CN103166962A - 基于绑定号码鉴权机制实现sip终端安全拨打的方法 - Google Patents

基于绑定号码鉴权机制实现sip终端安全拨打的方法 Download PDF

Info

Publication number
CN103166962A
CN103166962A CN201310068228XA CN201310068228A CN103166962A CN 103166962 A CN103166962 A CN 103166962A CN 201310068228X A CN201310068228X A CN 201310068228XA CN 201310068228 A CN201310068228 A CN 201310068228A CN 103166962 A CN103166962 A CN 103166962A
Authority
CN
China
Prior art keywords
sip
sip terminal
binding
user
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310068228XA
Other languages
English (en)
Other versions
CN103166962B (zh
Inventor
颜君志
吴晓东
黄昊
唐小兵
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GUANGDONG TELEPOWER COMMUNICATION CO Ltd
Original Assignee
GUANGDONG TELEPOWER COMMUNICATION CO Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GUANGDONG TELEPOWER COMMUNICATION CO Ltd filed Critical GUANGDONG TELEPOWER COMMUNICATION CO Ltd
Priority to CN201310068228.XA priority Critical patent/CN103166962B/zh
Publication of CN103166962A publication Critical patent/CN103166962A/zh
Application granted granted Critical
Publication of CN103166962B publication Critical patent/CN103166962B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

本发明提供一种基于用户绑定号码鉴权机制实现SIP终端安全拨打的方法,包括:在SIP服务器上配置用户模板,让SIP帐号和用户特定的电话号码绑定;用户发出注册请求,SIP服务器收到请求后查找对应的用户模板,如果不存在模板,按照正常的注册流程处理;如果存在模板,SIP服务器给用户启用呼出限制;接听权限获取后,SIP服务器要求用绑定的电话号码拨打用户对应的SIP终端,若SIP服务器检测到模板中绑定的电话号码在拨打对应的SIP终端则给SIP终端开解除呼出限制,若不是绑定的电话号码在拨打对应的SIP终端则保持呼出限制。本发明可有效防止非法用户盗打,SIP终端可以选择拒接电话号码的认证呼叫,不会产生额外话费。

