-29 2004-12-29 Lawful interception of dss1 based virtual private network

Publications (2)

Publication Number Publication Date
CN101103618A true CN101103618A (zh) 2008-01-09
CN101103618B CN101103618B (zh) 2012-02-22

Family

ID=36615205

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200480044772XA Expired - Fee Related CN101103618B (zh) 2004-12-29 2004-12-29 基于dss1的虚拟专用网的合法侦听

Country Status (5)

Country Link
US (1) US8520804B2 (zh)
EP (1) EP1832098B1 (zh)
CN (1) CN101103618B (zh)
IL (1) IL184110A (zh)
WO (1) WO2006071158A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110661922A (zh) * 2018-06-29 2020-01-07 中国移动通信有限公司研究院 一种通话控制方法、网络设备及系统

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8223927B2 (en) 2008-02-14 2012-07-17 Telefonaktiebolaget Lm Ericsson (Publ) Lawful interception of non-local subscribers
KR100991364B1 (ko) 2008-02-15 2010-11-02 (주)제너시스템즈 미디어 정보를 이용한 감청 방법 및 장치
CN102685737B (zh) * 2011-03-07 2016-08-03 中兴通讯股份有限公司 合法监听的方法和系统
US9450752B2 (en) * 2011-04-29 2016-09-20 Nokia Technologies Oy Method and apparatus for providing service provider-controlled communication security
US9225747B2 (en) * 2013-04-29 2015-12-29 Centurylink Intellectual Property Llc Lawful intercept utility application
US10425481B2 (en) * 2013-05-13 2019-09-24 Telefonaktiebolaget Lm Ericsson (Publ) Node in a telecommunications network, a virtual network element and methods for retrieving resource identification information
US11310287B2 (en) * 2017-04-26 2022-04-19 Telefonaktiebolaget Lm Ericsson (Publ) Methods and nodes in a lawful interception system

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6141548A (en) * 1998-02-02 2000-10-31 Motorola, Inc. Method and apparatus for location based intercept in a communications system
US6498843B1 (en) * 1998-04-22 2002-12-24 General Dynamics Government Systems Corporation Method and system for intercepting and monitoring signals in a network
FI109316B (fi) * 1999-08-03 2002-06-28 Nokia Corp Menetelmä ja järjestelmä välittäjäpalvelun toteuttamiseksi tietoliikennejärjestelmässä
CN1158816C (zh) 1999-09-07 2004-07-21 诺基亚公司 用于在分组网中执行法定截收的方法和系统
US7006508B2 (en) * 2000-04-07 2006-02-28 Motorola, Inc. Communication network with a collection gateway and method for providing surveillance services
US7620389B2 (en) * 2001-05-16 2009-11-17 Nokia Corporation Method and system allowing lawful interception of connections such a voice-over-internet protocol calls
US20050175156A1 (en) * 2004-02-05 2005-08-11 Afshar Siroos K. Calea in a VPN environment (formerly called restricted anti-calea

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110661922A (zh) * 2018-06-29 2020-01-07 中国移动通信有限公司研究院 一种通话控制方法、网络设备及系统
CN110661922B (zh) * 2018-06-29 2021-05-25 中国移动通信有限公司研究院 一种通话控制方法、网络设备及系统

Also Published As

Publication number Publication date
US8520804B2 (en) 2013-08-27
WO2006071158A1 (en) 2006-07-06
IL184110A (en) 2011-11-30
US20080049926A1 (en) 2008-02-28
EP1832098B1 (en) 2015-04-15
CN101103618B (zh) 2012-02-22
IL184110A0 (en) 2007-10-31
EP1832098A1 (en) 2007-09-12

Similar Documents

Publication Publication Date Title
US6549613B1 (en) Method and apparatus for intercept of wireline communications
TW457825B (en) System for intercept of wireless communications
US5550904A (en) Method for identifying the originating network at the terminating network for transnetwork calls
CA2515326A1 (en) Method, system and apparatus for call path reconfiguration
IL184110A (en) Lawful interception of dss1 based virtual private network
EP1142349B1 (en) Communication network
CN102037756B (zh) 在号码可移植性的情况下的li/dr服务连续性
US5991375A (en) Method of operating a communications network as well as a communications network and an interworking facility
US6728338B1 (en) Utilization of communication channels between a central office switch and a law enforcement agency
IL184109A (en) Interception of databases
KR100204054B1 (ko) 지능망을 이용한 전화 번호 이동성 제공방법
KR100342752B1 (ko) 전전자 교환기의 발신 가입자 정보 제공 시스템
Popescu et al. Simulation, analysis and service quality in carrier voice networks
JPH10294791A (ja) 通信環境内に存在する無権限モデムの識別方法及びそのための通信交換機並びに通信システム
US20080095342A1 (en) Interception Of Cashless Calling Service Subscription
EP0901730B1 (en) Method to re-route a call
EP1236339B1 (en) System and method for communicating data to a call destination
CN106911679A (zh) 一种带前置信息的电话通信链路请求建立方法及支持终端
Smith et al. Principles of switching systems
JPH0470046A (ja) 発信者識別方法
WO2009007795A1 (en) Media server selection for lawful interception within a call control system
CN103024708A (zh) 一种使用原被叫字段来传输用户按键的方法
JPH03179859A (ja) 交換機のビジネスグループサービス制御方式

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20120222

Termination date: 20191229