Description

基于绑定号码鉴权机制实现SIP终端安全拨打的方法
技术领域
本发明涉及通信领域,尤其涉及的是一种基于绑定号码鉴权机制实现SIP终端安全拨打的方法,具体采用在SIP服务器上基于SIP终端和用户其他电话号码绑定的机制来实现防盗打功能。
背景技术
现有技术一的方式是利用SIP(Session Initiation Protocol,会话发起协议)鉴权进行防盗打,当UA(UserAgent,用户代理(SIP终端系统),含用户代理客户机UAC(UserAgentClient)和用户代理服务器UAS(UserAgentserver)两部分)在线,在其本地管理域注册时,就可以与它的SIP服务器建立TLS(Transport Layer Security,安全传输层协议)连接。SIP服务器为UA提供证书,并且,此证书标识的站点必须与UA要进行注册的域相符合。
当SIP服务器提供有效证书时,UA知道该SIP服务器不是对UA进行重定向、盗窃口令或试图一些类似攻击的攻击者。
随后UA创建一个REGISTER请求,应该说明SIP服务器接收的站点证书对应的Request-URI。当UA在已有的TLS连接上发送REGISTER请求时,SIP服务器应该挑战请求,返回401(需要代理认证)响应。响应的Proxy-Authenticate头字段的realm参数应该与前面站点证书给出的域一致。当UAC接收到此挑战,它就应该提示用户出示凭证,或者从挑战的realm参数对应的密钥环中取出适当的凭证。证书的用户名应该和REGISTER请求To头字段URI的USERINFO部分一致。一旦摘要凭证插入到合适的Proxy-Authenticate头字段,REGISTER就应该再提交给SIP服务器。
由于SIP服务器要求用户代理对其进行认证,所以这使攻击者难于伪造用户记录地址的REGISTER请求。要注意的是,由于REGISTER通过机密的TLS连接发送,所以攻击者不能够截获REGISTER,记录凭证用于可能的重放攻击。
现有技术二的方式是利用静态IP绑定,在SIP服务器测配置用户模板,对于每一个前来注册的用户,都对照是否存在模板,不存在的不允许注册。
这个方案实现了静态的IP地址绑定功能,保证了只有模板中指定的合法用户才可以注册成功,非法用户无法完成注册,不能盗打电话。
现有技术一的缺点是:在SIP中使用HTTP摘要的主要限制之一就是摘要的完整性机制不能很好地为SIP服务。特别的,它们对Request-URI和消息方法提供保护,但是对UA希望保护的一些头字段却不提供保护。HTTP摘要的另一个限制就是域的范围。SIP鉴权保证了非法用户不能够截获REGISTER,但是如果非法用户通过其他手段获取了用户的帐号信息,SIP鉴权是没有作用的。
现有技术二的缺点是:IP地址绑定都是静态配置的,虽然可以采取批处理文件的方式批量加载,但是事先要收集好相关的IP地址列表等信息。
因此,现有技术还有待于改进和发展。
发明内容
本发明的目的在于提供一种基于绑定号码鉴权机制实现SIP终端安全拨打的方法,旨在解决现有的两种防盗打技术存在局限性、保护机制不全面的问题。
本发明的技术方案如下:
本发明的有益效果:SIP终端基于号码绑定的机制来实现防盗打功能,SIP终端在注册的时候统一启用呼出限制,比如可以限制国际长途或者限制国内长途,甚至可以禁止呼出,通过绑定号码的呼入认证后解除呼出权限限制。本发明中SIP终端安全保护不要求绑定IP地址,因此SIP终端可以在任何地点动态获取IP地址注册,保证终端的可移动性;采用SIP帐号与用户其他电话号码绑定的方式,有效防止通过窃取帐号密码进行非法盗打的情况;绑定号码呼入认证时,SIP终端只要进入响铃状态就可通过安全认证解除呼叫限制,被叫无须接听,认证过程不会产生额外话费。
附图说明
图1是本发明提供的方法流程图。
图2是本发明提供的防盗打具体实施例流程。
图3是本发明提供的方法中正常切换注册地点的流程示意图。
图4是本发明提供的方法中SIP服务器的处理单元示意图。
图5是本发明提供的呼叫认证解锁示意图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚、明确,以下参照附图并举实施例对本发明进一步详细说明。
目前防止SIP终端帐号被非法盗用存在的局限有:SIP终端的帐号与IP地址绑定,SIP终端存在移动性受限的缺点;SIP终端通过DHCP动态获取IP地址则无法对SIP终端帐号是否被冒用进行有效判别因而存在安全风险;SIP终端帐号被泄露有被盗打产生高额话费的严重后果。本发明就是要解决以上问题。
SIP不是一个很容易实现安全的协议。媒介的使用、多面的信任关系,在完全不信任的元素间的期望用法以及用户之间的操作,都使得安全问题非常重要。今天,在广泛变化的环境和用法中,需要在不必大量协调的情况下部署安全解决方案。为了满足这些不同的需要,需要一些适用于SIP不同方面和用法的特殊机制。
SIP注册机制允许用户代理向SIP服务器进行SIP认证鉴权,SIP服务器是用于定位用户(由记录地址指定)的一个设备。SIP服务器评估REGISTER消息的From头字段中声称的身份,确定请求是否能修改To头字段中与记录地址相关联的联系地址。如果这两个字段相同,就会有许多有效部署,第三方就能代表用户注册联系。
UA的所有者可任意修改SIP请求的头字段,这就为恶意注册开了后门。攻击者可以成功地模仿成授权更改与记录地址相关的contact的一方,例如,攻击者可以取消一个URI(Universal Resource Identifier,通用资源标识符)的所有现有联系的注册,然后注册自己的设备作为相应的联系地址,从而将被攻击用户的所有请求直接发送到攻击者的设备。
参见图1和图2本发明是基于SIP终端和用户其他电话号码绑定的机制来实现防盗打的方法,在SIP终端注册的时候SIP服务器查询是否绑定了其他电话号码,如果已经绑定就启用呼出限制,比如可以禁止国际长途或者只能拨打市话,甚至可以禁止呼出,通过绑定号码呼入方式认证解除呼出限制。
参见图1,发明提供的一种基于绑定号码鉴权机制实现SIP终端安全拨打方法的具体方法步骤流程包括:
步骤S1:在SIP服务器上配置SIP终端帐号的安全绑定功能,让SIP终端帐号和用户特定的电话号码绑定;
步骤S2:SIP终端发起注册请求,SIP服务器收到请求后查找对应的安全绑定功能,如果未配置启用绑定功能,注册成功能后不启用呼出权限限制;如果启用安全绑定功能,SIP终端通认过SIP服务器认证后,SIP服务器给SIP终端开启用呼出限制功能,此时可呼入但默认启用某等级呼叫权限等级,呼出受限,例:限制包括市话的全部呼出;
步骤S3:用户采用绑定号码呼叫SIP终端,SIP服务器检测到SIP终端已注册,向SIP终端发INVITE消息,SIP终端进入回铃状态,SIP服务器根据回铃消息判断是否是绑定的电话号码发起的呼叫,如果是就解除SIP终端的呼出限制,如果不是绑定的电话号码则允许呼入电话进入振铃状态但所拨打对应的SIP终端呼出限制保持不变。
首先在SIP服务器配置SIP终端帐号的安全绑定功能,让SIP帐号和用户特定的电话号码绑定。SIP终端发起注册请求,SIP服务器收到请求后查找对应的安全绑定功能,SIP终端通认过SIP服务器认证后,SIP服务器给SIP终端开启呼出限制功能。
然后采用绑定的电话号码拨打SIP终端,SIP服务器检测到SIP终端已注册,向SIP终端发INVITE消息,SIP服务器根据SIP终端的回铃消息判断是由绑定的电话号码发起的呼叫,解除SIP终端的呼出限制。绑定号码呼入认证时,被叫无须接听,认证过程不会产生额外话费,SIP服务判断用户下线后要重新采用绑定号码呼叫才能解除呼出限制。
参见图4,发明中的SIP服务器包含的处理单元包括:
Unit1绑定信息维护单元;
维护SIP终端和特定电话号码绑定的信息,可以提供增加,修改,删除和查询的机制,供Unit2查询使用。
Unit2呼叫检测单元;
对于已经启用呼出限制的SIP终端的呼叫进行检测,终端振铃后触发检测事件,查询Unit1维护的绑定信息表,根据查询结果返回查询成功和失败供Unit3使用。
Unit3呼出限制控制单元;
可以根据不同的SIP终端设定不同的呼出限制,防止SIP终端被盗打,呼出限制包括:禁止国际长途,禁止长途通话,禁止呼出等,但不限制接听。可以查询,修改,解除呼出限制。Unit3对在UNIT1里面维护数据的SIP终端默认启用呼出限制,可以根据Unit2的检测结果和SIP终端是否已注册决定是否解除呼出限制。
参见图5,发明中SIP服务器检测呼叫和解锁的过程:
步骤1:用户绑定号码拨打SIP终端,发送INVITE消息;
步骤2:SIP终端发送180(响铃)/183响应;
步骤3:SIP服务器根据180(响铃)/183响应触发UNIT2的检测事件,查询Unit1维护的绑定信息表,如果匹配就解除呼出限制,否则保持限制。
参见图2,是本发明提供的一个具体防盗打流程实施例,描述了合法用户的SIP终端的注册过程和采用绑定电话号呼叫解锁过程,非法用户由于没有绑定的号码(手机13988888888),无法解除呼出限制,不能使有SIP终端帐号拔打电话。
在SIP服务器中预先配置了SIP终端帐号(01086868686)和用户号码(13988888888)的绑定关系。SIP终端向SIP服务器发出注册请求,通过SIP服务器鉴认证后注册成功,SIP服务器对SIP终端的帐号默认启动呼出限制,SIP终端可以接听电话但是呼出电话受限;
SIP终端用户用手机13988888888拔打SIP终端(01086868686),SIP服务器检测到SIP帐号01086868686已注册,向SIP终端发起INVITE呼叫请求,SIP服务器收到SIP终端发来的180(响铃)/183响应,根据180/183消息判断呼入主叫码是绑定的号码,则解除SIP终端的呼出限制。
当非法用户盗用该SIP终端帐号向SIP服务器发起注册,通过SIP服务器鉴权认证后注册成功,此时SIP服务器根据UNIT1中保存的绑定信息决定启用呼出限制,由于非法用户没有合法用户的手机13988888888则无法解除呼出限制,从而实现防止非法用户盗用SIP帐号进行盗打的目的。
本发明没有把用户和IP地址做绑定,允许用户自由的用任何IP地址注册SIP终端。具体流程如图3。
用户在办公室的软件电话进行拨打的流程是先注册然后SIP服务器根据UNIT1中保存的绑定信息决定启用呼出限制,用户用手机拨打用户对应的SIP终端,SIP服务器检测匹配后解除用户呼出限制。当用户下班回家后用家用的IP地址进行登录注册同样的流程进行匹配启用呼出限制,检测电话号码匹配进一步解除呼出限制,不受IP地址的限制。
本发明通过基于SIP终端和用户其他电话号码绑定的机制来实现防盗打功能,SIP终端中注册的时候统一启用呼出限制,通过其他电话号码的呼叫认证之后才解除呼出限制。没有把SIP账号和IP地址做绑定,SIP终端可以动态获取IP地址,SIP软终端可以在任何地点用任何IP注册,有效保障了终端的移动性。采用SIP帐号和用户其他号码绑定的方式,有效防止非法用户盗用帐号拔打电话,绑定号码呼入进入回铃状态后可主动挂机或由SIP终端拒接绑定号码呼入电话均可触发认证鉴权,认证不会产生额外话费。
应当理解的是,本发明的应用不限于上述的举例,对本领域普通技术人员来说,可以根据上述说明加以改进或变换,所有这些改进和变换都应属于本发明所附权利要求的保护范围。

Claims (6)

1.一种基于绑定号码鉴权机制实现SIP终端安全拨打的方法,其特征在于,包括以下步骤:
SIP帐号和用户特定的电话号码绑定;
对绑定了特定电话号码的SIP终端注册成功启用呼出限制;
SIP终端的呼出限制需要用绑定的电话呼叫SIP终端,否则始终保持呼出限制;SIP终端的呼出限制功能由SIP终端的上行SIP服务器控制。
2.根据权利要求1所述的基于绑定号码鉴权机制实现SIP终端安全拨打的方法,其特征在于,用绑定的电话呼叫SIP终端,SIP服务器要检测SIP终端是否处于注册状态,是则解除SIP终端的呼出限制。
3.根据权利要求1所述的基于绑定号码鉴权机制实现SIP终端安全拨打的方法,其特征在于,SIP服务器检测呼叫和解锁的过程包括以下步骤:
步骤1:用户绑定号码拨打SIP终端,发送INVITE消息;
步骤2:SIP终端发送响铃或响应;
步骤3:SIP服务器根据响铃或响应触发呼叫检测单元的检测事件,查询绑定信息维护单元的维护的绑定信息表,如果匹配就解除呼出限制,否则保持限制。
4.根据权利要求3所述的基于绑定号码鉴权机制实现SIP终端安全拨打的方法,其特征在于,所述绑定信息维护单元用于维护SIP终端和特定电话号码绑定的信息,提供增加,修改,删除和查询的机制,供呼叫检测单元查询。
5.根据权利要求4所述的基于绑定号码鉴权机制实现SIP终端安全拨打的方法,其特征在于,所述呼叫检测单元用于启用呼出限制的SIP终端的呼叫进行检测,SIP终端振铃后触发检测事件,查询绑定信息维护单元维护的绑定信息表,根据查询结果返回查询成功和失败供呼出限制控制单元使用。
6.根据权利要求5所述的基于绑定号码鉴权机制实现SIP终端安全拨打的方法,其特征在于,所述呼出限制控制单元用于根据不同的SIP终端设定不同的呼出限制,防止SIP终端被盗打,呼出限制包括:禁止国际长途,禁止长途通话和禁止呼出。
CN201310068228.XA 2013-03-04 2013-03-04 基于绑定号码鉴权机制实现sip终端安全拨打的方法 Active CN103166962B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310068228.XA CN103166962B (zh) 2013-03-04 2013-03-04 基于绑定号码鉴权机制实现sip终端安全拨打的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310068228.XA CN103166962B (zh) 2013-03-04 2013-03-04 基于绑定号码鉴权机制实现sip终端安全拨打的方法

Publications (2)

Publication Number Publication Date
CN103166962A true CN103166962A (zh) 2013-06-19
CN103166962B CN103166962B (zh) 2016-08-10

Family

ID=48589701

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310068228.XA Active CN103166962B (zh) 2013-03-04 2013-03-04 基于绑定号码鉴权机制实现sip终端安全拨打的方法

Country Status (1)

Country Link
CN (1) CN103166962B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106888339A (zh) * 2017-01-20 2017-06-23 厦门集微科技有限公司 呼叫认证处理方法、装置及系统
CN107135186A (zh) * 2016-02-29 2017-09-05 中国移动通信集团江苏有限公司 一种电话防盗打的方法及装置
CN108616666A (zh) * 2018-04-28 2018-10-02 山东亚华电子股份有限公司 一种身份信息在分机端进行比对确定被叫设备的方法
CN109040476A (zh) * 2018-08-31 2018-12-18 北京云迹科技有限公司 检测电话盒子的未注册状态的方法和装置
CN111866772A (zh) * 2019-04-25 2020-10-30 中国移动通信集团安徽有限公司 防止盗打电话的方法、装置、计算设备及计算机存储介质
CN112910927A (zh) * 2021-03-19 2021-06-04 厦门星纵信息科技有限公司 一种防御外网攻击的sip注册方法
CN112995426A (zh) * 2021-02-05 2021-06-18 成都新希望金融信息有限公司 外呼处理方法、装置、设备及存储介质

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050111411A1 (en) * 2003-11-21 2005-05-26 Kddi Corporation Method for call establishment over a packet exchange network
CN1713768A (zh) * 2004-06-25 2005-12-28 杭州大洋电讯有限公司 基于ngn通信网的主叫号码与密码认证相结合的鉴权方法
CN1829143A (zh) * 2004-07-27 2006-09-06 王鹏 一种无需密码、无需加密的网络帐号身份确认的新方法
CN101321397A (zh) * 2008-07-22 2008-12-10 中兴通讯股份有限公司 应用服务器及智能用户终端绑定普通通信终端的鉴权方法
CN101677313A (zh) * 2008-09-18 2010-03-24 韩燕� 一种互联网计算机软件锁的方法及其服务系统
CN101790159A (zh) * 2009-01-24 2010-07-28 丁聚岗 一种用电话绑定并保护网络帐户的方法
US20110019807A1 (en) * 2007-12-28 2011-01-27 Arcsoft (Shanghai) Technology Company, Ltd Method to Verify Telephone Number
CN102055588A (zh) * 2010-12-14 2011-05-11 杭州华三通信技术有限公司 呼叫认证的方法和voip系统

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050111411A1 (en) * 2003-11-21 2005-05-26 Kddi Corporation Method for call establishment over a packet exchange network
CN1713768A (zh) * 2004-06-25 2005-12-28 杭州大洋电讯有限公司 基于ngn通信网的主叫号码与密码认证相结合的鉴权方法
CN1829143A (zh) * 2004-07-27 2006-09-06 王鹏 一种无需密码、无需加密的网络帐号身份确认的新方法
US20110019807A1 (en) * 2007-12-28 2011-01-27 Arcsoft (Shanghai) Technology Company, Ltd Method to Verify Telephone Number
CN101321397A (zh) * 2008-07-22 2008-12-10 中兴通讯股份有限公司 应用服务器及智能用户终端绑定普通通信终端的鉴权方法
CN101677313A (zh) * 2008-09-18 2010-03-24 韩燕� 一种互联网计算机软件锁的方法及其服务系统
CN101790159A (zh) * 2009-01-24 2010-07-28 丁聚岗 一种用电话绑定并保护网络帐户的方法
CN102055588A (zh) * 2010-12-14 2011-05-11 杭州华三通信技术有限公司 呼叫认证的方法和voip系统

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107135186A (zh) * 2016-02-29 2017-09-05 中国移动通信集团江苏有限公司 一种电话防盗打的方法及装置
CN107135186B (zh) * 2016-02-29 2019-12-10 中国移动通信集团江苏有限公司 一种电话防盗打的方法及装置
CN106888339A (zh) * 2017-01-20 2017-06-23 厦门集微科技有限公司 呼叫认证处理方法、装置及系统
CN108616666A (zh) * 2018-04-28 2018-10-02 山东亚华电子股份有限公司 一种身份信息在分机端进行比对确定被叫设备的方法
CN109040476A (zh) * 2018-08-31 2018-12-18 北京云迹科技有限公司 检测电话盒子的未注册状态的方法和装置
CN111866772A (zh) * 2019-04-25 2020-10-30 中国移动通信集团安徽有限公司 防止盗打电话的方法、装置、计算设备及计算机存储介质
CN112995426A (zh) * 2021-02-05 2021-06-18 成都新希望金融信息有限公司 外呼处理方法、装置、设备及存储介质
CN112910927A (zh) * 2021-03-19 2021-06-04 厦门星纵信息科技有限公司 一种防御外网攻击的sip注册方法

Also Published As

Publication number Publication date
CN103166962B (zh) 2016-08-10

Similar Documents

Publication Publication Date Title
US9961197B2 (en) System, method and apparatus for authenticating calls
CN103166962B (zh) 基于绑定号码鉴权机制实现sip终端安全拨打的方法
US7739196B2 (en) Policy control and billing support for call transfer in a session initiation protocol (SIP) network
JP5172624B2 (ja) スイッチ装置、認証サーバ、認証システム、認証方法、及び、プログラム
JP4848052B2 (ja) Vpnによる秘匿通信方法、そのシステム、そのプログラム、並びに、そのプログラムの記録媒体
GB2432278A (en) Transmitting MAC address during SIP registration
Mustafa et al. End-to-end detection of caller ID spoofing attacks
CA2658056A1 (en) Method and system for auto-login by calling line identification
CN112929339B (zh) 一种保护隐私的消息传送方法
CN109769003A (zh) 防止手机号码泄露的手机注册方法、系统及服务器
US8635454B2 (en) Authentication systems and methods using a packet telephony device
JP4778282B2 (ja) 通信接続方法及びシステム並びにプログラム
US20080282331A1 (en) User Provisioning With Multi-Factor Authentication
US9686270B2 (en) Authentication systems and methods using a packet telephony device
CN105873059A (zh) 配电通信无线专网的联合身份认证方法和系统
CN103200200A (zh) 一种sip终端的防盗打方法及一种sip服务器
JP4719701B2 (ja) 通信制御システム、通信装置および通信制御方法
WO2011074878A2 (ko) 서비스 보안 시스템 및 그 방법
CN111163465B (zh) 连接用户终端与本地终端的方法、装置以及呼叫中心系统
WO2013095425A1 (en) Authentication system and method for authenticating ip communications clients at a central device
CN107318112B (zh) 移动终端用户的注册方法、移动终端及系统
SK500542015U1 (en) System for secure transmission of voice communication via the communication network and method for secure transmission of voice communication
JP2000209284A (ja) 認証装置、及び、認証方法
KR101398758B1 (ko) 사설 교환기의 내선 사용자 등록 시스템 및 방법
WO2009124716A2 (en) Protection mechanism against denial-of-service attacks

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant